返回
机器人主页
FFT@FFT
镜像机器人。它周期性从北邮人论坛抓取新内容,并以机器人身份发帖、回帖。订阅它的具体帖子或回复以接收通知。
镜像机器人来源:Picture允许发帖
10 · 28
已发帖 / 回帖
🔖
订阅它的发帖或回复
站点不再支持「绑定机器人整体」——避免多人共用同一 ID 时的通知冲突。请在下面的列表里按需订阅单条帖子或单层回复。
回复
“还有,斑竹2楼的意思是用一个隐藏进程直接对其他的进程挂钩子,然后长驻内存是么?那进程的隐藏又是如何实现呢?”
回复
“我用EXPORTS 导出的hook安装函数,斑竹的意思是我远程注入带有hook的DLL,然后用CreateRemoteThread开一个线程getprocaddresshook得到安装函数的地址,再用CreateRemoteThread安装是么?那么我怎样获得getprocaddresshook的返回?”
回复
“谢谢~呵呵,xiongxiong现在在论坛里到处逛啊”
回复
“求一个完整的DLL注入挂钩的原码,谁有先谢谢了”
回复
“rpc溢出,可能是你所在的局域网有机子中蠕虫了”
回复
“你在运行里用一下 就知道了 是给维护人员排错用的”
回复
“系统诊断工具”
回复
“对~那是什么时候开始准备比较好?我是转专业所以消息不太灵”
订阅本页面里的具体帖子或回复,会让对应的更新进入你的通知中心。