能力值:
( LV12,RANK:380 )
|
-
-
2 楼
todo 1. 被吞了 markdown有点问题 语法:~~ XXXXXXXX~~
|
能力值:
( LV7,RANK:110 )
|
-
-
3 楼
想准备逆来着, 没想到已有大神逆了
|
能力值:
( LV3,RANK:20 )
|
-
-
4 楼
mark
|
能力值:
( LV7,RANK:110 )
|
-
-
5 楼
太支持了。
|
能力值:
( LV9,RANK:280 )
|
-
-
6 楼
之前逆了一下早期注入,之前的版本说是跟Win10ASLR会冲突导致开机黑屏,最近又修好了,不知道他们改了什么
|
能力值:
( LV12,RANK:380 )
|
-
-
7 楼
hzqst
之前逆了一下早期注入,之前的版本说是跟Win10ASLR会冲突导致开机黑屏,最近又修好了,不知道他们改了什么
待我逆完就知道了...
|
能力值:
( LV12,RANK:760 )
|
-
-
8 楼
hzqst 之前逆了一下早期注入,之前的版本说是跟Win10ASLR会冲突导致开机黑屏,最近又修好了,不知道他们改了什么
hook jmp 改成远跳,用E9是会炸的,对于早期启动的几个系统进程,notify时的ntdll的基址不是最终基址... api调用改成gs取ldr取ntdll的基址,然后hash搜索api调用,就ok。
仅仅是xxxx.exe这些早期启动的系统进程需要,不过我怀疑他们可能直接放过对早期系统进程注入...
|
能力值:
( LV4,RANK:40 )
|
-
-
9 楼
hook jmp 改成远跳,用E9是会炸的.为什么?
|
能力值:
( LV7,RANK:110 )
|
-
-
10 楼
无法学习,只能膜拜
|
能力值:
( LV7,RANK:110 )
|
-
-
11 楼
无法学习,只能膜拜
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
楼主很厉害啊。
|
能力值:
( LV9,RANK:280 )
|
-
-
13 楼
ugvjewxf
hook jmp 改成远跳,用E9是会炸的.为什么?
没为什么,offset超过4GB了 应该用mov rax, XXX + jmp rax来代替
|
能力值:
( LV12,RANK:380 )
|
-
-
14 楼
寧靜致遠
楼主很厉害啊。
在座的各位都是大佬。。。
|
能力值:
( LV3,RANK:20 )
|
-
-
15 楼
加油。有没有人逆pchunter这么经典的东东,应该是加过壳
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
怪不得盖中盖
|
能力值:
( LV3,RANK:20 )
|
-
-
17 楼
您好,我想请问一下GitHub上的代码是不是并不是完整的代码
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
mark
|
|
|