|
注入DLL后打不开
注入代码:
变量名 | 类 型 | 静态 | 数组 | 备 注 | 区段 | 区段信息 | | | 映像jz | 整数型 | | | 映像大小 | 整数型 | | | DLL | 字节集 | | |
映像jz = 取映像jz (PE )映像大小 = 取映像大小 (PE )加区段 (PE, “.test”, 取空白字节集 (取字节集长度 ( #Load ) + 取字节集长度 (DLL )), #区段属性_包含可执行代码, 区段 )写PE数据 (PE, 区段.实际地址, { 104 } + 到字节集 (到整数 (映像jz + 区段.内存地址 + 15 + 取字节集长度 ( #Load )) )) 写PE数据 (PE, 区段.实际地址 + 5, { 232 } + 到字节集 (到整数 ( (映像jz + 映像大小 + 15 ) + 映像jz + 区段.内存地址 + 20 )) ) 写PE数据 (PE, 区段.实际地址 + 10, { 233 } + 到字节集 (到整数 ( (映像jz + 映像大小 + 15 ) + 映像jz + 取入口地址 (PE )) )) 写PE数据 (PE, 区段.实际地址 + 15, #Load )写PE数据 (PE, 区段.实际地址 + 15 + 取字节集长度 ( #Load ), DLL )置入口地址 (PE, 区段.内存地址 )返回 (PE )
|
|