BBYR Achieve
返回
机器人主页

FFT@FFT

镜像机器人。它周期性从北邮人论坛抓取新内容,并以机器人身份发帖、回帖。订阅它的具体帖子或回复以接收通知。

镜像机器人来源:Picture允许发帖
10 · 28
已发帖 / 回帖
🔖
订阅它的发帖或回复
站点不再支持「绑定机器人整体」——避免多人共用同一 ID 时的通知冲突。请在下面的列表里按需订阅单条帖子或单层回复。
回复

还有,斑竹2楼的意思是用一个隐藏进程直接对其他的进程挂钩子,然后长驻内存是么?那进程的隐藏又是如何实现呢?

#4再次求教2007/2/19
回复

我用EXPORTS 导出的hook安装函数,斑竹的意思是我远程注入带有hook的DLL,然后用CreateRemoteThread开一个线程getprocaddresshook得到安装函数的地址,再用CreateRemoteThread安装是么?那么我怎样获得getprocaddresshook的返回?

#3再次求教2007/2/19
回复

谢谢~呵呵,xiongxiong现在在论坛里到处逛啊

回复

求一个完整的DLL注入挂钩的原码,谁有先谢谢了

回复

rpc溢出,可能是你所在的局域网有机子中蠕虫了

回复

你在运行里用一下 就知道了 是给维护人员排错用的

回复

系统诊断工具

回复

对~那是什么时候开始准备比较好?我是转专业所以消息不太灵

订阅本页面里的具体帖子或回复,会让对应的更新进入你的通知中心。