首页
社区
课程
招聘
[下载]野猪力量 -- 注入
发表于: 2006-10-23 18:10 35586

[下载]野猪力量 -- 注入

2006-10-23 18:10
35586
传说中的  野猪力量 -- 注入

发这个东东有两个目的
1是为了满足一下鸡蛋壳
2是混一篇精华,这样就可以凑足10个精华了(高级会员应该是10个精华的,可我9个却已经是高级会员了,不符合规矩)

OllyDbg.EXE -> dll
TlsTable -> fuck
GetModuleHandle -> Patch For Resource
ExitProcess -> Patch to ExitThread

write a loader
提升权限
OpenProcess explorer
VirtualAllocEx
WirteProcessMemory
CreateRemoteThread
(源码在33楼)

[课程]FART 脱壳王!加量不加价!FART作者讲授!

上传的附件:
收藏
免费 7
支持
分享
最新回复 (63)
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
2
感谢q3, heXer
上传的附件:
2006-10-23 18:11
0
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
3
将YeZhu.exe和ollydbg.exe放在同一目录下(任何目录)
运行YeZhu.exe 没有意外的话 ollydbg.exe将作为线程被注入到explorer

这样做没啥强功能
只是好玩
2006-10-23 18:16
0
雪    币: 603
活跃值: (617)
能力值: ( LV12,RANK:660 )
在线值:
发帖
回帖
粉丝
4
2006-10-23 18:18
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
终于可以研究研究了。   多谢啊
2006-10-23 18:22
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
最初由 shoooo 发布
传说中的 野猪力量 -- 注入

发这个东东有两个目的
1是为了满足一下鸡蛋壳
2是混一篇精华,这样就可以凑足10个精华了(高级会员应该是10个精华的,可我9个却已经是高级会员了,不符合规矩)
........


猛男,这个启动不起来,EPE在我的系统是无法启动,造成我EXEPLORER连续退出重启。搞个无壳的。
2006-10-23 18:25
0
雪    币: 51
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
鸡蛋什么时候也搞篇JH出来!
2006-10-23 18:26
0
雪    币: 236
活跃值: (100)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
8
支持~~~~~
2006-10-23 18:31
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
最初由 少爷 发布
鸡蛋什么时候也搞篇JH出来!


这对我来说犹如破处,实在困难,技术不到位。
2006-10-23 18:44
0
雪    币: 331
活跃值: (56)
能力值: ( LV13,RANK:410 )
在线值:
发帖
回帖
粉丝
10
这就是传说中的野猪力量~~
2006-10-23 19:11
0
雪    币: 671
活跃值: (723)
能力值: ( LV9,RANK:1060 )
在线值:
发帖
回帖
粉丝
11
野猪力量只听说过,不懂!
2006-10-23 19:23
0
雪    币: 441
活跃值: (149)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
12
ollydbg.exe将作为线程被注入到explorer

这么说的话用这个调试,所有通过检查父进程的anti办法都失效了?
2006-10-23 19:25
0
雪    币: 260
活跃值: (81)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
13
有所耳闻,看下野猪到底有多强
2006-10-23 19:30
0
雪    币: 215
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
堀北注入出现啦,支持一下!
2006-10-23 20:04
0
雪    币: 44229
活跃值: (19965)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
15
野猪力量有如下优点:
1.那些父进程的Anti失效;
2.现有检测OD特征码的Anti失效;

如此强大,开源就更好了。;)
2006-10-23 20:07
0
雪    币: 225
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
无法运行
没有源程序有什么好玩的
2006-10-23 20:19
0
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
17
我想有必要再次提醒各位朋友
我发贴的目的1是鸡蛋壳说要成品,2是凑足10个精华
并且我也说了这个没有强功能,只是好玩,我自己从来不用这个

所以想泼我冷水的话就没必要发贴了

另外,今天放学走的匆忙
YeZhu.exe的源码在33楼
2006-10-23 20:37
0
雪    币: 214
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
18
最初由 kanxue 发布
野猪力量有如下优点:
1.那些父进程的Anti失效;
2.现有检测OD特征码的Anti失效;

如此强大,开源就更好了。;)


对付这个推荐用hidetoolz。。
2006-10-23 20:52
0
雪    币: 2199
活跃值: (1975)
能力值: ( LV12,RANK:810 )
在线值:
发帖
回帖
粉丝
19
下一对收藏
2006-10-23 20:59
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
最初由 RyoKou 发布
对付这个推荐用hidetoolz。。


恢复SDT就倒了。没有前者那么变态。
2006-10-23 21:10
0
雪    币: 214
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
21
最初由 鸡蛋壳 发布
恢复SDT就倒了。没有前者那么变态。


有一个壳叫什么来着?可以把exe注射到进程中,应该去一两年前的产品了。机子上找不到,名字想不出来了。
2006-10-23 21:33
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
不带重定位表的EXE可能不行。
2006-10-23 21:40
0
雪    币: 441
活跃值: (149)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
23
最初由 shoooo 发布

这样做没啥强功能
........


shoooo明显缺少幽默细胞嘛,这话应该等gkend进来让他说,就象中央台的那个青年歌手比赛中,余秋雨总是说个半天的点评,这样才有看头
2006-10-23 22:16
0
雪    币: 1022
活跃值: (31)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
24
太强了
2006-10-23 22:26
0
雪    币: 4
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
小型核武器~~
2006-10-23 22:36
0
游客
登录 | 注册 方可回帖
返回
//