能力值:
( LV4,RANK:50 )
|
-
-
2 楼
//释放掉申请的内存 VirtualFreeEx(hProcess, pAddress, 0, MEM_FREE); 刚刚写错了个东西.
|
能力值:
( LV3,RANK:30 )
|
-
-
3 楼
mark,楼主辛苦
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
mark,楼主辛苦
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
看到标题 我以为你能把VM后的PE 某个特定代码 提取成shellcode注入 确实牛逼哄哄的 结果一看... 好吧 就是注入个DLL 只是自己重定位而已... 而且处理也比较简单 但是楼主说牛逼哄哄 那就哄哄吧!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
441K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6$3j5i4y4U0L8K6t1H3x3e0k6Q4x3V1k6K6K9r3g2D9L8s2y4H3L8r3!0A6N6q4)9J5k6r3k6J5j5h3#2W2N6$3!0J5K9H3`.`. 类似这个吗?
|
能力值:
( LV4,RANK:50 )
|
-
-
7 楼
看了一下代码,展开内存,修重定位,填导入表,并且本身几乎零依赖,一套带走。可以的
|
能力值:
( LV4,RANK:50 )
|
-
-
8 楼
syser
看到标题 我以为你能把VM后的PE 某个特定代码 提取成shellcode注入 确实牛逼哄哄的
结果一看... 好吧 就是注入个DLL 只是自己重定位而已... 而且处理也比较简单
但是楼主说牛逼 ...
这套源码,原本使用起来就很方便,嵌入其他项目也很简单,动点脑子,处理下多余的信息,过任何注入检测没毛病. 有脑子的自然会用,没脑子的,也就这样.
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
收下学习,谢谢楼主提供
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
怎么用,有三方dll
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
 多谢楼主分享哟
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
mark . 代码比较容易理解.
|
能力值:
( LV4,RANK:50 )
|
-
-
13 楼
感谢分享!
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
留个脚印!看来楼主有过注入检测的办法了,为什么不分享学习呢。
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
mark,楼主辛苦
|
能力值:
( LV3,RANK:30 )
|
-
-
16 楼
mark
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
mark
|
能力值:
( LV3,RANK:35 )
|
-
-
18 楼
没看到啥牛逼哄哄的东西。。。 只是向远程进程写了个 内存加载的shellcode 和 需要内存加载DLL,然后创建个远线调用了。
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
mark
|
能力值:
( LV9,RANK:170 )
|
-
-
20 楼
留个脚印,备不时之需
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
留下脚印
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
mark
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
这个win10远线注入也支持么?
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
感谢好好研究一下
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
牛逼 6666
|
|
|