首页
社区
课程
招聘
一个小花招
发表于: 2006-4-6 20:42 15127

一个小花招

2006-4-6 20:42
15127
收藏
免费 7
支持
分享
最新回复 (39)
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
看马也知道是VC写的吗
2006-4-8 13:33
0
雪    币: 159
活跃值: (339)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
27
最初由 q3 watcher 发布
http://wasm.ru/baixado.php?mode=tool&id=313

cool...
2006-4-8 14:38
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
28
问题:

这么说user32应该不会被重定位吧?

菜鸟教学:

1.根据dll大小分配内存,把dll读入
2.获得api的地址,根据dll块表找到physoffset
3.调用 空间地址+physoffset
4.释放内存
2006-4-8 20:14
0
雪    币: 124
活跃值: (70)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
29
嘿嘿,脱壳机
2006-4-8 20:22
0
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
30
forgot终于浮出来了

themida在查找函数地址的时候用的是gzgzlxg文章介绍的
方式。我用GetProcAddress只是图省事。

我想这个玩艺能工作是用了绑定输入
2006-4-8 20:40
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
31
最初由 Lenus 发布
请问一下...q3兄用的是什么工具得到上面的数据?

感觉这样GetFileSize不是很保险...访问数据段,重定位等等都存在问题吧!


数据段指向真正的user32.dll,
如果有绝对地址都会访问真的dll
相对地址比如jmp/call因为都是固定偏移,也不存在重定位的问题。

======================
to softworm

这招真的不错啊,用来做krnl/usr/gdi/adv等系统dll的IAT加密还能防断点。

windows肯定都有bound imports

甚至可以在写myGetProcAddr的时候判断一下timestamp,把bound的都用这种方式,只是浪费一点点内存:)
2006-4-9 09:17
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
下来看看。~~~~~~~~~~~~~~
2006-4-9 11:22
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
33
看见想看的东西了不能潜水了
2006-4-10 10:40
0
雪    币: 342
活跃值: (323)
能力值: ( LV9,RANK:450 )
在线值:
发帖
回帖
粉丝
34
研究研究。
2006-4-10 15:07
0
雪    币: 212
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
KERNEL32.VirtualFree
是什么函数,申请空间吗?
2006-4-11 08:25
0
雪    币: 1704
活跃值: (1073)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
强帖,这个可以用在反hook上的吧
2006-4-11 09:32
0
雪    币: 213
活跃值: (96)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
37
强帖,这个可以用在反hook上的吧
也就?付你自己呃?的人反HOOK 好用吧 ,?付其他人未必好用阿
2006-4-11 12:53
0
雪    币: 1704
活跃值: (1073)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
38
感觉有人身攻击嫌疑,什么叫就只能对付我这样的人.
2006-4-11 14:22
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
39
学习中,呵呵
2006-4-11 17:35
0
雪    币: 217
活跃值: (81)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
40
走的时候 切断了别人与你的一切联系方法 后来“青蛙王子”还问我知不知你上那里去了 ,我一看QQ里都找不到你了
2006-4-11 20:44
0
游客
登录 | 注册 方可回帖
返回
//