首页
社区
课程
招聘
[求助]请问有什么办法可以把sys,从资源中读出后直接加载到内存中
发表于: 2009-3-10 21:59 4375

[求助]请问有什么办法可以把sys,从资源中读出后直接加载到内存中

2009-3-10 21:59
4375
请问有什么办法可以把sys,从资源中读出后直接加载到内存中

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 60
活跃值: (670)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
http://hi.baidu.com/uvbs/blog/item/63ba074de1b5dbf1d62afc62.html
2009-3-11 04:16
0
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
3
把资源释放到文件,然后加载一下不就行了,这两步网上资料都不缺
2009-3-11 06:36
0
雪    币: 405
活跃值: (2150)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
放到文件就是一个比较大的问题,拦截很容易,所以作者可能希望内存到内存的直接操作。
2009-3-11 15:34
0
雪    币: 152
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
overlay吧,那个用起来带劲
2009-3-11 16:48
0
雪    币: 635
活跃值: (101)
能力值: ( LV12,RANK:420 )
在线值:
发帖
回帖
粉丝
6
通过网络共享一个盘符或者UNC,然后通过自己发送数据包实现内存中的SYS对应于这个UNC上对应文件的映射,然后NtLoadDriver加载这个驱动,就实现了直接将内存中的驱动加载到内核中了,哈哈,没有文件
2009-3-11 17:04
0
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
7
你们都太强大了,楼主被吓到了
2009-3-11 17:27
0
游客
登录 | 注册 方可回帖
返回
//