首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
编程技术
发新帖
0
0
[求助]如何修改PE文件
发表于: 2009-4-19 18:55
5212
[求助]如何修改PE文件
注册很难
2009-4-19 18:55
5212
最近在学习rootkit技术,看到了《一种基于NTLDR的BOOTKIT》文章,文章的最后给出了用到的代码,在文中要求在osloder.exe中新建一个Section,把代码放进去即可。在这里遇到几个问题,期待高手的解释:
1、文中给出的代码好像是反编译得到的,请问我怎么将这些带码重新编译成二进制文件?是不是需要将代码看懂之后再重新按规矩写汇编代码实现功能?如果要重新写代码的话,那汇编程序里的各个段的定义和内存分配怎么办(注意这里的代码是下一步注入exe文件里 的),是不是还和要感染的exe文件有关?
2、得到二进制之后我该怎么把代码注入exe?在新建的Section中添加代码后还需要注意什么?
下面我把那篇文章上传了,代码在文章的最后,真情希望高手帮帮忙~~
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
上传的附件:
一种基于NTLDR的BOOTKIT──原理及实现.doc
(84.50kb,24次下载)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
5
)
moonife
雪 币:
370
活跃值:
(52)
能力值:
( LV13,RANK:350 )
在线值:
发帖
133
回帖
852
粉丝
5
关注
私信
moonife
8
2
楼
不好意思,打个广告!可以看看我写的PEDIY技术新思路(一),应该会有帮助,实现方式是一样的!
2009-4-19 19:48
0
注册很难
雪 币:
202
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
18
粉丝
0
关注
私信
注册很难
3
楼
谢谢!!
2009-4-19 20:42
0
注册很难
雪 币:
202
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
18
粉丝
0
关注
私信
注册很难
4
楼
请问一下notepad.data文件是怎么生成的?直接编译得到的么?不好意思,菜鸟问题见笑了……
2009-4-19 20:54
0
himcrack
雪 币:
264
活跃值:
(11)
能力值:
( LV9,RANK:250 )
在线值:
发帖
8
回帖
194
粉丝
1
关注
私信
himcrack
6
5
楼
编译后 CreateFile WriteFile进去的 当然你也可以在内存中完成这写任务..
2009-4-19 20:57
0
注册很难
雪 币:
202
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
18
粉丝
0
关注
私信
注册很难
6
楼
大牛大虾们帮帮忙啊……
2009-4-20 12:52
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
注册很难
6
发帖
18
回帖
10
RANK
关注
私信
他的文章
[求助]汇编程序里怎么调用Dbgprint?
5260
[求助]如何编译成二进制文件
4117
[求助]int 3指令
3934
[求助]大家谁读过inghu同志的《一种基于NTLDR的BOOTKIT──原理及实现》,进来帮帮小弟
5557
[求助]请问如何将被反编译得到的代码片段再编译成二进制形式
4088
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
cyliu
cs_007
pentacleNC
Jemmy
zhzhtst
天涯过客
ShuiMustud
ftbk
zlciai
flamer
bhltwrn
hacktrace
mlkflkf
liukeblue
yangyangss
dayed
firstch
ytest
gpaul
达达dada
xautzbl
寒潭孤雁
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部