能力值:
( LV4,RANK:50 )
|
-
-
26 楼
几十年前,大家都用全内存SHELLCODE了,要什么自行车?
|
能力值:
( LV8,RANK:130 )
|
-
-
27 楼
|
能力值:
( LV8,RANK:130 )
|
-
-
28 楼
随风行
楼主,可以试一下 按 loadliabrary 的方式,自己手动加载DLL,将dll在内存中展开,然后HOOK关键点,挂钩后,再把头抹掉,最后手动释放
回头试一下
|
能力值:
( LV8,RANK:130 )
|
-
-
29 楼
|
能力值:
( LV8,RANK:130 )
|
-
-
30 楼
萌克力
r3层 内存注入+hook zwquerymemory = 无敌
确实无敌了
|
能力值:
( LV8,RANK:130 )
|
-
-
31 楼
|
能力值:
( LV3,RANK:30 )
|
-
-
32 楼
楼上是大佬 赔我流量,害的我看完了
|
能力值:
(RANK:15 )
|
-
-
33 楼
混字数属实有一手
|
能力值:
( LV2,RANK:10 )
|
-
-
34 楼
不错哈 帖子风格挺有意思
|
能力值:
( LV3,RANK:20 )
|
-
-
35 楼
感谢分享
|
能力值:
( LV2,RANK:10 )
|
-
-
36 楼
好歹把修改完的内存属性还原回去嘛,拔X无情嘛?2333
|
能力值:
( LV12,RANK:261 )
|
-
-
37 楼
Process hollowing技术也可以做到不错的效果,并且避免了CreateRemoteThread的调用
|
能力值:
( LV8,RANK:147 )
|
-
-
38 楼
为啥改完了不还原啊?进来就别想出去,重口味呜呜呜···
|
能力值:
( LV2,RANK:10 )
|
-
-
39 楼
收藏学习,思路不错
|
能力值:
( LV2,RANK:10 )
|
-
-
40 楼
Mark 感谢分享
|
能力值:
( LV2,RANK:15 )
|
-
-
41 楼
进来学表情包
|
能力值:
( LV2,RANK:10 )
|
-
-
42 楼
秀儿
|
能力值:
(RANK:10 )
|
-
-
43 楼
秀,支持一下
|
能力值:
( LV1,RANK:0 )
|
-
-
44 楼
B站 网易云 吾破解 哪哪都点到你的贴 (恭喜我又白嫖一篇贴)
|
能力值:
( LV4,RANK:50 )
|
-
-
45 楼
进来看段子= =
|
能力值:
( LV2,RANK:10 )
|
-
-
46 楼
把隐藏dll的技术讲的这么有趣 果然是高手
|
能力值:
( LV1,RANK:0 )
|
-
-
47 楼
我竟然看完了
|
能力值:
( LV2,RANK:10 )
|
-
-
48 楼
大佬现在win64下过保护要学些什么?win32之类的过SSDT好像都搞不了了
|
能力值:
( LV1,RANK:0 )
|
-
-
49 楼
一脸懵逼的看完了
|
能力值:
( LV2,RANK:10 )
|
-
-
50 楼
你把我吓到了
|
|
|