能力值:
( LV2,RANK:10 )
|
-
-
26 楼
太牛B了。
学习学习。。
|
能力值:
( LV2,RANK:10 )
|
-
-
27 楼
我的方法是自己做loader,加载后破坏PE头信息
|
能力值:
( LV3,RANK:20 )
|
-
-
28 楼
好贴好贴顶啊
|
能力值:
( LV2,RANK:10 )
|
-
-
29 楼
说来说去,谁的最强?藏的最深?
|
能力值:
( LV2,RANK:10 )
|
-
-
30 楼
学习了,正好这方面的知识非常欠缺
|
能力值:
( LV2,RANK:10 )
|
-
-
31 楼
正好这方面的知识非常欠缺!
|
能力值:
( LV2,RANK:10 )
|
-
-
32 楼
好文章 慢慢欣赏
|
能力值:
( LV8,RANK:130 )
|
-
-
33 楼
你的DLL隐藏只是给制定函数看的,看我的贴子没有DLL的DLL.
|
能力值:
( LV2,RANK:10 )
|
-
-
34 楼
顶顶顶
|
能力值:
( LV2,RANK:10 )
|
-
-
35 楼
同我一样的想法,我得研究新的方法了,被公布了的东西再是秘密
|
能力值:
( LV2,RANK:10 )
|
-
-
36 楼
呵呵,占个座明天看
|
能力值:
( LV2,RANK:10 )
|
-
-
37 楼
试用了下,实现了从进程模块列表里消失的目的。但随之而来的问题好像更严重:
DLL正常工作一段时间后(大概几十秒不等),宿主进程出错崩溃退出。
初步怀疑和某个模块有冲突,一个个注掉原来的工作线程调试,只保留最后一个必须的工作线程,但还是出错。
如果DLL实现了进程里的消失,却导致进程的崩溃,好像有点得不偿失。或则是我还不知道关键问题所在?
请赐教,感谢!
|
能力值:
( LV2,RANK:10 )
|
-
-
38 楼
这帖子在哪呢,没搜到。。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
39 楼
个人感觉是不是只需要再次HOOK攻举进程线程模块的函数就OK了喃....
|
能力值:
( LV2,RANK:10 )
|
-
-
40 楼
没有DLL的DLL 在哪呀?
|
能力值:
( LV2,RANK:10 )
|
-
-
41 楼
路过,围观!
|
能力值:
( LV2,RANK:10 )
|
-
-
42 楼
主辛苦了,学习ing
|
能力值:
( LV2,RANK:10 )
|
-
-
43 楼
直接用汇编写插入的代码吧,就只直接重定位,不过麻烦,但是没DLL
|
能力值:
( LV2,RANK:10 )
|
-
-
44 楼
个人感觉这个不错,但是貌似还是在API上在做文章,记得以前有个模块叫做MemoryModule的C代码,该模块模拟了DLL的加载过程。
LdrLoadLibraryXX 后改写了内核数据结构,但是MemoryModule比较懒,没改写内核,自然API就没法看到DLL模块了。该方法能躲避目前基于API的所有检测。
|
能力值:
( LV2,RANK:10 )
|
-
-
45 楼
看过飞过!!!!!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
46 楼
修改pe头呢?
|
能力值:
( LV12,RANK:200 )
|
-
-
47 楼
好东西.但好像有些函数没有贴出来,是吧?!
|
能力值:
( LV3,RANK:20 )
|
-
-
48 楼
//g_ldm->InLoadOrderModuleList.Flink->Blink = &g_ldm->InLoadOrderModuleList;
//g_ldm->InLoadOrderModuleList.Blink->Flink = &g_ldm->InLoadOrderModuleList;
//g_ldm->InInitializationOrderModuleList.Flink->Blink = &g_ldm->InInitializationOrderModuleList;
//g_ldm->InInitializationOrderModuleList.Blink->Flink = &g_ldm->InInitializationOrderModuleList;
//g_ldm->InMemoryOrderModuleList.Flink->Blink = &g_ldm->InMemoryOrderModuleList;
//g_ldm->InMemoryOrderModuleList.Blink->Flink = &g_ldm->InMemoryOrderModuleList;
隐藏后我使用上面的代码恢复隐藏的DLL不行,请教大牛隐藏后如何恢复啊?
|
能力值:
( LV4,RANK:50 )
|
-
-
50 楼
看不懂~
努力学习~
希望有一天可以看懂~
楼主辛苦~
|
|
|