能力值:
( LV4,RANK:50 )
|
-
-
2 楼
还是喜欢PDF档,来份PDF整合档
[ATTACH]32位进程注入64位进程和32位进程[/ATTACH]
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
学习一下
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
向X64 csrss.exe创建远程线程一直蓝屏怎么解决呢?
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
学习学习
|
能力值:
( LV4,RANK:40 )
|
-
-
6 楼
http://blog.rewolf.pl/blog/?p=102
原文章出处
---------------------
看到github是原作者的。。。。
|
能力值:
( LV7,RANK:110 )
|
-
-
7 楼
[QUOTE=b23526;1389694]还是喜欢PDF档,来份PDF整合档
[ATTACH]32位进程注入64位进程和32位进程[/ATTACH][/QUOTE]
说实话,微软为什么要
给程序员这 中完全不安全的 API
|
能力值:
( LV3,RANK:30 )
|
-
-
8 楼
dll处理问题,你在这个进程里调用的函数全部直接进入驱动了
所以。。。有些函数是不能乱用的
|
能力值:
( LV4,RANK:50 )
|
-
-
9 楼
我是来mark然后学习
|
能力值:
( LV7,RANK:110 )
|
-
-
10 楼
请移步 [URL="http://bbs.pediy.com/showthread.php?t=203140"]http://bbs.pediy.com/showthread.php?t=203140[/URL] 看下小弟写的文章.
|
能力值:
( LV9,RANK:180 )
|
-
-
11 楼
32注入64不难的,特别是楼主提那个外国人的库,结合自己写一些shellcode,例如dllbuff注入,挺好玩的
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
多谢楼主分享了!
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
汗!没写DLL,就是shellcode,就执行了个i=i+1就蓝屏,是远程线程注入进去的
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
[QUOTE=猪会被杀掉;1391218]请移步 [URL="http://bbs.pediy.com/showthread.php?t=203140"]http://bbs.pediy.com/showthread.php?t=203140[/URL] 看下小弟写的文章.[/QUOTE]
我看了,我感觉和你写的也差不多啊!可能我哪个地方写错了
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
mark感谢分享
|
能力值:
( LV3,RANK:30 )
|
-
-
16 楼
支持,好东西,曾经碰过这问题!
|
能力值:
( LV6,RANK:80 )
|
-
-
17 楼
试了下32位执行64位代码
push 33h
call @F
@@:add dword ptr [esp],5
retf
没发现跳到64位执行啊,cs寄存器也没变成0x33 。跳到了ntdll_RtlUserThreadStart:
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
mark 好东西
|
能力值:
( LV13,RANK:335 )
|
-
-
19 楼
http://www.vxheaven.org/lib/vrg02.html 备忘
|
能力值:
( LV6,RANK:80 )
|
-
-
20 楼
win8.1 环境下64位的ntdll.dll 的基础地址超过0X80000000
没办法获取基础地址。
请问要怎么办?
|
能力值:
( LV12,RANK:530 )
|
-
-
21 楼
感谢分享
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
X64能否加载32位的dll?如何加载?
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
下来学习一下.
|
|
|