能力值:
( LV4,RANK:50 )
|
-
-
2 楼
楼主二年才发一贴啊,
|
能力值:
( LV4,RANK:50 )
|
-
-
3 楼
咳咳,我也才发现就发了一贴,好像是恶劣了点~
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
我是若干年没有一贴
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
顶LZ,学习了!
|
能力值:
( LV9,RANK:250 )
|
-
-
6 楼
对于hook的一种应用
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
很早已经就做过了,而且是没有参考其他人的哦,思路差不多,原创且开源
http://hi.baidu.com/orxor/blog/item/7833bc30b44ae8ae5edf0e2d.html
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
好看。学习。
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
十年磨一剑,
|
能力值:
( LV3,RANK:20 )
|
-
-
10 楼
图片链接有问题。。。
|
能力值:
( LV4,RANK:50 )
|
-
-
11 楼
原来的时候没有上传附件的权限,现在调好了
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
还有一个问题就是想得到某一段程序的机器码的时候大家都是怎么做的
可以参考Shellcode的提取
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
楼主潜水冠军!
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
收藏了。谢谢楼主。
刀要磨利,光可鉴人.刀锋削铁如泥,刀尖入木三分.斩断青丝,瞬间即逝.放出鲜血,泼洒红尘.脑后三寸,连骨带筋.手起刀落,衣不留痕.绝不拖泥带水,切莫伤及自身.
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
一发必是精华,强悍!
|
能力值:
( LV7,RANK:100 )
|
-
-
16 楼
楼主, 恕我愚钝, 我想知道
//定义全局变量
static BYTE RemoteCode[]=
{
"\x56\x8B\x74\x24\x08\x8D\x46\x08"
"\x50\x68\x00\x01\x00\x00\x6A\x0D"
"\xFF\x36\xFF\x56\x04\x80\xA6\x07"
"\x01\x00\x00\x00\x5E\xC2\x04\x00"
};
这个是什么意思?
|
能力值:
(RANK:10 )
|
-
-
17 楼
Thanks for share.
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
谢谢分享了,学习先,
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
[QUOTE=cnhnyu;632091]楼主, 恕我愚钝, 我想知道
//定义全局变量
static BYTE RemoteCode[]=
{
"\x56\x8B\x74\x24\x08\x8D\x46\x08"
"\x50\x68\x00\x01\x00\x00\x6A\x0D"
&qu...[/QUOTE]
PUSH ESI
MOV ESI,DWORD PTR SS:[ESP+8]
LEA EAX,DWORD PTR DS:[ESI+8]
PUSH EAX
PUSH 100
PUSH 0D
PUSH DWORD PTR DS:[ESI]
CALL DWORD PTR DS:[ESI+4]
AND BYTE PTR DS:[ESI+107],0
POP ESI
RETN 4
DB 00
esp+4应该是返回地址
想知道为什么esp+8里放的是hwnd地址
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
是因为CreateRemoteThread的时候,结构体被初始化在堆栈了吗?~所以返回地址的下面就是结构体的地址?~~~是这样子吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
不错
学习下
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
强悍..........
技术啊
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
支持原创
谢谢分享
|
能力值:
( LV7,RANK:100 )
|
-
-
24 楼
的确好文, 不过我试着用楼主的附件中的程序去取QQ密码框的密码, 发现一点作用都没有, 不知何故?
是不是QQ做了什么保护措施, 如果是, 那么是什么样的保护措施呢?期待高手解答
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
简单清晰,好
|
|
|