首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
《加密与解密(第4版)》
发新帖
1
1
[求助]新手求助,第12章ProcessNotifyInject例子在win7 64位上运行不了
发表于: 2019-12-3 17:07
2557
[求助]新手求助,第12章ProcessNotifyInject例子在win7 64位上运行不了
helloDalao
2019-12-3 17:07
2557
求助一下各位大佬,新手学加密与解密系列,第12章ProcessNotifyInject例子
在R0上32位系统上可以注入,到了64位系统修改了 NtTestAlert入口之后进程就自动退出了,也就是打不开目标程序,不修改的话就正常,又没有任何错误显示,所以也不懂怎么调试,真的是难倒新手了,各位大佬知道是怎么回事吗,非常感谢了
下面是在Dbgview上的信息:
ParentId = 1180 ProcessId = 2960 当前动作:进程创建
目标进程正在创建,准备注入!
目标进程不是 Wow64 进程!
Allocated Mem = 0x0000000000030000
ntdll.dll Base = 0x0000000077AC0000
ZwTestAlert = 0x0000000077B2B0B0
ZwTestAlert 页属性修改成功! OldProtect = 0x20
[*] Shellcode Len = 178
[*] Before WriteCode , AddrOfNtTestAlert = 0000000077B2B0B0
[*] Write Code To NtTestAlert OK.
向进程 notepad.exe 插入ShellCode成功!
ParentId = 1180 ProcessId = 2960 当前动作:进程退出
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
收藏
・
1
免费
・
1
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
hrpirip
为你点赞~
2020-11-4 14:29
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
3
)
helloDalao
雪 币:
338
活跃值:
(40)
能力值:
( LV2,RANK:10 )
在线值:
发帖
7
回帖
28
粉丝
2
关注
私信
helloDalao
2
楼
难道就我一个人遇到这种问题吗
2019-12-3 17:29
0
kinghzking
雪 币:
4128
活跃值:
(869)
能力值:
( LV5,RANK:70 )
在线值:
发帖
22
回帖
73
粉丝
26
关注
私信
kinghzking
3
楼
绕过MmVerifyCallbackFunction
2019-12-3 19:01
0
helloDalao
雪 币:
338
活跃值:
(40)
能力值:
( LV2,RANK:10 )
在线值:
发帖
7
回帖
28
粉丝
2
关注
私信
helloDalao
4
楼
kinghzking
绕过MmVerifyCallbackFunction
书上讲在64位系统上测试通过,能说一下为什么要绕过MmVerifyCallbackFunction吗?不知道怎么跟踪到这个函数
2019-12-3 19:47
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
helloDalao
7
发帖
28
回帖
10
RANK
关注
私信
他的文章
[求助]大佬帮看一下,windbg连接符号看着都快要成功了,结果关闭连接什么鬼
2546
[求助]求助windbg 无法reload符号文件
9099
[讨论]从程序员入坑windows逆向,资深大佬给点建议
29238
新人求助,windbg双机调试怎么让R3的进程创建中断
3699
windbg 在64位系统双机调试32位系统的符号问题
3225
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部