能力值:
( LV3,RANK:20 )
|
-
-
26 楼
给API打补丁,很无敌,全看你有多猥琐了
|
能力值:
( LV2,RANK:10 )
|
-
-
27 楼
。。这个有什么功能呢??偶还是一头雾水。。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
28 楼
哈哈,SetWindowsHook,照样可以的,卡吧也是默不作声的,关键是你怎么样hook,hook谁。呵呵
|
能力值:
( LV9,RANK:140 )
|
-
-
29 楼
DLL注入用到这里```楼主的文章写的很有特色,很谦虚,赞一个!
|
能力值:
( LV4,RANK:50 )
|
-
-
30 楼
如果4-5年前 能发这个帖子算不错,现在发吗,呵呵
|
能力值:
( LV2,RANK:10 )
|
-
-
31 楼
方法不错.作外挂不错,呵呵.
不过杀毒软件报的凶啊.
|
能力值:
( LV2,RANK:10 )
|
-
-
32 楼
楼主你太有才了..........
|
能力值:
( LV2,RANK:10 )
|
-
-
33 楼
厉害啊.......
|
能力值:
( LV2,RANK:10 )
|
-
-
34 楼
学习一下哈!
|
能力值:
( LV2,RANK:10 )
|
-
-
35 楼
顶一个先。楼主厉害,向楼主学习。
同时,再想楼主请教一下:
_ASM_CALL _call;
_call._01cmd =0xE8;
1、0xE8数值代表什么,是怎么得到的?
DWORD dword=(DWORD)&pnCallWindowProc-((DWORD)fpCallWindowProc+0x16)-5;
2、为什么要0x16?
memcpy((PDWORD)_call._02dat,&dword,4);
因为我是新手,想学习一下(仅仅是学习和研究,不会进行其他用途)。以上的代码楼主能具体解释一下吗?谢谢先。。请见谅。。(*^__^*) 嘻嘻……
|
能力值:
( LV9,RANK:610 )
|
-
-
36 楼
楼上~~你需要补习~~汇编语言哦~~~
我就说一下吧~~楼上实际你说的也就是一个CALL XXXXXXXX的语句
E8代表的CALL
后面那个是计算CALL的地址,地址由来我在贴的最后不是说了一个公式吗???
|
能力值:
( LV2,RANK:10 )
|
-
-
37 楼
看了一下楼主的GetDllHandle代码,发现里面new的内存竟然没释放就return了。。。
不过让我学习了一种获取DLL句柄的方法,感谢,呵呵
|
能力值:
( LV9,RANK:610 )
|
-
-
38 楼
楼上~~~哈哈疏忽~~马上补上~~~
|
能力值:
( LV2,RANK:10 )
|
-
-
39 楼
楼主,
你这代码补的。。。好像只有在查找失败时才用得上。
你一旦找到Dll地址后就直接return了。
其实你可以直接声明一个结构体实例,然后传引用进去,那就不需要new和delete。
还有创建的内核对象,好的习惯应该在用完后CloseHandle(...),呵呵
哈哈,我是不是吹毛求疵,鸡蛋里挑骨头啊
楼主,感谢楼主,从你那学了不少方法。
|
能力值:
( LV2,RANK:10 )
|
-
-
40 楼
十分感谢楼主的回答。谢谢!!
我正在看windows核心编程,之后准备补一补汇编语言。
哎,以前学得汇编都忘干净了。。555
楼主能否推荐几本汇编语言的书?
Windows环境下32位汇编语言程序设计?
|
能力值:
( LV2,RANK:10 )
|
-
-
41 楼
发现楼主发的精华都是我喜欢看的~哈哈
|
能力值:
( LV2,RANK:10 )
|
-
-
42 楼
放个批处理改下系统时间,在捆绑个SSDT重枝程序,再来个模拟鼠标点击,再来个图标覆盖,然后 CMD下 >>个动作。+上映像劫持各个常用工具名称及其驱动++在加上自己驱动ROOTKIT。。。然后利用下影子系统中某功能漏洞使得重起不被还原+突破虚拟机的那些。。。。。。然后睡觉。。。。然后万人唾骂。。。。。。。。。。
|
能力值:
( LV4,RANK:50 )
|
-
-
43 楼
楼上的木马技术和娴熟啊
|
能力值:
( LV2,RANK:10 )
|
-
-
44 楼
它把ssdt挂了,ntdll.dll中的所有跨进程操作的API随便你从哪调用都一样``
|
能力值:
( LV2,RANK:10 )
|
-
-
45 楼
牛,我咱学不会呢.加油.
|
能力值:
( LV2,RANK:10 )
|
-
-
46 楼
一定要好好学习!
|
能力值:
( LV2,RANK:10 )
|
-
-
47 楼
太牛了,学习学习努力学习
|
能力值:
( LV2,RANK:10 )
|
-
-
48 楼
太厉害了 ddddddddddddddd ing
|
能力值:
( LV9,RANK:250 )
|
-
-
49 楼
的确是,看来可以用在我的预警系统中了,哈哈
|
能力值:
( LV2,RANK:10 )
|
-
-
50 楼
学习 了 ~~~~~~~·
|
|
|