能力值:
( LV4,RANK:50 )
|
-
-
26 楼
插一句嘴,楼主的讨论是不是谈在PE还没有被load,到最后被load到物理内存的过程啊?
回复的帖子好像都在说PE被load了以后的运行细节,跟论题不符啊。感觉楼主不会叫大家谈书本上的已有教条的。
如果误解了,请大家见谅^_^
|
能力值:
( LV13,RANK:970 )
|
-
-
27 楼
谁有空顺便把TLS说一下,和相关原理?
|
能力值:
( LV2,RANK:10 )
|
-
-
28 楼
Inside windows2000 进程线程那一章比较适合回答这个问题。
其实还是跟踪CREATEPROCESS来的
|
能力值:
( LV13,RANK:970 )
|
-
-
29 楼
是R,据说用SICE从createprocess上下处跟就可以。N年前的破解者就用这方法定位在程序的入口
|
能力值:
( LV4,RANK:50 )
|
-
-
30 楼
进程切换没有用任务切换的方法,我想应该是基于效率的考虑
|
能力值:
( LV4,RANK:50 )
|
-
-
31 楼
2000的pe loader和xp、2003的有点差别,
据说如果pe文件没有import table或者import table里不含kernel32.dll,2000的pe loader会报错,
而xp、2003的可以正常装入
|
能力值:
( LV2,RANK:10 )
|
-
-
32 楼
|
能力值:
( LV10,RANK:170 )
|
-
-
33 楼
虫虫同学,俺又看见你了:D :D
|
能力值:
( LV4,RANK:50 )
|
-
-
34 楼
doskey在家开心吧.幸福哦幸福哦.
过几天我要变毛毛虫了.
|
能力值:
( LV2,RANK:10 )
|
-
-
35 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
36 楼
|
能力值:
( LV13,RANK:970 )
|
-
-
37 楼
N多人说是:“shell调用CreateProcess”,我怎么拦不到这个函数?只能拦截loadlibrary
|
能力值:
( LV2,RANK:10 )
|
-
-
38 楼
最初由 nbw 发布 N多人说是:“shell调用CreateProcess”,我怎么拦不到这个函数?只能拦截loadlibrary 自己调
WinExec("G:\\windows\\notepad.exe",SW_SHOW);
或
SheelExecute
|
能力值:
( LV2,RANK:10 )
|
-
-
39 楼
最初由 dREAMtHEATER 发布
说实话,这篇文章写得真差劲
老大 差劲再什么地方 说清楚呀 要不菜鸟怎么学习呀
我跟了一下winexec 是调用的createprocess ――〉createprocessinternalA――〉kernel里边别的函数
我的是win2000server
大家怎么不讨论呀 怎么都藏着掖着
|
能力值:
( LV2,RANK:10 )
|
-
-
40 楼
我的意思是差劲是指内容空泛,没有什么实质性的可借签的东西,当然感觉因人而异,不要认为我说得就对,适合你的就是好的
|
能力值:
( LV2,RANK:10 )
|
-
-
41 楼
最初由 dREAMtHEATER 发布 我的意思是差劲是指内容空泛,没有什么实质性的可借签的东西,当然感觉因人而异,不要认为我说得就对,适合你的就是好的
我还以为他说的内容错了那
|
能力值:
( LV9,RANK:970 )
|
-
-
42 楼
最初由 nbw 发布 谁有空顺便把TLS说一下,和相关原理?
我写的有关 TLS 的文章
http://bbs.pediy.com/showthread.php?s=&threadid=12532
|
|
|