首页
社区
课程
招聘
[求助]对于代码注入的问题
发表于: 2009-3-2 11:51 5033

[求助]对于代码注入的问题

2009-3-2 11:51
5033
注入代码之后,这个注入代码是运行在内存之中的重定位基址之后,用哈希验证找到相对应的函数入口,但是,进程被结束之后,这个内存也就被释放了,
再运行 的时候 怎么样才能 让他一开机就注入到一个新的线程之中?

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
2
那就感染吧,相当于把注入的代码固化进去。或者监控进程创建,发现是目标就XXX
2009-3-2 13:19
0
雪    币: 255
活跃值: (37)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
不是人家MICOR的那个系统文件都有MD5验证吗》?
要是感染人家的系统文件,人家还会搞回来的
2009-3-2 13:24
0
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
4
搞系统文件,关WFP是必须的,调sfc_os.dll的第五号导出函数SfcFileException给你要搞的文件去掉保护就可以了
2009-3-2 14:05
0
雪    币: 255
活跃值: (37)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5

查过基本书,都没有见过~
有详细的说明没?

===================问题分割线========================
昨天晚上搞DLL的时候,用RADASM,自己按照模板自定义 搞了一个DLL

编译通不过

不知道是怎么回事
我一会给贴上提示
2009-3-3 08:57
0
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
6
相关资料网上一搜一大把啊,随便给一个:182K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3S2A6i4K6u0W2j5X3q4A6k6s2g2Q4x3X3g2U0L8$3#2Q4x3V1k6D9K9i4y4D9x3o6y4Q4x3V1k6T1L8r3!0Y4i4K6u0r3K9i4c8W2L8g2)9J5c8U0q4V1k6h3b7&6y4o6x3H3y4e0W2T1k6U0m8V1z5h3k6S2z5o6l9I4z5r3f1I4j5#2)9J5k6h3S2@1L8h3H3`.
2009-3-3 11:18
0
雪    币: 255
活跃值: (37)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
问题解决了,是绝对路径的问题!
路径前面得加盘符

=================================================
问题2:
我在设计通讯的时候,怎样这能读一个 网站上的数据?
比如说:
963K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3u0S2K9h3c8#2i4K6u0W2j5$3!0E0i4K6u0r3x3g2)9J5k6i4c8^5N6l9`.`.
132K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3u0S2K9h3c8#2i4K6u0W2j5$3!0E0i4K6u0r3x3g2)9J5k6h3S2@1L8b7`.`.
dadK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3u0S2K9h3c8#2i4K6u0W2j5$3!0E0i4K6u0r3x3g2)9J5k6h3S2@1L8h3H3`.
之类的数据?
=================================================
问题3:
把一个DLL映射到 指定的 空间,看了一晚上也没有看明白
2009-3-5 09:55
0
雪    币: 255
活跃值: (37)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
我知道了,看雪的很多精华大家都看看,就知道用什么函数了
哈哈
我一直很努力
2009-3-13 11:35
0
游客
登录 | 注册 方可回帖
返回