xuanxuan
发表于 2016-1-7 09:05:40
给楼主打气 加加油!继续
帅气的我迷路了
发表于 2016-1-8 20:33:59
感谢楼主,支持楼主-支持 海。
2328689446
发表于 2016-1-9 17:32:01
谢谢分享,好贴!
15992121953
发表于 2016-1-10 08:07:11
badcwytga 发表于 2015-9-29 20:53
我要拿出这帖子奉献给世人赏阅,我要把这个帖子一直往上顶,往上顶!顶到所有人都看到为止!
淡定一下吧,不要太鸡冻呵,要淡定!
ljyfb
发表于 2016-1-10 10:50:23
我要拿出这帖子奉献给世人赏阅,我要把这个帖子一直往上顶,往上顶!顶到所有人都看到为止!
a980089172
发表于 2016-1-15 14:35:13
支持楼主,感谢楼主的分享,好贴必须学习!
a980089172
发表于 2016-1-15 14:35:44
很多被Tx保护的进程被注入DLL后可以在进程里检测到,我们要做的就是注入完成把DLL文件给隐藏掉 从而实现躲避检测的效果,具体可以自己实践一下, 模块功能由 某论坛VIP模块中反编译的一部分功能,非常实用。。
a980089172
发表于 2016-1-15 14:36:22
很多被Tx保护的进程被注入DLL后可以在进程里检测到,我们要做的就是注入完成把DLL文件给隐藏掉 从而实现躲避检测的效果,具体可以自己实践一下, 模块功能由 某论坛VIP模块中反编译的一部分功能,非常实用。。
a980089172
发表于 2016-1-15 14:38:22
很多被Tx保护的进程被注入DLL后可以在进程里检测到,我们要做的就是注入完成把DLL文件给隐藏掉 从而实现躲避检测的效果,具体可以自己实践一下, 模块功能由 某论坛VIP模块中反编译的一部分功能,非常实用。。
a980089172
发表于 2016-1-15 14:38:48
很多被Tx保护的进程被注入DLL后可以在进程里检测到,我们要做的就是注入完成把DLL文件给隐藏掉 从而实现躲避检测的效果,具体可以自己实践一下, 模块功能由 某论坛VIP模块中反编译的一部分功能,非常实用。。