活跃值:
(1716)
能力值:
( LV5,RANK:60 )
|
-
-
2 楼
mark
|
活跃值:
(147)
能力值:
( LV9,RANK:150 )
|
-
-
3 楼
抱大腿解决很多问题
|
活跃值:
(181)
能力值:
( LV5,RANK:70 )
|
-
-
4 楼
mark
|
活跃值:
(48898)
能力值:
(RANK:115 )
|
-
-
5 楼
|
活跃值:
(298)
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
收藏学习,大神啊。
|
活跃值:
(35)
能力值:
( LV3,RANK:30 )
|
-
-
7 楼
能免杀吗
|
活跃值:
(10)
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
过程看明白了.不过作用不太了解.这个能过检测之类的不
|
活跃值:
(1072)
能力值:
( LV13,RANK:405 )
|
-
-
9 楼
qiuyue
过程看明白了.不过作用不太了解.这个能过检测之类的不
作用主要在分析  ,了解原理之后,分析起来就容易多了
|
活跃值:
(114)
能力值:
( LV5,RANK:60 )
|
-
-
10 楼
这玩意前些年叫傀儡进程吧。。。
|
活跃值:
(313)
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
X64 版本,运行X64 的EXE 提示应用程序无法正常启动0xc0000142
|
活跃值:
(313)
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
换个X64的EXE 提示 00005了, https://bbs.pediy.com/thread-246023.htm 应该就是这个问题,
|
活跃值:
(13)
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
mark
|
活跃值:
(10)
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
mark
|
活跃值:
(10)
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
mark
|
活跃值:
(2658)
能力值:
( LV13,RANK:250 )
|
-
-
16 楼
然而在进程列表中还是可以看到真实执行的程序.
|
活跃值:
(37)
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
楼主,看了你的很多种注入方式,是不是目前这种冷注入方式最先进,最不容易被检测
|
|
|