自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(4)
  • 收藏
  • 关注

原创 插入远程代码

<br />NTSTATUS InsertRemoteCode(IN ULONG ProcessId,IN PVOID Function){ PX86_KTRAP_FRAME TrapFramePointer; NTSTATUS NtStatus=STATUS_SUCCESS; PEPROCESS PEProcess=NULL; PETHREAD PEThread=NULL; HANDLE ProcessHandle; HANDLE ThreadHandle; OBJECT_

2010-12-13 17:36:00 981

原创 获取进程标识

ULONG GetProcessID(IN UNICODE_STRING ProcessName){NTSTATUS NtStatus=STATUS_SEVERITY_SUCCESS;ULONG SystemInformationLength=0;PULONG SystemInformationBuffer=NULL;PSYSTEM_PROCESSES SystemProcessPointer=NULL;ULONG Value=0;ZwQuerySystemInformation

2010-12-13 12:01:00 673

原创 获取内核未导出函数地址

ULONG GetFunctionAddress(IN ULONG FirstFeature,IN ULONG SecondFeature,IN ULONG ThirdFeature,IN ULONG FourthFeature){ NTSTATUS NtStatus=STATUS_SEVERITY_SUCCESS; ULONG SystemInformationLength=0; ULONG Index=0; ULONG Loop=0; ULONG ModuleBeginAddre

2010-12-13 11:44:00 3560

原创 IAT HOOK

导入地址表:Import Address Table由于导入函数就是被程序调用但其执行代码又不在程序中的函数.这些函数的代码位于一个或者多个DLL中.当PE文件被装入内存的时候.Windows装载器才将DLL装入.并将调用导入函数的指令和函数实际所处的地址联系起来.这操作就需要导入表完成.其中导入地址表就指示函数实际地址.BOOL ImportAddressTableHook(HMODULE ModuleAddress,LPCTSTR Library,LPCVOID TargetAddress,LPCVOI

2010-11-30 02:33:00 803

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除