1874| 3
|
[求助] 求解,外掛註入楓谷進程後被檢跳NGS D1060101 |
| ||
相關文章已弃
|
||
|
點評
qwas963563
那就都不引用吧 自幹吧 :)
eghuai
突然想起來,易語言引用的每壹個支持庫都會有頭,...有點難受
eghuai
清pe頭,PEB斷鏈,偽裝成xinput9_1_0.dll,利用其他已簽名程式註入 壹系列操作全部嘗試過全部無效就很神奇.
qwas963563
試過 注入DLL後 清除 PE Header 嗎?
eghuai
內存內有易語言程式的pe頭壹律砍死
eghuai
大大 給妳個回饋結案,因為陸服采用易語言編寫的外掛實在太多 被NGS采樣作為NGS通用黑名單特征,之後無論采用何種方式註入程式,NGS只要掃到內存內有...
qwas963563
我這邊測試 台服 就算沒有 NX 隨便注入一個 BCB 或 VC++ 寫的 DLL 都是不會被檢測的 不曉得你那邊是什麼問題
qwas963563
瞭解 你搞得我好亂啊 NX 不是限定台服嗎 :(
| ||
點評
eghuai
有做隐藏 枚举DLL是枚举不出来的
| ||
Copyright © 2011-2024 冰楓論壇, All rights reserved
免責聲明:本網站是以即時上載留言的方式運作,本站對所有留言的真實性、完整性及立場等,不負任何法律責任。
而一切留言之言論只代表留言者個人意見,並非本網站之立場,用戶不應信賴內容,並應自行判斷內容之真實性。