能力值:
( LV2,RANK:10 )
|
-
-
2 楼
没人吱声
|
能力值:
(RANK:1060 )
|
-
-
3 楼
dll肯定是exe啦
|
能力值:
( LV4,RANK:50 )
|
-
-
4 楼
嗯,被动过手脚的幻影
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
这个DLL注入到其它进程的吧
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
DLL没有注入到其他进程,单独运行,这就是奇怪的地方
我把扩展名改为EXE,图标就出现了,好像就是一个EXE,但是改完后不能运行,难道有重定位?
|
能力值:
(RANK:1060 )
|
-
-
7 楼
应该是。。。你在EXE上中断CreateProcess这个函数观察对dll的修改;)
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
好我来试试
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
它调用GetProcAddress 调用了GetVersion,CreateProcessA,CreateProcessW,GlobalAlloc,VirtualProtectEx,ReadProcessMemory,WriteProcessMemory,GlobalFree,ResumeThread,CloseHandle,等函数,但我没发现做什么手脚啊。
高手们帮我看看怎么脱它
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
问一下:调用API时参数是不是反序入栈的?
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
搞掂
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
老兄,我遇到了与你一样的问题,有空帮一下我!
附件我已传上了!
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
附件在哪?
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
对!说说!
|
|
|