能力值:
( LV2,RANK:10 )
|
-
-
2 楼
这个图制作得很好,就是不是高清
|
能力值:
( LV9,RANK:610 )
|
-
-
3 楼
图画得很棒,赞一个~
几点建议:
1.既然后面OEP启动那里都区分了XP/Win7,为什么创建进程时不区分呢?Win7是ZwCreateUserProcess了~
2.OEP之后没必要再区分那么细,关注整体过程的人应该都知道这个区别
3.细节可以再丰富一点,现在图中的内容还是略少
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
已收 楼主辛苦
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
[QUOTE=轩辕之风;1423951]不是什么新东西,只是习惯于画图来记录知识,回顾的时候清晰明了。今天复习进程启动过程,画了张图,分享出来。不当之处,还望大家指出。
[/QUOTE]
不错,但缺少了TLS处理。
还希望加上线程的具体细节
|
能力值:
( LV5,RANK:60 )
|
-
-
6 楼
赞同+1
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
想知道这种图是用什么画出来的呢
|
能力值:
( LV8,RANK:130 )
|
-
-
8 楼
听你的建议去研究了下Win7的路线,收益匪浅,多谢多谢。
|
能力值:
( LV8,RANK:130 )
|
-
-
9 楼
用Visio画的
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
楼主辛苦。学习一下。
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
图片在新窗口中打开后,是高清的
|
能力值:
( LV12,RANK:280 )
|
-
-
12 楼
楼主是通过逆向分析出来的流程?
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
不错,辛苦楼主了
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
就单说这图制作的没sei了 支持一下
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
辛苦,图能放大
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
楼主的用的什么软件?怎么能这么明白的看到这些函数还有符号链接?怎么把wrk关联在一起?
|
能力值:
( LV8,RANK:130 )
|
-
-
17 楼
当然是自己手动画出来的了,不是软件自动生成的
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
最开始的那两张图貌似是截图?那是什么软件把wrk整合到一起的?怎么弄的?
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
楼主求告知啊~~~前两张图把WRK集合在一起调试怎么弄?
|
|
|