首页
社区
课程
招聘
[原创]Windows X64进程替换执行代码
发表于: 2017-11-10 15:52 4744

[原创]Windows X64进程替换执行代码

2017-11-10 15:52
4744
不好意思,转过来了。
其中大部分代码来自看雪网友 wmbol的文章,在这里表示感谢。网页链接:https://bbs.pediy.com/thread-153508.htm
x64部分的修改来自本人自己对x64系统进程初始化的逆向。
这是一个x64系统进程替换执行的代码,实测win10 x64 1709.替换系统notepad进程执行代码。
本来不想发出来,怕某些人用来做黑产,但是又想,说不定做黑产的早就知道了,因为这个并不难,会一点逆向,再加上网上对x86构架进程替换的理论说明,做这个x64的进程替换真的没什么难度。
另外大家如果都是这样的态度,那么中国的各种技术怎么提高,另外我这个只能算是小把戏,离真正的高深技术还有很大的差距,如此敝帚自珍实在不是什么高明的做法。
大部分代码来自看雪文章https://bbs.pediy.com/thread-153508.htm,少部分是我自己根据x64系统进程初始化逻辑的逆向做的修改。


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 113
活跃值: (76)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
52pojie那个文章需要权限才能观看,还是请转过来吧
2017-11-10 16:12
0
雪    币: 407
活跃值: (1811)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
楼上说的对
2017-11-10 18:35
0
雪    币: 5150
活跃值: (9657)
能力值: ( LV9,RANK:181 )
在线值:
发帖
回帖
粉丝
4
就是来推广的  ?
2017-11-10 19:08
0
雪    币: 573
活跃值: (202)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
发表  在  别的论坛  你到看雪来  干什么???  就为了发个链接?
2017-11-10 20:09
0
雪    币: 159
活跃值: (47)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
又不转过来,我们看你链接吗?
2017-11-12 00:56
0
游客
登录 | 注册 方可回帖
返回
//