能力值:
( LV2,RANK:10 )
|
-
-
26 楼
你把路径告诉我不好么:(我有vs 2013的
|
能力值:
( LV13,RANK:1760 )
|
-
-
27 楼
图片里面不是有路径吗,那么多路径
|
能力值:
( LV2,RANK:10 )
|
-
-
28 楼
C:\Program Files (x86)\Microsoft SDKs\Windows\v8.1A\bin\NETFX 4.5.1 Tools 原来在这里啊,你直接说路径不好么,还上传,吓死宝宝了
|
能力值:
( LV2,RANK:10 )
|
-
-
29 楼
逆向从入门到改行是什么鬼。。
|
能力值:
( LV2,RANK:10 )
|
-
-
30 楼
注入方式?远线程注入?
|
能力值:
( LV2,RANK:10 )
|
-
-
31 楼
这么猥琐,想起了第八个男人时期的老v
|
能力值:
( LV4,RANK:40 )
|
-
-
32 楼
有点鸡肋。最主要还是M$的签名比较牛B,无人敢杀
|
能力值:
( LV2,RANK:10 )
|
-
-
33 楼
占位,微软自家的产品毫无人性。
|
能力值:
( LV12,RANK:320 )
|
-
-
34 楼
5年前写过类似的 用的微软的Detour
|
能力值:
( LV5,RANK:70 )
|
-
-
35 楼
对360不管用.因为你是从未签名的进程去启动的.360有进程递归父进程.如果其中有未签名的不安全进程.那会被直接查杀!
|
能力值:
( LV12,RANK:760 )
|
-
-
36 楼
哪里有未签名进程,现在都是一个ps1文件走天下的木马了,从powershell到tracker.exe 哪个是未签名的?
只有注入的dll是infected
|
能力值:
( LV6,RANK:90 )
|
-
-
37 楼
比如你的程序是A 启动一个程序tracker.exe,注入一个dll,人家的意思是说 你的A 没有签名
|
能力值:
( LV2,RANK:10 )
|
-
-
38 楼
老v竟然冒泡了。
|
能力值:
( LV2,RANK:10 )
|
-
-
39 楼
劫持吧 简单粗暴
|
能力值:
( LV4,RANK:50 )
|
-
-
40 楼
PowerShell或者是Word宏...
|
能力值:
( LV12,RANK:760 )
|
-
-
41 楼
最后揪出来是pdf干的...
openAction万年好
|
能力值:
( LV2,RANK:10 )
|
-
-
42 楼
那我再进一步确认下
子进程呢
tracker启动A,A去启动B
B是否会注入?
|
能力值:
( LV4,RANK:50 )
|
-
-
43 楼
每个版本都可以
|
能力值:
( LV2,RANK:10 )
|
-
-
44 楼
好热闹啊 哈哈
|
能力值:
( LV2,RANK:10 )
|
-
-
45 楼
mark
|
能力值:
( LV2,RANK:10 )
|
-
-
46 楼
是个不错的帖子,哈哈。
|
能力值:
( LV2,RANK:10 )
|
-
-
47 楼
XP 上这个 tracker.exe 不能运行
|
能力值:
( LV5,RANK:60 )
|
-
-
48 楼
关键函数 DetourCreateProcessWithDll。 使用静态库连接的。
|
能力值:
( LV2,RANK:10 )
|
-
-
49 楼
这个不错
|
能力值:
( LV2,RANK:10 )
|
-
-
50 楼
makr
|
|
|