首页
社区
课程
招聘
[原创]Dll 模块隐藏技术
发表于: 2010-11-6 15:30 60403

[原创]Dll 模块隐藏技术

2010-11-6 15:30
60403
收藏
免费 8
支持
分享
最新回复 (52)
雪    币: 707
活跃值: (1301)
能力值: ( LV9,RANK:190 )
在线值:
发帖
回帖
粉丝
26
第一个ASM的要支持

第二个坏话,不说了
2010-11-22 12:26
0
雪    币: 215
活跃值: (4063)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
27
DllEntry        proc        _hInstance,_dwReason,_dwReserved 就这句,不太明白
2010-11-23 20:19
0
雪    币: 26
活跃值: (28)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
28
DLL的入口函数啊——
BOOL WINAPI DllMain(HINSTANCE hinstDLL, DWORD fdwReason, LPVOID lpvReserved)
2010-11-25 16:23
0
雪    币: 255
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
29
呃····不是太懂·······慢慢琢磨下!
2010-11-25 16:57
0
雪    币: 89
活跃值: (219)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
楼主不是人   - -!
2010-11-26 00:35
0
雪    币: 38
活跃值: (48)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
31
我想想 听听 坏话 ~~~
2010-11-26 00:53
0
雪    币: 136
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
标记一下,以后学习
2010-11-26 07:09
0
雪    币: 485
活跃值: (113)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
33
过xuetr的讲下原理,求真相。
2010-12-20 13:24
0
雪    币: 216
活跃值: (144)
能力值: ( LV10,RANK:160 )
在线值:
发帖
回帖
粉丝
34
小弟来围观,学习了~~~
2010-12-21 14:16
0
雪    币: 238
活跃值: (28)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
学习,多谢了。。。。
2011-5-9 12:59
0
雪    币: 13
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
呵呵 没看懂 里面的内容比较多的
感谢楼主精彩的分析啦
2011-5-11 11:16
0
雪    币: 38
活跃值: (67)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
37
好文章,顶一个
2011-5-11 12:12
0
雪    币: 839
活跃值: (399)
能力值: ( LV11,RANK:180 )
在线值:
发帖
回帖
粉丝
38
呵呵。。这个文章还有浮上来的机会呦。。
2011-5-11 12:20
0
雪    币: 1149
活跃值: (1033)
能力值: ( LV13,RANK:260 )
在线值:
发帖
回帖
粉丝
39
8f9K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3c8W2j5Y4g2Y4L8h3q4F1i4K6u0W2j5$3!0E0i4K6u0r3k6r3W2K6j5%4g2K6M7$3W2G2L8W2)9J5c8U0b7&6x3K6W2Q4x3V1k6Q4x3U0g2q4z5g2)9J5y4e0W2m8i4K6t1#2z5p5k6Q4x3U0g2q4y4q4)9J5y4f1u0q4i4K6t1#2b7V1k6Q4x3U0g2q4z5q4)9J5y4f1t1@1i4K6t1#2b7U0c8Q4x3U0g2q4y4#2)9J5y4e0R3J5i4K6t1#2b7U0W2Q4x3U0g2q4y4W2)9J5y4e0V1%4i4K6t1#2b7e0m8Q4x3U0g2q4y4#2)9J5y4e0V1@1i4K6t1#2b7e0S2Q4x3U0g2q4y4#2)9J5y4e0W2m8i4K6t1#2z5o6b7`.
你懂的...也是一种比较好的。。。
2011-5-14 10:07
0
雪    币: 308
活跃值: (25)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
40
我是来顶7楼的
2011-5-14 16:04
0
雪    币: 1644
活跃值: (53)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
41
感谢,学习。
2011-5-19 20:00
0
雪    币: 88
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
42
好文章,mark一下
2011-5-20 02:15
0
雪    币: 123
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
43
我没看错的话这不是win7下的远程dll注入吗?和LZ的主题貌似没有联系呀
2011-5-20 11:06
0
雪    币: 1259
活跃值: (38)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
stu
44
复习一遍看看。
2011-5-20 12:04
0
雪    币: 1149
活跃值: (1033)
能力值: ( LV13,RANK:260 )
在线值:
发帖
回帖
粉丝
45
2011-5-20 12:10
0
雪    币: 62
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
46
自己模拟DLL的加载就好了
凡是用了LoadLibraryW/A都不能真正隐藏……
当然RING0什么的就不讨论了
在RING0你想干什么就干什么 没啥好说的。
2011-5-22 09:48
0
雪    币: 51
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
47
support...........
2011-5-22 09:49
0
雪    币: 116
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
48
不错啊 。我就是喜欢 ASM。
2011-5-23 11:04
0
雪    币: 203
活跃值: (414)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
49
都让你做完所有的事了,再找你当然费事。
你也说了,杀软会提醒的,这不就暴露了嘛。
使用CreateRemoteThread或setwindowhook的方法,太容易暴露了。
2011-5-24 19:48
0
雪    币: 247
活跃值: (132)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
WST
50
用这个函数应该能获得路径吧 GetMappedFileName
2011-6-1 18:05
0
游客
登录 | 注册 方可回帖
返回