能力值:
(RANK:10 )
|
-
-
2 楼
将字体调整一下.
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
最初由 linhanshi 发布 将字体调整一下.
算了,懒的重新编译了
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
给个代码学习一下啊.
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
http://www.kanxue.com
|
能力值:
( LV9,RANK:690 )
|
-
-
6 楼
不错,能不能增加一个启动时注入功能?
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
最初由 cyclotron 发布 不错,能不能增加一个启动时注入功能?
这个方法函数种类太多,不好一一列举,其实kerberos就是一个通用的LOADR,把你想要注入的DLL改名覆盖ke_core.dll就可以了。 看雪也不是有人写过启动式注入工具并且发布过。
|
能力值:
( LV9,RANK:170 )
|
-
-
8 楼
不错,呵呵成功注入
|
能力值:
( LV9,RANK:170 )
|
-
-
9 楼
再次呼吁:
最初由 Ecore 发布 给个代码学习一下啊.
|
能力值:
( LV9,RANK:690 )
|
-
-
10 楼
最初由 鸡蛋壳 发布
这个方法函数种类太多,不好一一列举,其实kerberos就是一个通用的LOADR,把你想要注入的DLL改名覆盖ke_core.dll就可以了。 看雪也不是有人写过启动式注入工具并且发布过。
thx~
Skyer的Hook Lib?
|
能力值:
( LV3,RANK:20 )
|
-
-
11 楼
蛋蛋大侠厉害啊,顺便问一下,你的那个工具上面加的是什么壳? 不知蛋蛋大侠可否把代码给小弟一份,小弟的mail:linestyle@163.com
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
不错,支持。
|
能力值:
( LV7,RANK:100 )
|
-
-
13 楼
最初由 linestyle 发布 蛋蛋大侠厉害啊,顺便问一下,你的那个工具上面加的是什么壳? 不知蛋蛋大侠可否把代码给小弟一份,小弟的mail:linestyle@163.com
壳是Upack论坛有的下~
|
能力值:
(RANK:10 )
|
-
-
14 楼
最初由 LOCKLOSE 发布
壳是Upack论坛有的下~
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
最初由 cyclotron 发布
thx~ Skyer的Hook Lib?
VC 2005编译的,这个是DELPHI的吧?没见过
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
最初由 linestyle 发布 蛋蛋大侠厉害啊,顺便问一下,你的那个工具上面加的是什么壳? 不知蛋蛋大侠可否把代码给小弟一份,小弟的mail:linestyle@163.com
论坛只有壳程序,壳代码我是没有。
|
能力值:
( LV3,RANK:20 )
|
-
-
17 楼
看来dwing 大侠的Upack发展太快了,前几个月还脱了最新的版本,现在又不认识了,看来又更新了 ,另外蛋蛋大侠误会误会我的意思了,我是说不知大虾可否给我看看你的万能注入
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
|
能力值:
( LV4,RANK:50 )
|
-
-
19 楼
WinUpack的代码写的极烂,
因为开始开发时我根本没有考虑很多因素,只是着重优化了LZMA解压代码.
后来资源的实现和许多兼容性的支持使得代码越写越乱.估计不会有人耐心看懂.
一点开发细节:Upack内核完全用C写的,PE头部结构是自定义的(后来才知道winnt.h里有定义,但也不能回头了),由于模块没有很好地分析导致每个函数都很写的很长,以至于写出不超过10个函数的千余行代码......
所以就拿不出手了
PS:我认为Upack真正有价值的东西是LZMA decoder.其他东西去看UPX的源代码更好.
|
能力值:
( LV3,RANK:20 )
|
-
-
20 楼
多谢dwing老大透露你的软件信息,呵呵,dwing老大的东西,给我了我也看不懂,呵呵,里边一定是大量的汇编,呵呵。
另外,蛋蛋大虾你的那个万能注入,其实我只是对9x的那部分比较感兴趣,如果就nt平台的那部分,安焦上面的baiyuanfang的ring 3 rootkit的代码加上黑客之门那部分代码,应该是比你的那个注入后的效果好一点:),一点肺腑之言,如果蛋蛋大虾打算公开代码的时候希望,给我一份9x的代码啊,呵呵:)多谢了
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
最初由 linestyle 发布 多谢dwing老大透露你的软件信息,呵呵,dwing老大的东西,给我了我也看不懂,呵呵,里边一定是大量的汇编,呵呵。
另外,蛋蛋大虾你的那个万能注入,其实我只是对9x的那部分比较感兴趣,如果就nt平台的那部分,安焦上面的baiyuanfang的ring 3 rootkit的代码加上黑客之门那部分代码,应该是比你的那个注入后的效果好一点:),一点肺腑之言,如果蛋蛋大虾打算公开代码的时候希望,给我一份9x的代码啊,呵呵:)多谢了
NT的话远程线程函数就可以了,也很简单
|
能力值:
( LV9,RANK:970 )
|
-
-
22 楼
那 9x 下是用什么技术?
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
注入成功!!
希望开份源
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
没发现有啥用,嘿嘿
|
能力值:
( LV4,RANK:50 )
|
-
-
25 楼
最初由 linestyle 发布 多谢dwing老大透露你的软件信息,呵呵,dwing老大的东西,给我了我也看不懂,呵呵,里边一定是大量的汇编,呵呵。
NONONO,除LZMA decoder外没有任何汇编.
我认为汇编只是在有十分必要的情况下才使用.
如C/C++编译器不可能产生的代码(MMX,SSE等)和对速度要求极严格的程序段.
如果写界面还在用汇编就让人感觉像展示自己无聊的技巧了.
|
|
|