首页
社区
课程
招聘
[旧帖] [转帖]漫谈TLS_CallBack:原理、编程、手工感染及检测 0.00雪花
发表于: 2008-3-3 14:03 5316

[旧帖] [转帖]漫谈TLS_CallBack:原理、编程、手工感染及检测 0.00雪花

2008-3-3 14:03
5316
team509的新文,比较详细

http://www.team509.com/modules.php?name=News&file=article&sid=73

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 134
活跃值: (84)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
2
这文章,昨天在网吧里看了看,确实不错,顶一下。
2008-3-3 18:08
0
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
3
Team509上的原话

利用TLS_CallBack(线程局部存储回调函数)玩弄调试器以及感染PE文件的方法已经不算是什么新技术了。但是出乎我意料的是:前些日子无聊,翻译了IDA作者Guilfanov博客上的《TLS callbacks》一文竟然拿到了6个5分,呵呵。要知道,我自认为比较有质量的《利用Lookaside表实现Exploit的2种方法》也只有拿到 5个5分啊!这是怎么了?
那篇《TLS callbacks》讲的不是很细,检测方法也值得商榷(当然这和文章的写作动机有关)。最主要是为了不要辜负这6个5分,另外也由于TLS_CallBack中文资料相对少,我再写篇详细的,很基础,大虾们就不用看了☺


世道不好
2008-3-3 19:28
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
shoooo老大,这是什么意思啊?
没看懂
2008-3-3 20:21
0
游客
登录 | 注册 方可回帖
返回
//