codecave

codecave

文章 0 浏览 3

如何hook没有导出功能的Native进程?

我需要解决本机进程的逆向工程问题。 我有非托管 .exe,上面有一些控件(例如 TextBox、Buttons、TextAreas、ComboBoxes)。填写控件上的所有数据后,…

忘年祭陌 2024-11-19 12:35:28 3 0

如何在 C# 和 C++/CLI 中序列化来自注入器挂钩进程的数据?

我在序列化来自注入器的挂钩进程的数据时遇到一个奇怪的问题(它将间谍 dll 注入到其他进程中)。我成功地将间谍 dll 登陆到其他托管进程中。但是当我…

相守太难 2024-11-06 05:23:59 3 0

VirtualAlloc C++ 、注入dll、asm

我想在应用程序中为我的代码库预留空间。 我使用 VirtualAlloc 函数来保留这个空间。 我有 X 个问题。 我应该使用哪些参数(sllocation类型和保护)来…

绿光 2024-10-21 06:18:41 4 0

使用codecave注入线程

通过使用“codecave”技术将代码注入另一个进程;是否可以注入代码来创建新线程(并为新线程注入代码)并让该线程与目标进程主线程并行执行? 我可以…

时光病人 2024-10-16 03:24:03 6 0

导出表是否包含 Win32 Exe 函数的所有条目?

我需要知道其导出表中包含的所有 Win32(PE 文件)函数或类方法。我在哪里可以获得这些信息?我了解 PE 文件格式的每个部分,但我不知道如何继续。…

-小熊_ 2024-08-25 22:18:15 12 0

C# 理论:将 JMP 写入 asm 中的 codecave

假设我已经使用 VirtualAllocEx 分配了放置 codecave 的地址(它返回地址),并使用 WriteProcessMemory() 将代码写入该地址。 问题是: 如何编写到我…

罪#恶を代价 2024-07-18 03:36:23 8 0

什么是代码洞,代码洞有合法用途吗?

我第一次遇到这个词是在 StackOverflow 问题“C# 理论:在 asm 中将 JMP 写入 codecave”。 我看到根据 维基词典,代码洞穴是: 未使用的内存块,某人…

你是年少的欢喜 2024-07-17 06:04:35 17 0
更多

推荐作者

胡图图

文章 0 评论 0

zt006

文章 0 评论 0

z祗昰~

文章 0 评论 0

冰葑

文章 0 评论 0

野の

文章 0 评论 0

天空

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文