首页
社区
课程
招聘
[原创]手动伪造调用栈,对抗堆栈回溯,支持R0/R3,附源码
发表于: 2026-3-22 20:49 3146

[原创]手动伪造调用栈,对抗堆栈回溯,支持R0/R3,附源码

2026-3-22 20:49
3146
收藏
免费 125
支持
分享
最新回复 (96)
雪    币: 146
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
76
666
5天前
0
雪    币: 206
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
77
^()&)*@#)@Q*#
5天前
0
雪    币: 4723
活跃值: (4400)
能力值: ( LV8,RANK:147 )
在线值:
发帖
回帖
粉丝
78
mark
5天前
0
雪    币: 11
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
79
感谢分享
5天前
0
雪    币: 2
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
80
1
5天前
0
雪    币: 1838
活跃值: (1790)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
81
牛逼牛逼
5天前
0
雪    币: 906
活跃值: (2231)
能力值: ( LV8,RANK:125 )
在线值:
发帖
回帖
粉丝
82
666
4天前
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
83
555
4天前
0
雪    币: 4
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
84
为你点赞
4天前
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
85
学习一下
4天前
0
雪    币: 201
活跃值: (2112)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
86
66
4天前
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
87
6
3天前
0
雪    币: 299
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
88
学习学习
3天前
0
雪    币: 162
活跃值: (789)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
89
看看,谢谢。
2天前
0
雪    币: 237
活跃值: (1510)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
90
666可以
2天前
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
91
6
17小时前
0
雪    币: 0
活跃值: (380)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
92
感谢分享
17小时前
0
雪    币: 89
活跃值: (191)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
93
谢谢楼主分享
5小时前
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
94
学习了!!
2小时前
0
雪    币: 15
活跃值: (582)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
95
感谢分享
1小时前
0
雪    币: 15
活跃值: (582)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
96
为何不载入一个无用的驱动 比如一些厂商的鼠标相关的 载入模块之后把shellcode 写到那个傀儡模块中运行 这样回溯检测 应该就是在一个合法模块的内存块内部
1小时前
0
雪    币: 263
活跃值: (1285)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
97
学习一下
1小时前
0
游客
登录 | 注册 方可回帖
返回