能力值:
( LV12,RANK:290 )
|
-
-
2 楼
mark,图挂了。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
老哥 很遗憾 一个图也看不到-.- .......
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
不错,顶顶
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
提示附件是空的哟
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
LONG __cdecl InterlockedExchange( __inout LONG volatile* Target, __in LONG Value );
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
最近这种文章很多呀
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
图片挂了
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
不知道图片为什么老挂,上传好几次了
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
图片已经搞定
|
能力值:
(RANK:135 )
|
-
-
11 楼
|
能力值:
( LV1,RANK:0 )
|
-
-
12 楼
牛,看看学习
|
能力值:
( LV10,RANK:177 )
|
-
-
13 楼
师傅,在messageBox里修改开头的7个字节,之后跳转到自己定义的函数,执行完成后,再回到原来的执行流程,是不是要在自定义函数结束时,再把之前修改的指令还原,再跳转过去原来的的7个字节
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
YenKoc
师傅,在messageBox里修改开头的7个字节,之后跳转到自己定义的函数,执行完成后,再回到原来的执行流程,是不是要在自定义函数结束时,再把之前修改的指令还原,再跳转过去原来的的7个字节
对的,要不然原函数开头的7个字节还是跳转指令。 //恢复API头7个字节 WriteProcessMemory(INVALID_HANDLE_VALUE, (void*)__MessageBoxAddress, (void*)__OldCode, 7, NULL);
|
能力值:
( LV10,RANK:177 )
|
-
-
15 楼
秒啊,好厉害,全是硬编码来改,那些api都没见过,是靠硬背吗,2333
|
能力值:
( LV1,RANK:0 )
|
-
-
16 楼
很厉害,学习中
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
其实inline hook 函数头这是一个老生常谈的问题了,但是存在一种情况,假定Safengine这种shell会去偷函数前五个字节或者函数前一段代码在jmp回去这就有问题了,因为你在api上挂钩根本就不走,那题主有没有想设计过一个任意地址hook呢
|
能力值:
( LV3,RANK:20 )
|
-
-
18 楼
可以的,后面你会遇到 什么是热HOOK 为什么会有这种HOOK .为什么x86 使用JMP改跳转方式来进行HOOK. 原子交换HOOK,保证线程同步. HOOK简单,但是主义的问题很多. 多线程问题,HOOK位置的指令长度. 如何写通用的HOOK. x64下的inlineHOOK. x64下的HOOK 可否适用于x86 HOOK的原理是啥(让EIP跳走, push + ret, jmp rip方式 mov rax/eax,jmp rax 都可以)
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
IBinary
可以的,后面你会遇到 什么是热HOOK 为什么会有这种HOOK .为什么x86 使用JMP改跳转方式来进行HOOK. 原子交换HOOK,保证线程同步. HOOK简单,但是主义的问题很多. 多线程问题, ...
谢谢大佬指点,之后会对这些内容进行研究学的
|
能力值:
( LV9,RANK:140 )
|
-
-
20 楼
好像有两张是我画的图
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
p1和p7是我借鉴的,看到的时候觉得很好,大佬不好意思,没有备注出处
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
落叶似秋
[em_39]好像有两张是我画的图
p1和p7看到的时候觉得画的很好,大佬不好意思,没有备注出处 ,现备注出处:https://www.cnblogs.com/luoyesiqiu/p/12306336.html
|
能力值:
( LV1,RANK:0 )
|
-
-
23 楼
顶顶顶顶顶顶!!!!!!
|
能力值:
( LV4,RANK:40 )
|
-
-
24 楼
大佬 强啊 !!!!!!!!!!!!!
|
能力值:
( LV9,RANK:140 )
|
-
-
25 楼
Qz王大碗
p1和p7看到的时候觉得画的很好,大佬不好意思,没有备注出处[em_85],现备注出处:https://www.cnblogs.com/luoyesiqiu/p/12306336.html
看到用自己画的图还挺开心的
|
|
|