能力值:
( LV12,RANK:760 )
|
-
-
2 楼
直接内存加载DLL
|
能力值:
( LV13,RANK:1760 )
|
-
-
3 楼
,同意
|
能力值:
( LV4,RANK:50 )
|
-
-
4 楼
不用内存,可以用显存吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
写成shellcode
注入目标进程
|
能力值:
( LV8,RANK:120 )
|
-
-
6 楼
想想就不太可能,不用内存就要有section的存在,这个没办法隐藏,除非只能做到别人找到这个section但不知道是你这个dll
|
能力值:
( LV4,RANK:50 )
|
-
-
7 楼
周总这么早啊,忙什么呢?
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
大早上一大波牛。。
|
能力值:
( LV8,RANK:120 )
|
-
-
9 楼
打杂。。
|
能力值:
( LV9,RANK:140 )
|
-
-
10 楼
同求方法啊
|
能力值:
( LV7,RANK:110 )
|
-
-
11 楼
求例子,看到很多壳的插件都这样
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
内存加载dll时导入表如何处理?求思路
|
能力值:
( LV8,RANK:120 )
|
-
-
13 楼
修正地址。
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
内存加载就可以隐藏dll模块了吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
|
能力值:
( LV8,RANK:120 )
|
-
-
16 楼
memLOADER
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
借楼主宝地,请教一下,如何修正,比如当内存中还未加载导入表中使用的dll,如何将此dll加载到内存中(不使用LoadLibrary函数)以查找函数地址修正导入表。
望不吝赐教~
|
能力值:
( LV9,RANK:380 )
|
-
-
18 楼
解决了,放代码了
|
能力值:
( LV5,RANK:60 )
|
-
-
19 楼
是的,我就是这样过11平台的检测的
|
能力值:
( LV10,RANK:170 )
|
-
-
20 楼
这不就是断链么,似乎隐藏性不是很高吧,似乎都过不了XueTr
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
OD都过不了的
|
能力值:
( LV3,RANK:30 )
|
-
-
22 楼
DllLoader
|
能力值:
(RANK:10 )
|
-
-
23 楼
驱动一扫就出来了 你这隐藏没啥用
|
|
|