1. Trang chủ
  2. » Công Nghệ Thông Tin

Cracker Handbook 1.0 part 183 pps

5 89 1
Tài liệu đã được kiểm tra trùng lặp

Đang tải... (xem toàn văn)

THÔNG TIN TÀI LIỆU

Thông tin cơ bản

Định dạng
Số trang 5
Dung lượng 664,29 KB

Các công cụ chuyển đổi và chỉnh sửa cho tài liệu này

Nội dung

Xóa bp đi, gõ bp WriteProcessMemory, F9, Olly break:... Ta patch 2 byte trong buffer sẽ ghi vô OEP để process child chạy như trâu đến OEP thì dừng lại chờ ta thịt... _ Đặt hardware Break

Trang 1

_ Chú ý địa chỉ 12EB54, vô dump window, Ctrl + G, nhập 0012eb54 Xóa bp đi, gõ bp WriteProcessMemory, F9, Olly break:

Trang 2

_ Ta được OEP = 404000, bắt đầu ghi tại address 404000 của child, buffer bắt đầu tại

003D1DD0 của father Ta patch 2 byte trong buffer sẽ ghi vô OEP để process child chạy như trâu đến OEP thì dừng lại chờ ta thịt Trong Dump Window, Ctrl + G, nhập vô 003D1DD0, Ctrl + E:

_patch thành EBFE (Các bác nhớ 2 byte đã patch là 9BDB nhé)

Trang 3

_ …( mệt quá) tìm được magic call:

_ nop lệnh call này:

_ Xóa tất cả Bp, gõ bp WaitForDebugEvent, F9, Olly break, Follow in Disassembler, New origin here tại 42aaf7 , Ctrl + A:

Trang 4

_ Nop hết, patch sạch, kết quả là :

_ Đến 00401000, patch thành:

Lý do:

_ trong dump window patch thành:

Trang 5

_ Đặt hardware Breakpoint on execution vô 40102e, F9, olly break:

_ bây giờ thì cắt đứt quan hệ cha con, Push Childprocess’s ID, call DebugActiveProcessStop … :

Ngày đăng: 03/07/2014, 17:21

TỪ KHÓA LIÊN QUAN