能力值:
( LV2,RANK:10 )
|
-
-
26 楼
刘铠文
莫非你就是帖子里说的伸手党?出现了吗?!
*******
最后于 2019-3-29 22:37
被kanxue编辑
,原因: 请注意语气,勿人身攻击
|
能力值:
( LV2,RANK:10 )
|
-
-
27 楼
|
能力值:
( LV1,RANK:0 )
|
-
-
28 楼
山总的杀手已经在来的路上了。
|
能力值:
( LV5,RANK:73 )
|
-
-
29 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
30 楼
代码不全,驱动只有驱动主函数,其他什么都没有
|
能力值:
( LV2,RANK:10 )
|
-
-
31 楼
感谢楼主,看帖子,知道原理就行了
|
能力值:
( LV1,RANK:0 )
|
-
-
32 楼
谢谢分享!!!!
|
能力值:
( LV13,RANK:240 )
|
-
-
33 楼
邓dg
我 mfc42.dll.山总 打钱
.........这个梗要笑一万年。
|
能力值:
( LV2,RANK:10 )
|
-
-
34 楼
见招拆招最重要
|
能力值:
( LV13,RANK:240 )
|
-
-
35 楼
|
能力值:
(RANK:10 )
|
-
-
36 楼
《深入mfc出不来》
|
能力值:
( LV2,RANK:10 )
|
-
-
37 楼
|
能力值:
( LV9,RANK:220 )
|
-
-
38 楼
好文
最后于 2019-9-21 11:22
被黑手鱼编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
39 楼
窃取了一下思路,发现如果被隐藏进程进行一些骚操作(比如CreateProcess然后改某些PEB之类),会导致所有进程无法启动,关机蓝屏~~调用栈出错在RegisterLogonProcess+0x12,目测Winlogon爆炸了,换个PID搞吧~~
|
能力值:
( LV2,RANK:10 )
|
-
-
40 楼
有没有干掉这些反调试的,想看看怎么干掉=。=
|
能力值:
( LV5,RANK:73 )
|
-
-
41 楼
wx_怪兽老了啊
有没有干掉这些反调试的,想看看怎么干掉=。=
https://bbs.pediy.com/thread-248918.htm https://bbs.pediy.com/thread-250404.htm
|
能力值:
( LV4,RANK:50 )
|
-
-
42 楼
非常不错。
|
能力值:
( LV4,RANK:50 )
|
-
-
43 楼
1W元 给你了吗?
|
能力值:
( LV5,RANK:73 )
|
-
-
44 楼
sunsjw
1W元 给你了吗?
是 @xiaofu 成功调试的,我只是根据他发的分析帖写了个 demo 出来
|
能力值:
( LV2,RANK:10 )
|
-
-
45 楼
这个隐藏进程在WIN7 X64里完全没用。。。仅仅是任务管理器看不到,楼主说的出现多余的进程我这边只有调试模式有这个情况,开了禁用驱动签名就没有了,然而不论是易语言自带的取系统进程还是进程快照和ZwQuerySystemInformation都能枚举到进程,可以显示正常的进程名。。。
|
能力值:
( LV5,RANK:73 )
|
-
-
46 楼
大佬求关照
这个隐藏进程在WIN7 X64里完全没用。。。仅仅是任务管理器看不到,楼主说的出现多余的进程我这边只有调试模式有这个情况,开了禁用驱动签名就没有了,然而不论是易语言自带的取系统进程还是进程快照和ZwQ ...
本来就没用啊,啥时候说过它有用了,原分析贴也说了能枚举出来
|
能力值:
( LV2,RANK:10 )
|
-
-
47 楼
山总:"我太难了"
哈哈
|
能力值:
( LV1,RANK:0 )
|
-
-
48 楼
谢大佬分享
|
能力值:
( LV2,RANK:10 )
|
-
-
49 楼
求份$KProtect DEMO文件
|
能力值:
( LV2,RANK:10 )
|
-
-
50 楼
感谢楼主分享
|
|
|