能力值:
( LV2,RANK:10 )
|
-
-
2 楼
你发的一定test,希望一个惊喜
|
能力值:
( LV9,RANK:410 )
|
-
-
3 楼
放独门武器出来了 :)
还是起一个自己合适的名字吧,我硬盘上OD都7-8个版本了,怎么也好区分吧
老大,起不来啊???提示C000005错误。
10002331 FF15 58C00010 call near dword ptr [1000C058] ; kernel32.LoadLibraryExA
10002337 8945 E0 mov dword ptr [ebp-20], eax
1000233A 8B4D E0 mov ecx, dword ptr [ebp-20]
1000233D 894D CC mov dword ptr [ebp-34], ecx
10002340 8B55 CC mov edx, dword ptr [ebp-34]
10002343 8B45 E0 mov eax, dword ptr [ebp-20]
10002346 0342 3C add eax, dword ptr [edx+3C] call 返回为0,直接造成2346访问异常。
|
能力值:
( LV9,RANK:1210 )
|
-
-
4 楼
重新传一次,上面的是旧的,LoadLibraryEx失败应报个错的
我也不知道怎么回事,fly那里也是调用LoadLibraryEx失败,
难道只有我这能用
不行只有算了,找时间把那些代码挪到ring0
DLL重新编译了一下,在19楼
|
能力值:
( LV9,RANK:1210 )
|
-
-
5 楼
晕了,是不是有什么别的软件搞鬼
要不是你们的SP2跟我的不一样?我很少在线升级,我这里在NIS和K8下都可以的
真成了独门武器了嘿嘿
|
能力值:
( LV7,RANK:100 )
|
-
-
6 楼
winxp SP2 中文版
KAV6未开启
1.9.3.0 Demo 主程序
测试通过
" />
|
能力值:
( LV6,RANK:90 )
|
-
-
7 楼
fly的od很怪异 我弄的插件他那也用不了
|
能力值:
( LV9,RANK:1210 )
|
-
-
8 楼
我没有写过OD插件,这是以前写的,直接在OD引入表内加的,不是OD的问题.
h老大试试直接写几行代码,瞧瞧加载ntoskrnl.exe为什么失败
HINSTANCE hKernel = LoadLibraryEx(szKernel,
0,DONT_RESOLVE_DLL_REFERENCES);
我原来的代码是这样的,参数有问题? 也许应该用LOAD_LIBRARY_AS_DATAFILE
|
能力值:
( LV15,RANK:2473 )
|
-
-
9 楼
别人的机器不一定都是ntoskrnl.exe
还可能是ntkrnlmp.exe、ntkrnlpa.exe、ntkrpamp.exe
|
能力值:
( LV9,RANK:970 )
|
-
-
10 楼
LoadLibraryEx Failed
GetKernelInfo Failed
XP SP2
双核CPU
|
能力值:
( LV9,RANK:1210 )
|
-
-
11 楼
由于俺拙劣的编程水平,生成文件路径的代码有bug(搞不懂为什么在我这里没事)
重新编译了一个dll, 抱歉抱歉
|
能力值:
( LV9,RANK:1210 )
|
-
-
12 楼
那为安全起见不要用这个,找错了内核数据更麻烦
现在还是用的ntoskrnl.exe,原来的代码是在哪里抄袭的,
一时也先不看了,要知道我眼睛不好使
|
能力值:
( LV8,RANK:130 )
|
-
-
13 楼
1.9.1过不了啊
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
测试通过后一次,下一次就没有再能运行起来 汗 哈哈 地下OD共享的第一枪
|
能力值:
( LV9,RANK:1210 )
|
-
-
15 楼
大概看了一下原来的代码,在ring3用ZwQuerySystemInformation查ntoskrnl的加载地址,然后直接用返回结果内的文件名调用LoadLibraryEx.
出错的原因可能是SystemModuleInfomation结构有差别,用了结构内ModuleNameOffset和ImageName成员,结构的定义来自<Windows NT/2000 Native API Reference>.
奇怪的是,如果这里有错,通过比较ImageName得到的加载地址也是错的,fly的机器应该运行不起来的(应该BSOD)
以前拼凑的代码问题太多,现在只能是将就用,我再另找时间把程序清理一下.
这只能是没有稳定工具可用时的代用品,如果能用OllyIce还是不要用这个,代码问题太多了,
自己玩玩好象还行,放出来大家用什么问题都来了!
另外不要运行多个实例,不要用来调试NP或rootkit那种本身就要用驱动修改内核的程序
建议kanxue升级一下OllyIce,还是用那个比较安全
|
能力值:
(RANK:1060 )
|
-
-
16 楼
貌 似 LoadLibraryEx DONT_RESOLVE_DLL_REFERENCES 不能重载
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
我也来test一下.worm放的东西一定要爽一下
|
能力值:
( LV9,RANK:1210 )
|
-
-
18 楼
把那几句最后改了一下,内核文件名只能是ntoskrnl.exe,别的我都
没见过,不能乱搞
如果再不行,就不是小修改能解决的,以后再说了,不要在W2K/2003下跑,
和我以前放过的od,没有什么anti上的增加,只是处理了一下SP2下PEB地址
动态变化的问题,如果OllyIce也是因为这个,很好改的,我还是等着用OllyIce. 还是写文章比较安全
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
LoadLibraryEx Failed
GetKernelInfo Failed
XP SP2
双核CPU
2003 sp1
双核CPU
|
|
|