青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

elva

2000下可執(zhí)行文件修改自身

2000下可執(zhí)行文件修改自身
                pjf(jfpan20000@sina.com)

    總有人問起這個(gè)老問題,其實(shí)在2年前在bbs上貼過的有關(guān)windows
內(nèi)核句柄的帖子就詳細(xì)寫了改寫正運(yùn)行程序的方法,原理一樣。為了減
少郵箱信件,所以再整理一下放到一個(gè)google一下就可發(fā)現(xiàn)的地方:)
    另創(chuàng)一個(gè)程序改自己當(dāng)然不是這里說的。NT系統(tǒng)中程序修改自身,
只需做下面幾步:
    1、先只讀打開程序(自然也可以是其他程序)自身,獲取一句柄。
    2、從EPROCESS開始,訪問句柄表的數(shù)據(jù)結(jié)構(gòu),找出該句柄掩碼。
    3、修改掩碼,此刻已可通過該句柄對(duì)正在運(yùn)行的可執(zhí)行文件進(jìn)行
修改了。
    4、做需要的文件操作。

    關(guān)于句柄表的簡單描述,請(qǐng)搜尋以前的貼過的有關(guān)的帖子,不再贅訴。
下面是一簡單的示例程序:

#include<windows.h>
#include<stdio.h>
#include"rwpm.h"

void ModifyProt2000(HANDLE h)
{
    USHORT pointer1, pointer2, pointer3;
    ULONG addr;
    ULONG index = (ULONG)h;
    addr = GetData((PVOID)0xffdff124);
    addr = GetData((PVOID)(addr+0x22c));
    addr = GetData((PVOID)(addr+0x128));
    pointer3 = (USHORT)(index&0x000003FF);
    pointer2 = (USHORT)((index&0x0003FC00)>>10);
    pointer1 = (USHORT)((index&0x03FC0000)>>18);
    addr = GetData((PVOID)(addr+8));
    addr = GetData((PVOID)(addr+pointer1*4));
    addr = GetData((PVOID)(addr+pointer2*4));
        //以上是步驟2,下面是步驟3
    SetData((PVOID)(addr+(pointer3/2+1)*4), 0xffffffff);
}

int main()
{
    HANDLE h;
    char buf[MAX_PATH];
    DWORD ret;
    GetModuleFileName( NULL, buf, MAX_PATH );
    h = CreateFile( buf, 0, FILE_SHARE_READ, 0, OPEN_EXISTING, \
                                 FILE_ATTRIBUTE_NORMAL, 0 );
    if ( h == INVALID_HANDLE_VALUE )
        return 0;

    if ( !InitLib() )
    {
        printf( "init failed\n" );
        return 0;
    }

    ModifyProt2000( h );

    WriteFile( h, "AAAAAA", 6, &ret, 0 );
    CloseHandle( h );
    ExitLib();
    return 0;
}

在windows2000下執(zhí)行后可以看到文件開始變?yōu)?#8220;AAAAAA”。
其中用到的InitLib/GetData等函數(shù)在那個(gè)進(jìn)程隱藏代碼中已給出,不重復(fù)貼了。

    至于在XP等系統(tǒng)上的代碼,這里就不給出了,要修改的部分是句柄掩碼的
定位(句柄表結(jié)構(gòu)有變化)、InitLib中頁目錄的定位。有了思路自己hack是比
較簡單的。

    好短,確實(shí)簡單了點(diǎn)。





ULONG GetData(PVOID addr)
{
    ULONG phys=(ULONG)LinearToPhys((PULONG)g_pMapPhysicalMemory,(PVOID)addr);
    PULONG tmp=(PULONG)MapViewOfFile(g_hMPM, 4, 0, phys & 0xfffff000, 0x1000);
    if (tmp==0)
        return 0;
    ULONG ret=tmp[(phys & 0xFFF)>>2];
    UnmapViewOfFile(tmp);
    return ret;
}

BOOL SetData(PVOID addr,ULONG data)
{
    ULONG phys=(ULONG)LinearToPhys((PULONG)g_pMapPhysicalMemory,(PVOID)addr);
    PULONG tmp=(PULONG)MapViewOfFile(g_hMPM, FILE_MAP_WRITE, 0, phys & 0xfffff000, 0x1000);
    if (tmp==0)
        return FALSE;
    tmp[(phys & 0xFFF)>>2]=data;
    UnmapViewOfFile(tmp);
    return TRUE;
}

posted on 2007-05-14 00:55 葉子 閱讀(818) 評(píng)論(0)  編輯 收藏 引用 所屬分類: 網(wǎng)絡(luò)安全

