TAILIEUCHUNG - Cracker Handbook 1.0 part 317

Tham khảo tài liệu 'cracker handbook part 317', công nghệ thông tin, kỹ thuật lập trình phục vụ nhu cầu học tập, nghiên cứu và làm việc hiệu quả | Cũng Follow in Dump tại dòng Filename như trong hình .Dòm wa cửa sổ Dump sẽ thấy tên file mã hóa sau đó kéo lên trên 1 tí May quá các Byte của tên file gốc chưa bị ghi đè vậy thì sửa phần bị mã hóa lại thành tên file trước đó Hew dump ASCII 43 3A 4B 59 5C 44 7E 31 4F 43 55 4D sc 4C 4F 43 45 E 31 5C 41 4C 53 7E 54 52 43 43 31 5C 54 45 C DOCU KY 1XLO riET-TRic IflLü i JE 4D 50 00 00 5C 4D 00 00 Ê3 ẹặ 63 00 00 00 43 6Ë 72 65 00 00 00 00 2Ë 64 c 6Ç 00 00 00 00 MPXÑ nCore. d L ll 00 00 00 00 lili lili 00 00 00 00 lili lili 00 00 00 00 00 00 00 00 lili lili lili lili 00 00 00 00 00 00 00 00 I 00 00 00 00 00 00 00 00 111 ill . lili IJIJ 1 j Bỏ BP tại CreateFileA đi và tương tự bp GetModuleHandleA để break ngay sau khi file load vào memory .Ngay sau đó bỏ BP tại GetModuleHandleA đi mở memory map và set MBOA tại section .text của module này 30DD1000 30DD4000 30E9Ó000 ägFlBÖBB dSFl 30F2400Ô 30F2A000 30F2F000 âôgsi000 3ỘẸ âặặộộ 10000000 00001003 00002000 00001000 00001000 00013003 00006000 0000S000 00002000 00002000 00001000 00001000 ËiÛÛFi - EiSÛ MSk inCor risk inCor risk inCor HSk inCor risk i nCor MSk inCor HSk inCor sockspy . teHt .rdata . data . rsrc . re Loe lẽũiE PE heai code data resoun SFX re PE hea. Search Ct Set break-on-access F2 C Set memory breakpoint on access I bee memory breakpoint on wee i Set access Tuy nhiên ở module này thằng Male . ý lộn Mole sẽ tiến hành Hide Eliminate IAT .Tut của lão Héc Cù Léc lại ko chỉ ta cách thức để tìm lại chính xác các IAT bị Hide Eliminate này .Thế mới bảo lão lãng nhách cái module ko bị gì thì đi mò mấy cái hàm tầm bậy add vô còn cái cần lão chỉ lại ko chỉ .Tếu thật Ở đây trick dùng một tip của NCR .Trước khi Mole tiến hành Hide IAT nó sẽ gọi hàm VirtualProtect do đó ta nên set lại bp VirtualProtect để tìm ra chỗ sẽ hủy IAT của chúng ta. Sau khi set thì Shift-F9 để run và Break tại đầu hàm Dòm xuống STACK sẽ thấy 1 địa chỉ Follow in Dump tại dòng này sẽ thấy giá trị IAT đầu tiên đã được move vào

TÀI LIỆU LIÊN QUAN
10    127    1
6    150    1
7    127    1
5    125    1
6    127    1
6    115    1
6    122    1
6    174    1
7    122    1
TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.