首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
社区
付费问答
发新帖
1
0
[旧帖]
无壳程序修改调用进程名字(求助大家)
0.00雪花
发表于: 2014-12-10 17:21
5498
[旧帖]
无壳程序修改调用进程名字(求助大家)
0.00雪花
leyoule
2014-12-10 17:21
5498
这个无壳 301.res程序 启动时调用 K3Mir3.exe 这个进程
大神帮忙修改一下 调用进程名字 改成 C9CCC2.ex9
连后缀名一并修改成这样子 C9CCC2.ex9
我自己使用 WinHex反复查找,一直找不到 原 K3Mir3.exe 这个名字
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
上传的附件:
301.rar
(290.88kb,12次下载)
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
12
)
人在塔在
雪 币:
144
活跃值:
(335)
能力值:
( LV2,RANK:10 )
在线值:
发帖
31
回帖
391
粉丝
3
关注
私信
人在塔在
2
楼
做个补丁或者Loader处理下CreateProcess就可以
2014-12-10 22:27
0
leyoule
雪 币:
2
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
8
回帖
24
粉丝
0
关注
私信
leyoule
3
楼
不能做补丁,要直接在这个程序里做修改的
2014-12-10 22:56
0
蛋蛋好疼
雪 币:
376
活跃值:
(92)
能力值:
( LV2,RANK:10 )
在线值:
发帖
25
回帖
247
粉丝
0
关注
私信
蛋蛋好疼
4
楼
如何处理CreateProcess 求资料
2014-12-10 23:35
0
王飞wangfei
雪 币:
81
活跃值:
(10)
能力值:
( LV5,RANK:70 )
在线值:
发帖
1
回帖
8
粉丝
0
关注
私信
王飞wangfei
5
楼
有很多专门修改进程名称的工具,你可以网上找找
2014-12-11 09:06
0
leyoule
雪 币:
2
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
8
回帖
24
粉丝
0
关注
私信
leyoule
6
楼
K3mir3.exe 名字被隐藏了 使用 WinHex 查找不出来
2014-12-11 11:01
0
ollyicedg
雪 币:
52
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
12
回帖
59
粉丝
0
关注
私信
ollyicedg
7
楼
hook CreateProcess
2014-12-11 11:33
0
zenix
雪 币:
2393
活跃值:
(1387)
能力值:
( LV4,RANK:50 )
在线值:
发帖
9
回帖
838
粉丝
13
关注
私信
zenix
1
8
楼
只看到 KingMir3.dll 或是 Mir3.exe 或是 RSRMir3.dll 之类的。
没见到你说的 K3Mir3.exe
2014-12-11 14:40
0
leyoule
雪 币:
2
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
8
回帖
24
粉丝
0
关注
私信
leyoule
9
楼
K3mir3.exe 名字被隐藏了所以正常查找,一直找不出来
这个程序实际运行起来,调用程序名字 K3mir3.exe
2014-12-11 14:54
0
leyoule
雪 币:
2
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
8
回帖
24
粉丝
0
关注
私信
leyoule
10
楼
没有大神,帮一下吗。。
2014-12-22 09:17
0
leyoule
雪 币:
2
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
8
回帖
24
粉丝
0
关注
私信
leyoule
11
楼
这么久还没有遇到,大神帮忙
2015-3-18 09:15
0
yeyeshun
雪 币:
488
活跃值:
(3149)
能力值:
( LV7,RANK:140 )
在线值:
发帖
12
回帖
398
粉丝
14
关注
私信
yeyeshun
2
12
楼
自己写个程序名字叫做K3Mir3.exe,启动C9CCC2.ex9
2015-3-18 10:53
0
xxdisasm
雪 币:
222
活跃值:
(729)
能力值:
( LV3,RANK:30 )
在线值:
发帖
7
回帖
92
粉丝
17
关注
私信
xxdisasm
13
楼
你想调用C9CCC2.ex9..源程序调用K3Mir3.exe,,,,你把你想调用的程序改名成K3Mir3.exe,替换原有的.哈哈
2015-4-10 21:18
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
leyoule
8
发帖
24
回帖
10
RANK
关注
私信
他的文章
EXE修改端口求助大家(EXE未加壳)
5935
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
LOCKLOSE
tomken
zenix
wixi
readmetxt
monnyabc
游乐娃子
Efe
zggTest
人在塔在
凿壁借光
看原图
赞赏
×
雪币:
+
留言:
快捷留言
返回
顶部