能力值:
( LV2,RANK:10 )
|
-
-
2 楼
没有重定位表时这方法不通用, 效果经常不好
类多的程序(尤其MFC) 一碰到虚表指针就打回原形了
|
能力值:
(RANK:1130 )
|
-
-
3 楼
传说中的Shadow walk?
|
能力值:
( LV13,RANK:1050 )
|
-
-
4 楼
嗯,先顶起来再慢慢品
|
能力值:
(RANK:170 )
|
-
-
5 楼
哈哈哈,严重学习...
|
能力值:
(RANK:1060 )
|
-
-
6 楼
memory clone,在 pelock脱壳机中用过这招
|
能力值:
( LV6,RANK:90 )
|
-
-
7 楼
妙………………
|
能力值:
( LV9,RANK:190 )
|
-
-
8 楼
ASM 中的3个代码可搞定重定位问题吧
call @
@
pop
SUB
楼主的想法不错!!
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
楼上没有明白我说的
自己拿个任意mfc程序试试就明白了
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
先顶起来再慢慢品
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
这将会被运用到游戏外挂中
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
这样的文章太好了.要是有个例子,就好了
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
好复杂哦~~~
|
能力值:
( LV4,RANK:50 )
|
-
-
14 楼
想法很秒,期待更好的。能完整对付带壳的就好了。
|
能力值:
( LV13,RANK:410 )
|
-
-
15 楼
终于有人贴出来了。如果遇到Jmp table太多的就不好用了
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
好文章,学习
|
能力值:
( LV13,RANK:330 )
|
-
-
17 楼
好像在那个地方见到过一篇,利用CPU指令预取来躲过检测的
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
先学习 再学习 然后再学习 好的东西反复学习
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
最好有完整的代码,顶起来
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
好东西,下载收藏。
|
能力值:
( LV12,RANK:220 )
|
-
-
21 楼
有个 日影。。
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
好帖子,值得学习
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
呵呵,看的口水都流出来了,好文~
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
请问加载的时候需要注意些什么?为什么我只有启动小程序能成功,有的小程序控件还无效了,看不到Button等,IE一点网页就出错,再大一点的程序就直接报错。
我是这样做的:
CreateProcess启动一个暂定的程序
->CreateRemoteThread注入Dll
->DLL_PROCESS_ATTACH时调用OnAttachProcess
->Sleep(500)
->ResumeThread(pi.hThread)
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
先顶一个,回去慢慢专研
|
|
|