首页
社区
课程
招聘
逆向练习作品[风泽dhfile.exe]
发表于: 2008-7-7 09:40 9692

逆向练习作品[风泽dhfile.exe]

2008-7-7 09:40
9692

逆向学习的作品
大家随便看看

dhfile.exe
from 安焦
提交时间:2008-04-03 更新时间:2008-05-07
提交用户:EvilHsu
工具分类:其它工具
运行平台:Windows
工具大小:3011 Bytes
文件MD5 :eb821008afade7efcff85132920609fb
工具来源:http://hi.baidu.com/fengze

介绍:
dhfile是参考《ring3文件占坑大法》一文制造出的一款利用DuplicateHandle函数防止文件被删除、改名等操作的软件,同时也提供卸载、查找、搜索打开的文件句柄。当程序运行后,再使用这款工具将程序句柄复制到其他进程中,达到防删除目的,不影响正在运行程序的正常运行。至于这款软件想怎么去利用,就要看你们的想象力了。

注:
感谢《ring3文件占坑大法》的作者。

用法:
dhfile.exe [ /p | /f | /c | /l ] [PID] [FileName]

例子:
1. dhfile.exe /l 868
   搜索PID为868的进程打开的所有文件
2. dhfile.exe /f text.exe
   搜索打开text.exe句柄的进程
3. dhfile.exe /c 868 text.exe
   卸载进程ID为868中text.exe文件句柄
4. dhfile.exe /p 868 c:\text.exe
   将text.exe句柄复制到PID为868的进程中,达到防止删除text.exe文件的目的。

相关问题可以到www.eviloctal.com  www.debugman.com上交流。


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 7
支持
分享
最新回复 (4)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
idb文件都有,哈哈,不错,学习一下!
2008-7-7 09:48
0
雪    币: 259
活跃值: (26)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
3
DuplicateHandle 好像是加了个引用计数吧,呵呵
2008-7-7 19:02
0
雪    币: 183
活跃值: (282)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
授人以鱼不如授人以渔.....
2008-7-8 09:09
0
雪    币: 63
活跃值: (17)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
5
我也刚学
无法授人以渔
2008-7-8 11:08
0
游客
登录 | 注册 方可回帖
返回
//