首页
社区
课程
招聘
逆的一段注入代码
发表于: 2008-5-9 10:06 18103

逆的一段注入代码

2008-5-9 10:06
18103
前段时间被cnnic骚扰了一下,不爽,逆了一点驱动代码,玩rootkit的牛就不用看了.

有些东西也没搞很清楚,不瞎解释了。嵌入的Dll是我自己的,只显示MessageBox
(cdnprot.sys里的还有些处理,如自己调DllMain)。

我是用OD来试的,可以用,但对ExeCryptor主程序不能停到TLS Callback了,而是
停在壳入口点,F9报检测到debugger,没时间去深究了;-)

case IOCTL_SET_DEBUGGEE_INFO:

        // 被调试进程Pid,Tid
        ObjPid      = (HANDLE)*(PULONG)InputBuffer;
        ObjMainTid  = (HANDLE)((PULONG)InputBuffer)[1];
       
        Cid.UniqueProcess = ObjPid;
        Cid.UniqueThread  = ObjMainTid;
        InjectWithApc(&Cid);
       
        ....

[课程]FART 脱壳王!加量不加价!FART作者讲授!

上传的附件:
收藏
免费 7
支持
分享
最新回复 (19)
雪    币: 282
活跃值: (31)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
大牛的文章一定要顶
2008-5-9 10:18
0
雪    币: 207
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
摩拜一下偶像
2008-5-9 10:24
0
雪    币: 370
活跃值: (78)
能力值: ( LV9,RANK:970 )
在线值:
发帖
回帖
粉丝
4
来看偶像和偶像的家属。
2008-5-9 10:42
0
雪    币: 7309
活跃值: (3778)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
5
偶像的文章不得不看
2008-5-9 11:28
0
雪    币: 321
活跃值: (271)
能力值: ( LV13,RANK:1050 )
在线值:
发帖
回帖
粉丝
6
精彩,顶起来
2008-5-9 12:03
0
雪    币: 228
活跃值: (10)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
7
偶像的文章不得不看
2008-5-9 12:39
0
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
8
完全不懂,只能说膜拜
2008-5-9 12:59
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
我同上
2008-5-9 17:08
0
雪    币: 44229
活跃值: (19960)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
10
softworm所到之处,机器码都无处藏身
2008-5-12 11:16
0
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
11
这不是肯德基
2008-5-12 11:18
0
雪    币: 303
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
完全不懂!!哈哈。。
顶下大N!
2008-5-31 00:28
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
偶像的文章不得不看
2008-5-31 14:36
0
雪    币: 158
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
进来拜的~~~~~
2008-5-31 18:45
0
雪    币: 214
活跃值: (46)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
15
CNNIC的apc inject dll,很老了,把个DLL整在SYS里头。。
2008-5-31 18:59
0
雪    币: 339
活跃值: (1510)
能力值: ( LV13,RANK:970 )
在线值:
发帖
回帖
粉丝
16
到下面就看不懂了,mb一下
2008-5-31 19:00
0
雪    币: 108
活跃值: (141)
能力值: ( LV9,RANK:490 )
在线值:
发帖
回帖
粉丝
17
APC是个好东西,
2008-5-31 23:10
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
大牛无所不能  
能不能把大陆板块给逆一下,也好解决地震问题。。。。
2008-6-1 07:25
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
学习..学习..
2008-6-1 09:31
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
不错,欣赏了
2008-6-1 23:42
0
游客
登录 | 注册 方可回帖
返回
//