• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            隨筆-60  評論-262  文章-1  trackbacks-0
            http://blog.tinybrowser.net/archives/926

            posted on 2008-06-21 22:24 free2000fly 閱讀(3705) 評論(11)  編輯 收藏 引用

            評論:
            # re: 也寫了一個自刪除程序, 采用遠(yuǎn)程線程注入技術(shù). 2008-06-22 09:30 | 飯中淹
            方法很妙
            不過查找地址這個方法,我覺得可以稍微替換下。

            以前,我做遠(yuǎn)程注入的時候,都是把API的地址做成一個結(jié)構(gòu)體,通過WriteProcessMemory寫到遠(yuǎn)程進(jìn)程里。
            在遠(yuǎn)程線程直接使用,或者對于不是kernel32的api進(jìn)行初始化。

              回復(fù)  更多評論
              
            # re: 也寫了一個自刪除程序, 采用遠(yuǎn)程線程注入技術(shù). 2008-06-22 09:37 | free2000fly
            @飯中淹
            能詳細(xì)一點嗎,哥們
              回復(fù)  更多評論
              
            # re: 也寫了一個自刪除程序, 采用遠(yuǎn)程線程注入技術(shù). 2008-06-22 09:51 | free2000fly
            @飯中淹
            明白了, 將所有用到的地址組織成一個數(shù)組, 直接寫到目標(biāo)進(jìn)程, 遠(yuǎn)程線程通過查表調(diào)用需要的 API. 本質(zhì)相同, 但對于要調(diào)用 kernel32.dll 以外的函數(shù)在初始化時有重要意義. 但我沒有調(diào)用那, 遠(yuǎn)程代碼盡量保持小巧.
              回復(fù)  更多評論
              
            # re: 也寫了一個自刪除程序, 采用遠(yuǎn)程線程注入技術(shù). 2008-06-22 22:57 | 影視劇
            很厲害的一個程序  回復(fù)  更多評論
              
            # re: 也寫了一個自刪除程序, 采用遠(yuǎn)程線程注入技術(shù). 2008-06-24 19:54 | guest
            Sleep(x)
            是干嘛用的..  回復(fù)  更多評論
              
            # re: 也寫了一個自刪除程序, 采用遠(yuǎn)程線程注入技術(shù). 2008-06-24 21:17 | free2000fly
            @guest
            等一小會, 讓注入代碼的進(jìn)程退出以后, 才執(zhí)行下面的刪除操作, 不然十之八九會失敗.
              回復(fù)  更多評論
              
            # re: 也寫了一個自刪除程序, 采用遠(yuǎn)程線程注入技術(shù). 2008-07-01 12:33 | lll
            什么玩意?有什么用啊?  回復(fù)  更多評論
              
            # re: 也寫了一個自刪除程序, 采用遠(yuǎn)程線程注入技術(shù). [未登錄] 2008-07-01 13:49 | free2000fly
            @lll
            什么玩意?你說什么玩意?  回復(fù)  更多評論
              
            # re: 也寫了一個自刪除程序, 采用遠(yuǎn)程線程注入技術(shù). 2008-07-09 08:52 | wwwww
            現(xiàn)在遠(yuǎn)程線程會被殺毒報危險操作,會給用戶不好的感覺  回復(fù)  更多評論
              
            # re: 也寫了一個自刪除程序, 采用遠(yuǎn)程線程注入技術(shù). [未登錄] 2008-07-09 14:27 | free2000fly
            @wwwww
            有道理, 但好歹這是公開的合法的 API, 是受操作系統(tǒng)支持的.   回復(fù)  更多評論
              
            # re: 也寫了一個自刪除程序, 采用遠(yuǎn)程線程注入技術(shù). 2008-09-20 17:37 | vfdff
            代碼好長,厲害  回復(fù)  更多評論
              

            只有注冊用戶登錄后才能發(fā)表評論。
            網(wǎng)站導(dǎo)航: 博客園   IT新聞   BlogJava   博問   Chat2DB   管理


            亚洲国产欧美国产综合久久| 亚洲伊人久久综合影院| 久久久久人妻精品一区| 伊人久久精品无码av一区| 久久久无码人妻精品无码| 国产69精品久久久久9999| 久久人人爽人人爽人人片av麻烦| 久久婷婷五月综合色高清| 国产亚洲精久久久久久无码AV| 亚洲精品成人网久久久久久| 精品久久久无码人妻中文字幕豆芽 | 66精品综合久久久久久久| 久久中文字幕视频、最近更新 | 亚洲AV日韩精品久久久久| 色综合久久综合网观看| 波多野结衣AV无码久久一区| 99热成人精品免费久久| 久久久久亚洲av无码专区喷水| 久久久久99精品成人片三人毛片 | 久久亚洲国产精品123区| 99久久99久久| 99蜜桃臀久久久欧美精品网站| 中文字幕亚洲综合久久| 久久久亚洲欧洲日产国码aⅴ| 亚洲国产小视频精品久久久三级| 青青青青久久精品国产h| www.久久精品| 久久久久久午夜成人影院| 久久人人爽人人人人爽AV| 亚洲欧美久久久久9999| 污污内射久久一区二区欧美日韩| 四虎国产精品免费久久久| 久久久久国产一级毛片高清版| 男女久久久国产一区二区三区 | 香港aa三级久久三级| 99久久精品国产高清一区二区| 色婷婷久久综合中文久久蜜桃av| 国产亚洲精久久久久久无码77777| 一本久久a久久精品综合香蕉| 精品久久久久久无码中文野结衣 | 99精品久久久久久久婷婷|