能力值:
( LV4,RANK:50 )
|
-
-
2 楼
还是喜欢PDF档,来份PDF整合档 
[ATTACH]32位进程注入64位进程和32位进程[/ATTACH]
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
学习一下
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
向X64 csrss.exe创建远程线程一直蓝屏怎么解决呢?
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
学习学习
|
能力值:
( LV4,RANK:40 )
|
-
-
6 楼
7c1K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3u0D9L8$3N6Q4x3X3g2J5k6i4N6G2L8r3k6Q4x3X3g2H3L8q4)9J5c8X3u0D9L8$3N6Q4x3V1k6Q4x3@1k6H3i4K6y4p5x3e0l9J5
原文章出处
---------------------
看到github是原作者的。。。。
|
能力值:
( LV7,RANK:110 )
|
-
-
7 楼
[QUOTE=b23526;1389694]还是喜欢PDF档,来份PDF整合档 
[ATTACH]32位进程注入64位进程和32位进程[/ATTACH][/QUOTE]
说实话,微软为什么要
给程序员这 中完全不安全的 API
|
能力值:
( LV3,RANK:30 )
|
-
-
8 楼
dll处理问题,你在这个进程里调用的函数全部直接进入驱动了
所以。。。有些函数是不能乱用的
|
能力值:
( LV4,RANK:50 )
|
-
-
9 楼
我是来mark然后学习
|
能力值:
( LV7,RANK:110 )
|
-
-
10 楼
请移步 [URL="http://bbs.pediy.com/showthread.php?t=203140"]http://bbs.pediy.com/showthread.php?t=203140[/URL] 看下小弟写的文章.
|
能力值:
( LV9,RANK:180 )
|
-
-
11 楼
32注入64不难的,特别是楼主提那个外国人的库,结合自己写一些shellcode,例如dllbuff注入,挺好玩的
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
多谢楼主分享了!
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
汗!没写DLL,就是shellcode,就执行了个i=i+1就蓝屏,是远程线程注入进去的
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
[QUOTE=猪会被杀掉;1391218]请移步 [URL="http://bbs.pediy.com/showthread.php?t=203140"]http://bbs.pediy.com/showthread.php?t=203140[/URL] 看下小弟写的文章.[/QUOTE]
我看了,我感觉和你写的也差不多啊!可能我哪个地方写错了
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
mark感谢分享
|
能力值:
( LV3,RANK:30 )
|
-
-
16 楼
支持,好东西,曾经碰过这问题!
|
能力值:
( LV6,RANK:80 )
|
-
-
17 楼
试了下32位执行64位代码
push 33h
call @F
@@:add dword ptr [esp],5
retf
没发现跳到64位执行啊,cs寄存器也没变成0x33 。跳到了ntdll_RtlUserThreadStart:
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
mark 好东西
|
能力值:
( LV13,RANK:335 )
|
-
-
19 楼
005K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4k6^5K9r3g2S2N6X3g2F1i4K6u0W2L8%4u0Y4i4K6u0r3L8r3W2T1i4K6u0r3N6Y4u0Y4x3o6u0Q4x3X3g2Z5N6r3#2D9i4K6t1$3L8X3u0K6M7q4)9K6b7R3`.`. 备忘
|
能力值:
( LV6,RANK:80 )
|
-
-
20 楼
win8.1 环境下64位的ntdll.dll 的基础地址超过0X80000000
没办法获取基础地址。
请问要怎么办?
|
能力值:
( LV12,RANK:530 )
|
-
-
21 楼
感谢分享
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
X64能否加载32位的dll?如何加载?
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
下来学习一下.
|
|
|