wodeao 发表于 2015-2-8 19:43:57

挂海的百分百过木马加载的原理

原理很简单,过木马加载的原理就是DLL注入到一个非易语言写的程序上然后驱动读写内存就可以解决非法加载
这里用的是DLL线程注入方式注入进了广告软件2345桌面
聪明的你自己做一下就出来了~

hjwgjd 发表于 2015-2-8 21:32:56

这个方法很早以前我就知道 ,我用这个方法躲 骑士3.0NP的检测,效果不错。我是注入到记事本中的。

qq270106284 发表于 2015-2-9 11:08:22

强烈支持楼主ing……

qqshqq 发表于 2015-2-9 11:08:23

打酱油的人拉,回复下赚取积分

qq270106284 发表于 2015-2-9 11:12:26

怎么样才能过夹断?

asmcat 发表于 2015-2-9 19:08:21

打酱油的人拉,回复下赚取积分

JOkeei 发表于 2015-2-9 19:25:55

打酱油的人拉,回复下赚取积分

红颜祸水ing 发表于 2015-2-9 21:24:32

前排支持下

min722922 发表于 2015-2-11 20:12:18

我也是坐沙发的

曾大贤 发表于 2015-2-11 20:13:48

:@巧妙的思路,更喜欢伸手。。哈哈
页: [1] 2 3 4 5 6 7
查看完整版本: 挂海的百分百过木马加载的原理