首页
社区
课程
招聘
[原创] 隐藏进程中的模块绕过IceSword的检测
发表于: 2008-6-19 17:59 50922

[原创] 隐藏进程中的模块绕过IceSword的检测

2008-6-19 17:59
50922
收藏
免费 7
支持
分享
最新回复 (46)
雪    币: 522
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
26
不知道 冰刃的模块基址是从那里取的
2008-8-5 02:20
0
雪    币: 202
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
27
我也和15楼的一样,没看明白
readme.txt 也没有说明怎么用的啊
麻烦看懂的朋友,给我说一下,楼主那个附件要怎样用?
是直接执行呢?还是要加什么参数?
比如我要隐藏一个外挂的DLL,用楼主的程序,要怎样才能隐藏?
谢谢
2008-11-12 15:49
0
雪    币: 581
活跃值: (149)
能力值: ( LV12,RANK:600 )
在线值:
发帖
回帖
粉丝
28
话说现在这种隐藏办法过不了我的Yas Kit....无论怎样插PE...最终还是有个地址的.....
隐藏DLL的话....最好自己分内存...
2008-11-13 08:23
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
29
[QUOTE=;]...[/QUOTE]
文章是好,但先试试,再看看成果如何~!!
2008-11-18 01:22
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
好复杂哦
2008-11-19 03:02
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
31
非常感谢分享
2008-11-19 17:32
0
雪    币: 218
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
NaX
32
测试结果:windowsXP sp2  无法在 IceSword 下隐藏
2008-11-20 09:57
0
雪    币: 213
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
33
- -.....
2008-11-27 14:58
0
雪    币: 179
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
34
我只想留名了,慢慢看
2008-11-27 16:12
0
雪    币: 326
活跃值: (41)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
35
为什么,我这还是可以看到???
2008-11-27 16:32
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
收藏,方便以后可以用
2009-7-30 00:06
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
37
我想换个新号,狂灌水了。要收回就收回这个吧,谢谢哦
2009-7-30 00:10
0
雪    币: 284
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
38
mark` 顶伟哥
2009-7-30 09:55
0
雪    币: 104
活跃值: (31)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
39
  看不懂
2009-8-9 09:52
0
雪    币: 101
活跃值: (31)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
40
厉害啊!!!
2009-9-1 16:08
0
雪    币: 247
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
41
强啊。
赞一个
2009-9-1 16:11
0
雪    币: 146
活跃值: (33)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
42
lkd> dt_MMVAD 0x816afb68 ;看到了吧。。。二叉树。。。。。。。。。。。

请问如何得知EPROCESS结构中的VadRoot成员指向的地址是_MMVAD结构啊
2009-9-3 00:26
0
雪    币: 377
活跃值: (10)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
43
不错相当支持
2009-9-3 02:19
0
雪    币: 238
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
44
顶一个..不过不放src..唉..技术不存在流氓
2009-9-20 19:06
0
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
45
src在debugman~~
2009-9-20 21:48
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
46
我这里不行啊
2010-8-3 01:28
0
雪    币: 50
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
47
+0x014 u                : __unnamed
这里还记录了这片内存区域是否可读/可写/可执行,要抹的话,顺便得把可执行的标记抹了。
2010-11-17 15:17
0
游客
登录 | 注册 方可回帖
返回
//