首页
社区
课程
招聘
[求助]如何将内存中的pe文件跑起来?
发表于: 2017-9-23 14:49 3209

[求助]如何将内存中的pe文件跑起来?

2017-9-23 14:49
3209
1、根据pe文件的大小分配内存
2、用二进制的方式将pe文件读到分配的动态内存

如何让它跑起来?谢谢

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 308
活跃值: (230)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
2
记得参考壳的运行方式应该可以做到。 还有什么进程替换啥啥之类的资料。
2017-9-24 01:29
0
雪    币: 12848
活跃值: (9108)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
3
参考github  :  BlackBone
2017-9-24 08:54
0
雪    币: 722
活跃值: (2254)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
https://github.com/fancycode/MemoryModule
2017-9-24 08:54
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
111111111111
2017-9-24 09:33
0
雪    币: 20
活跃值: (111)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
PE加载器么......
2017-9-24 10:02
0
雪    币: 218
活跃值: (35)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
谢谢了
2017-9-24 12:41
0
雪    币: 218
活跃值: (35)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
hzqst 参考github : BlackBone
谢谢hzqst大神,和热心的朋友
2017-9-24 12:42
0
雪    币: 218
活跃值: (35)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
我是哥布林 https://github.com/fancycode/MemoryModule
谢谢你的帮助,很感激
2017-9-24 12:50
0
雪    币: 115
活跃值: (23)
能力值: (RANK:20 )
在线值:
发帖
回帖
粉丝
10
我拆一下估计是搞免杀
2017-9-24 15:20
0
游客
登录 | 注册 方可回帖
返回
//