青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            亚洲欧美日韩一区二区| 欧美影院一区| 免费高清在线视频一区·| 一区二区三区在线视频免费观看| 亚洲欧美激情诱惑| 一本久道久久综合中文字幕| 欧美日韩国产页| 亚洲网站在线看| 亚洲网站视频| 激情伊人五月天久久综合| 久久在线播放| 欧美成在线视频| 一区二区三区四区国产精品| 亚洲一区二区三区视频播放| 国产视频精品va久久久久久| 久久久久女教师免费一区| 久久这里有精品视频| 亚洲日本精品国产第一区| 一区二区日韩免费看| 国产亚洲精品一区二区| 亚洲高清自拍| 欧美日韩一区二区在线观看| 欧美一区二区视频在线| 久久久综合激的五月天| 99视频有精品| 午夜视频在线观看一区| 亚洲区免费影片| 在线视频你懂得一区二区三区| 国产视频一区在线观看一区免费| 乱中年女人伦av一区二区| 欧美日韩午夜视频在线观看| 久久国产福利国产秒拍| 欧美成人中文字幕在线| 欧美在线视频观看免费网站| 狂野欧美一区| 午夜精品影院| 欧美成人精品三级在线观看| 午夜精品久久久久久久99黑人| 久久精品国产综合| 亚洲制服av| 老司机成人在线视频| 欧美亚洲视频| 欧美日韩八区| 欧美大片一区二区三区| 国产亚洲欧美一区二区三区| 亚洲精品你懂的| 亚洲黄色尤物视频| 久久都是精品| 午夜精品久久久久久久99樱桃 | 亚洲一区在线看| 嫩草影视亚洲| 玖玖玖国产精品| 国产精品视频专区| 99re8这里有精品热视频免费 | 欧美日韩综合网| 欧美韩日高清| 在线观看欧美日本| 久久狠狠亚洲综合| 久久福利视频导航| 国产欧美一区二区三区在线老狼| 亚洲免费观看在线视频| 亚洲精选一区二区| 老司机一区二区三区| 老司机免费视频一区二区三区| 国产精品自拍三区| 亚洲欧美成人| 久久国产一二区| 国产日韩欧美黄色| 篠田优中文在线播放第一区| 欧美在线视频观看| 国产午夜精品理论片a级大结局| 亚洲午夜一级| 亚洲欧美国产日韩中文字幕| 国产精品久久久久永久免费观看| 亚洲美女黄色片| 亚洲特色特黄| 国产精品日韩一区二区| 午夜精品剧场| 久久精品一区二区| 黄色精品一二区| 久久综合一区| 亚洲国产高清aⅴ视频| 亚洲美女黄色| 国产精品久久久| 欧美淫片网站| 欧美高清一区| 亚洲图片欧洲图片av| 欧美午夜视频在线观看| 亚洲欧美国产精品桃花| 欧美一区二区三区在线| 伊大人香蕉综合8在线视| 久久亚洲精品伦理| 亚洲人成欧美中文字幕| 亚洲一区二区在线观看视频| 国产午夜一区二区三区| 久久天天躁夜夜躁狠狠躁2022 | 亚洲一区高清| 国产日韩欧美一区在线| 久久免费国产| 亚洲美女精品成人在线视频| 欧美一区二区性| 亚洲高清毛片| 欧美午夜不卡| 欧美在线免费视屏| 亚洲激情女人| 久久精品一区二区国产| 亚洲免费高清| 国内久久婷婷综合| 欧美日韩在线免费观看| 久久久久久日产精品| 亚洲美女在线视频| 免费在线成人av| 亚洲欧美色婷婷| 亚洲黄色天堂| 国产一区二区三区无遮挡| 欧美极品影院| 久久久一区二区三区| 亚洲午夜精品| 亚洲精品乱码久久久久久日本蜜臀| 久久精品盗摄| 亚洲欧美日韩国产| 夜夜嗨av一区二区三区四区| 狠狠综合久久av一区二区小说| 欧美日韩国产区| 欧美成人精品激情在线观看| 性欧美长视频| 亚洲午夜小视频| 亚洲精品日韩在线观看| 欧美福利网址| 老**午夜毛片一区二区三区| 亚洲天堂av图片| 一本大道久久a久久精品综合| 激情av一区| 韩国免费一区| 韩国欧美国产1区| 国产欧美日韩亚州综合| 欧美日韩亚洲一区三区| 欧美精品一二三| 欧美激情一区二区三区在线视频观看| 久久精品国产免费观看| 亚洲欧美精品伊人久久| 一区二区三区|亚洲午夜| 亚洲每日在线| 亚洲美女精品成人在线视频| 亚洲破处大片| 亚洲精选在线| 亚洲精品影视在线观看| 亚洲人体大胆视频| 亚洲人成网站影音先锋播放| 亚洲国产欧美国产综合一区 | 99精品国产高清一区二区| 亚洲日本成人网| 亚洲精品在线视频| 99re66热这里只有精品3直播| 亚洲精品国产精品国自产观看| 亚洲人成高清| 99re6热在线精品视频播放速度 | 国产精品亚洲精品| 国产精品亚洲片夜色在线| 国产毛片一区二区| 国内精品99| 亚洲国产高清自拍| 亚洲免费观看在线视频| 亚洲天堂免费观看| 午夜亚洲性色福利视频| 久久久青草青青国产亚洲免观| 久久久噜噜噜久久狠狠50岁| 欧美成人一品| 99视频精品全部免费在线| 亚洲免费在线| 老司机午夜精品| 欧美三级视频在线| 国产亚洲二区| 亚洲精品国产精品乱码不99 | 亚洲精品日韩精品| 亚洲欧美精品| 欧美大片一区二区| 亚洲深夜福利在线| 久久这里有精品15一区二区三区| 欧美精品一区二区三| 国产精品自在线| 亚洲欧洲日本专区| 久久爱91午夜羞羞| 亚洲黄色尤物视频| 性一交一乱一区二区洋洋av| 蜜桃av噜噜一区| 国产欧美日韩另类视频免费观看| 亚洲国产欧美久久| 小处雏高清一区二区三区| 欧美电影免费| 性久久久久久| 欧美日韩调教| 亚洲黄色大片| 久久午夜精品| 亚洲欧美激情诱惑| 欧美美女bbbb| 在线欧美一区| 久久国内精品视频| 亚洲美女在线视频| 美女诱惑黄网站一区|