• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            posts - 25,  comments - 36,  trackbacks - 0
            本來想寫一個U盤保存刪除過的程序,以為就只要修改IAT(PE的導入表就可以了),但發(fā)現(xiàn)exploere根本就沒有用直接調(diào)用文件操作API,
            而且是通過GetProcessAddr 來獲得API 地址, 而且還是全局保存這個變量,因為我后面HOOK GetProcessAddr ,在explorer正常運行的時候去遠程注入進出,發(fā)現(xiàn)后面exploere根本就沒有調(diào)用了,所以推出應該用的全局變量。
            后面在網(wǎng)上用VB HOOK exploere ,所以我沒有學過VB,但那個種高級語言,只要學過c語言的人基本上都能看的懂。原來就覆蓋API.
            后面用VC實現(xiàn)了這個功能,不過沒有一點成就感,畢竟是看別人代碼寫的。

            后面我一個方法:CreateProcess exploere然后 掛起,然后遠程注入 掛鉤GetProcess, 但是他要獲取文件操作的API 就是返回我的設置的API。如果不是就返回真真的GetProcessAddr 
            這樣確實檢測到exploere 確實調(diào)用那個API。但貌似還沒有攔截到文件操作 . 不知道為什么,思考了好幾天,沒有解決。出現(xiàn)了一些奇怪的想象。
            看來操作這種系統(tǒng)有關的程序,還是比較困難。很多奇怪的現(xiàn)象會出現(xiàn)。
            什么exploere不能夠恢復線程,什么exploere訪問異常。弄到最還是沒有通過自己方法解決,如果用覆蓋API方法,我就沒有想寫這個程序的沖動了。
            不過寫這個程序,又重新學習了一下PE,對PE有一定理解。或許 應了那句生活處處有學問。


            這幾天,看了ACE 1卷, 以前看在學校看不懂他在說什么,現(xiàn)在有了一定理解。也看了 我們c++ 博客園 陳碩 出版一本書 網(wǎng)絡的書籍。
            寫蠻好,但比較散,不適合我這種沒有實際工作中開發(fā)網(wǎng)絡服務器。
            有時間研究一下他庫,寫一個windows下這種庫。

            我還是好好研究我一下網(wǎng)絡東西,專心搞一門。

            上面說的環(huán)境XP。 WIN7 exploere 文件操作已經(jīng)不一樣了用COM ,網(wǎng)上有類似的代碼。
            posted on 2013-04-29 00:32 小魚兒 閱讀(559) 評論(0)  編輯 收藏 引用
            <2013年5月>
            2829301234
            567891011
            12131415161718
            19202122232425
            2627282930311
            2345678

            常用鏈接

            留言簿(4)

            隨筆檔案(25)

            搜索

            •  

            最新評論

            閱讀排行榜

            評論排行榜

            国产精品99久久久久久宅男 | 久久精品国产91久久麻豆自制| 中文精品久久久久人妻不卡| 亚洲AV乱码久久精品蜜桃| 国产精品欧美久久久天天影视| 国产精品成人精品久久久 | 亚洲欧美精品一区久久中文字幕| 思思久久精品在热线热| 精品久久香蕉国产线看观看亚洲| 久久中文精品无码中文字幕| 热re99久久精品国99热| 久久亚洲欧洲国产综合| 97久久精品人妻人人搡人人玩 | 国产精品美女久久久久av爽| 亚洲国产精品高清久久久| 久久99精品国产99久久6| 久久青青草原精品国产| 麻豆久久久9性大片| 久久久久久久亚洲精品| 99久久中文字幕| 伊人色综合久久天天人手人婷| 久久男人中文字幕资源站| 国内精品久久久久久野外| 蜜臀久久99精品久久久久久小说| 久久久久亚洲AV综合波多野结衣| 精品国产福利久久久| 精品国产VA久久久久久久冰 | 久久精品国产99国产精偷| 亚洲色婷婷综合久久| 中文字幕无码久久精品青草| 久久精品国产精品亚洲下载| 国产亚洲婷婷香蕉久久精品| 欧美va久久久噜噜噜久久| 国内精品九九久久久精品| 久久99热只有频精品8| 色欲综合久久中文字幕网| 伊人久久大香线蕉亚洲五月天| 国产精品成人久久久| 亚洲AV无码久久精品成人| 久久国产免费观看精品3| 国产精品美女久久久|