首页
社区
课程
招聘
[原创]梆梆SDKs详细分析(1) - 防界面劫持SDK
发表于: 2016-2-6 15:15 22058

[原创]梆梆SDKs详细分析(1) - 防界面劫持SDK

2016-2-6 15:15
22058
收藏
免费 3
支持
分享
最新回复 (35)
雪    币: 562
活跃值: (4347)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
26
支持楼主,求脱壳教程
2016-2-18 12:59
0
雪    币: 24
活跃值: (26)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
27
学习了,
2016-2-19 10:25
0
雪    币: 5303
活跃值: (1615)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
28
期待脱壳教程
2016-2-19 11:11
0
雪    币: 37
活跃值: (12)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
29
强烈期待脱壳的教程!
2016-2-19 14:34
0
雪    币: 2
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
希望后续能有脱壳教程
2016-2-19 15:49
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
ute
31
文章太好了!!
求脫殼教程!
2016-2-22 21:38
0
雪    币: 54
活跃值: (705)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
期待脱壳教程 .......
2016-2-26 17:36
0
雪    币: 11
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
33
请脱壳教程
2016-2-27 21:54
0
雪    币: 8
活跃值: (21)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
老大帮我看下行吗,找了好多资料,调试好几天,最后发现好像是NtCreateUserProcess创建的进程没有初始化完成所导致的,这个怎么办。
function NewNtCreateUserProcess(a,b:PHANDLE;c,d:ACCESS_MASK;e,f:PVOID;g,h:ulong;i,j,k:pointer): NTSTATUS; stdcall;
  type
    TNewNtCreateUserProcess =function (a,b:PHANDLE;c,d:ACCESS_MASK;e,f:PVOID;g,h:ulong;i,j,k:pointer): NTSTATUS; stdcall;
var
    ProcessInfo: _PROCESS_BASIC_INFORMATION;
    BaseAddr:pointer;
    zpid:cardinal;
begin
     Unkook;
         BaseAddr:=GetProcAddress(GetModuleHandle(Pansichar('ntdll.dll')),Pansichar('NtCreateUserProcess'));
         Result :=TNewNtCreateUserProcess(BaseAddr)(a,b,c,d,e,f,g,h,i,j,k);
             ZwQueryInformationProcess(a^, ProcessBasicInformation, @ProcessInfo, 
                                                              SizeOf (_PROCESS_BASIC_INFORMATION), nil);
        AttachToProcess('','E:\dk.dll',ProcessInfo.UniqueProcessId);  //注入到创建的进程里
          //在这个函数里注入失败,创建线程getlasterror 8,而在CreateProcess里就可以成功,
end;]
2016-3-16 15:19
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
没用的,悬浮窗就可以不发生OnPause事件
2016-3-17 15:08
0
雪    币: 156
活跃值: (3806)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
37
谢谢大佬的文章
2020-8-14 16:49
0
游客
登录 | 注册 方可回帖
返回
//