TAILIEUCHUNG - Cracker Handbook 1.0 part 191

Tham khảo tài liệu 'cracker handbook part 191', công nghệ thông tin, kỹ thuật lập trình phục vụ nhu cầu học tập, nghiên cứu và làm việc hiệu quả | Type PJMP ATJMP TJMP packed record 7 bytes jmal Byte jcod pointer jma2 word end var MJMP OJMP TJMP D c ham FreeLbrary DevicelO Handle of MapView store dFreeLib dAddLib DLLData dDctv pointer fAddPro Thandle Handle of Current Proccess const pLib pChar pDio pChar DeviceloControl pFree pChar FreeLibrary pName pChar TV_PL LKQ 88 bytes 0. 79 store right Result dword 80 dFreeLib 84 Handle of lKQ array 0. 87 of byte 00 00 02 00 37 00 01 00 02 00 01 00 10 00 07 00 54 56 26 26 50 4C 20 20 00 10 00 7A 80 A7 E2 9A A7 60 D3 FC BB B1 38 EE DF 9E DE 30 00 04 00 18 0A D0 07 31 00 04 00 07 0B DF 07 FF FF 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 Opcode replace at xxxx1AD0 address lML array 0. 26 of byte 55 E8 00 00 00 00 5D 8B D5 5D 81 E2 00 00 FE FF 8D 38 8D 32 33 C9 83 C1 20 F3 A5 8B 06 50 8B 46 04 FF D0 C2 04 00 90 function VietPro N Integer boolean stdcall var dRead Dword begin Try case N of 0 begin ReadProcessMemory fAddPro dAddLib @OJMP sizeOf OJMP dRead result dRead sizeOf OJMP end 1 result WriteProcessMemory fAddPro dAddLib @OJMP sizeOf OJMP dRead else result WriteProcessMemory fAddPro dAddLib @MJMP sizeOf MJMP dRead end except result false end end procedure TVPL asm Check Address-------- mov eax esp mov ecx eax xor ax 12EA 1st call DeviceloControl return at xxxx12EA test ax ax jne @tiep Check Opcode at xxxx215C call xxxx1DA0 E8 3F FF FF add ax 215C cmp dword ptr eax FFFC3FE8 jne @tiep End check Address------ ---OK found correct memory ----- Un Hook------ push ecx push 1 call VietPro pop ecx test al al je @end Copy LKQ---------- mov eax ecx 28Fyyyy xor ax ax push eax sub eax 10000 28E0000 lea edi eax lea esi LKQ 0 xor ecx ecx add ecx 22 Copy 1KQ 88 bytes vao 28E0000 repz movsd Replace code at xxxx1DA0----- pop eax add ax 1DA0 lea edi eax lea esi LML 0 xor ecx ecx add ecx

TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.