首页
社区
课程
招聘
[求助]对于代码注入的问题
发表于: 2009-3-2 11:51 4826

[求助]对于代码注入的问题

2009-3-2 11:51
4826
注入代码之后,这个注入代码是运行在内存之中的重定位基址之后,用哈希验证找到相对应的函数入口,但是,进程被结束之后,这个内存也就被释放了,
再运行 的时候 怎么样才能 让他一开机就注入到一个新的线程之中?

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
2
那就感染吧,相当于把注入的代码固化进去。或者监控进程创建,发现是目标就XXX
2009-3-2 13:19
0
雪    币: 255
活跃值: (37)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
不是人家MICOR的那个系统文件都有MD5验证吗》?
要是感染人家的系统文件,人家还会搞回来的
2009-3-2 13:24
0
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
4
搞系统文件,关WFP是必须的,调sfc_os.dll的第五号导出函数SfcFileException给你要搞的文件去掉保护就可以了
2009-3-2 14:05
0
雪    币: 255
活跃值: (37)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5

查过基本书,都没有见过~
有详细的说明没?

===================问题分割线========================
昨天晚上搞DLL的时候,用RADASM,自己按照模板自定义 搞了一个DLL

编译通不过

不知道是怎么回事
我一会给贴上提示
2009-3-3 08:57
0
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
6
相关资料网上一搜一大把啊,随便给一个:http://hi.baidu.com/lisl03/blog/item/1ded943059bf0d9fa8018e1c.html
2009-3-3 11:18
0
雪    币: 255
活跃值: (37)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
问题解决了,是绝对路径的问题!
路径前面得加盘符

=================================================
问题2:
我在设计通讯的时候,怎样这能读一个 网站上的数据?
比如说:
www.baidu.com/1.txt
或 www.baidu.com/1.htm
www.baidu.com/1.html
之类的数据?
=================================================
问题3:
把一个DLL映射到 指定的 空间,看了一晚上也没有看明白
2009-3-5 09:55
0
雪    币: 255
活跃值: (37)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
我知道了,看雪的很多精华大家都看看,就知道用什么函数了
哈哈
我一直很努力
2009-3-13 11:35
0
游客
登录 | 注册 方可回帖
返回
//