会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
乘舟凉
博客园
首页
联系
订阅
管理
上一页
1
···
11
12
13
14
15
16
17
18
19
下一页
2021年4月19日
利用两个dll实现全局钩子
摘要: 全局消息钩子的钩子函数一定要再dll中,然后启动安装钩子不能在dll中,要是我想在程序开始时安装钩子怎么办。很简单利用两个钩子就行了,只要安装钩子和钩子函数不在同一个dll就行了。 下面请看案例(编译 编译环境: vs2010 多字节 已在window7 32位测试通过 ) //mouseHook.
阅读全文
posted @ 2021-04-19 23:02 乘舟凉
阅读(169)
评论(0)
推荐(0)
2021年4月18日
修改PE数据加载dll注意事项
摘要: 如何加载dll网上有很多资料,我就不赘述了,我分享一下我在练习过程碰到的问题 1.IAT指向的地方不能为空 可能大家觉得IAT的地址是运行时系统赋予的,就指向了一个0字节的位置,但是PE装载器会认为你的IAT已经结束了,会造成这个dll加载失败 其实谁便写点什么都行 2.加载的dll一定要至少有一个
阅读全文
posted @ 2021-04-18 21:36 乘舟凉
阅读(126)
评论(0)
推荐(0)
2021年4月17日
PE扩大节区的方法
摘要: PE结钩我就不多说了,网上有资料,这里只讲操作性的东西,也就是说本文适合有一定pe基础的学习者。 本次案例工具于原料有 ollydebug、CFF Explorer、WinHex以及本次用来修改的程序 下载地址:http://pan-yz.chaoxing.com/share/info/bb01f4
阅读全文
posted @ 2021-04-17 22:23 乘舟凉
阅读(342)
评论(0)
推荐(0)
2021年4月16日
PE增加空白节区的方法
摘要: PE结钩我就不多说了,网上有资料,这里只讲操作性的东西,也就是说本文适合有一定pe基础的学习者。 本次案例工具于原料有 ollydebug、CFF Explorer、WinHex以及本次用来修改的程序 下载地址:http://pan-yz.chaoxing.com/share/info/bb01f4
阅读全文
posted @ 2021-04-16 22:51 乘舟凉
阅读(352)
评论(0)
推荐(0)
文件数据加载至内存映射的一些问题
摘要: 1.内存节区一定比文件节区大 2.到底复制多少数据取决于文件节区的大小,内存节区的多余部分全部为0
阅读全文
posted @ 2021-04-16 12:07 乘舟凉
阅读(65)
评论(0)
推荐(0)
鼠标钩子的安装及钩取函数的参数解析
摘要: 一、鼠标钩子的安装 SetWindowsHookEx(WH_MOUSE,MouseProc,g_hInstance,0); WH_MOUSE 表明安装的是鼠标钩子 MouseProc 钩子函数的地址 g_hInstance 钩子函数所在dll的地址 0 为0表示是全局钩子 二、钩子函数解析 LRES
阅读全文
posted @ 2021-04-16 11:21 乘舟凉
阅读(1393)
评论(0)
推荐(0)
2021年4月14日
逆向工程核心原理 使用代码钩取技术钩取ZwQuerySystemInformation达到隐藏进程的目的
摘要: 因为我喜欢把功能封装成函数集中放在头文件中,要导入两个我自己编写的头文件 链接: http://pan-yz.chaoxing.com/share/info/e9683ebe7126a18f 首先是注入程序 他可以将dll注入至pid>100的进程中 也可以卸载dll 隐藏进程3.c #includ
阅读全文
posted @ 2021-04-14 17:39 乘舟凉
阅读(353)
评论(0)
推荐(0)
代码钩取心得
摘要: 今天碰到了三个问题 第一:vs 2010 的变量要在函数的开头声明 第二: 一点要注意函数的调用方式,已经是第二次错误了 第三:VirtualProtect的权限最好用最好权限PAGE_EXECUTE_READWRITE,不然有可能会出错。 通过这个代码钩取我学到遇到问题一定要冷静 ,不要太过贪心急
阅读全文
posted @ 2021-04-14 16:39 乘舟凉
阅读(45)
评论(0)
推荐(0)
2021年4月12日
WinAPI ZwQuerySystemInformation的简要分析
摘要: NTSTATUS WINAPI ZwQuerySystemInformation( _In_ SYSTEM_INFORMATION_CLASS SystemInformationClass, //枚举类型,用户输入值选择要查询的信息 _Inout_ PVOID SystemInformation,
阅读全文
posted @ 2021-04-12 11:51 乘舟凉
阅读(731)
评论(0)
推荐(0)
2021年4月11日
c语言 ZwQuerySystemInformation查看进程信息
摘要: #include <stdio.h> #define STATUS_SUCCESS ((NTSTATUS)0x00000000L) #define STATUS_UNSUCCESSFUL ((NTSTATUS)0xC0000001L) #define STATUS_INFO_LENGTH_MISMA
阅读全文
posted @ 2021-04-11 13:06 乘舟凉
阅读(357)
评论(0)
推荐(0)
上一页
1
···
11
12
13
14
15
16
17
18
19
下一页