论坛


2008年10月8日 星期三

实战DELPHI:远程线程插入(DLL注入)

狐狸| 狐狸Hack-Delphi |14:25:59

远程注入DLL方法有很多种,也是很多木马病毒所使用的隐藏进程的方法,因为通过程序加载的DLL在进程管理器是没有显示的.这里介绍一种用CreateRemoteThread 远程建立线程的方式注入DLL.例子是我在学习远程注入DLL时在网上找到的一个C语言代码翻译过来的.首先,我们...

跨进程获取其他程序的DBGrid内容

狐狸| 狐狸Hack-Delphi |14:25:57

跨进程获取其他程序的DBGrid内容 关键词: 钩子Hook ??DLL注入 ??FindControl ????????????????????????????????????????授课者:小李 关键词:钩子Hook, DLL注入, FindControl一、思考与启发 ?1.对于Windows

Advance Keyboard Monitoring Software

delphi3000| delphi3000.com |12:00:00

If you want to monitor your spouse, kids, employee activities in your absence?

专家看台:Delphi 12年,有种感觉叫伤感

狐狸| 狐狸Hack-Delphi |09:58:13

从最早的1.0版到如今Delphi历经十多个版本的更迭;从初期的令人眼前一亮到风靡再到渐现落魄而今归于相对平静;Borland从早期的以此为耀到变卖不成再到后来成立开发工具部独立公司CodeGear(虽然这并不只是针对Delphi)……从1995年到现在的12年间,Delphi曾创造了一?..

勾起一些忘掉的记忆

狐狸| 狐狸Hack-Delphi |09:58:12

今天见到竞赛队伍里面另外一组的学生用delphi,再仔细看看,竟然用delphi注入了个进程,之后挂机,运行了个游戏。与学生探讨之后,原来他破解了别人做的外挂(还是反编译的),之后就可以比官方外挂便宜的价钱为自己的客户实现某些功能。更令我震动的是,我想我不会?..

delphi版双重注入

狐狸| 狐狸Hack-Delphi |09:58:12

???程序主要是首先利用PE注入把一段可执行代码写入PE(主要是为了留下永久性后门,以后只要运行这个PE就不知不觉的召唤出来我们的程序了),而我们的代码主要是执行在URL下载一个EXE并隐藏运行!后面就是我们下载的EXE登场了!它主要是把一段代码写入到explorer.exe中?..

delphi钩子注入程序.

狐狸| 狐狸Hack-Delphi |09:58:08

程序作用:在Explorer.exe的窗口接到任何一个鼠标消息时在Explorer.exe进程注入一个线程,该线程显示一个窗体.程序的问题,如果程序在Explorer.exe还没有接收到有效的鼠标消息之前被关闭,则进程注入不会成功.启动程序:program Project1;uses??? Form

Delphi下通过注入修改增强程序功能

狐狸| 狐狸Hack-Delphi |09:57:59

?Delphi下通过注入技术修改增强程序功能?????我的notepad有显示内网IP功能,还能显示系统时间,甚至还能显示图片 嘿嘿,看截图: ????当然了,这可是系统的记事本,不是laodie写的,写个记事本多无聊啊。 这些添加的功能都是通过注入实现的。 ???注入两个字最近比注?..

进程注入的代码

狐狸| 狐狸Hack-Delphi |09:57:47

先来看看三个API:SetWindowLongSetClassLongCallWindowProcSetWindowLong可以改变一个窗口实例的窗口过程,它的作用范围仅仅是一个窗口.SetClassLong虽然操作的是一个窗口句柄,但作用却是对创建这个窗口的窗口类进行修改,我们可以让它修改进程范围

蠕虫病毒编写技术

狐狸| 狐狸Hack-Delphi |09:57:47

现在蠕虫病毒泛滥,网络安全越来越受到威胁,其实主要方面是一是国内人员技术水平的提高,二是相关技术公开程度也越来越高,其实现在的蠕虫病毒大多属于文件病毒,相关技术也比较简单,本意在于揭开病毒的面纱,了解病毒的相关技术也有助于自己手动清理,本文公布的?..

“熊猫烧香”源码启示录

狐狸| 狐狸Hack-Delphi |09:57:46

一、引言去年秋天回趟老家,适逢家中秋收后“祭宅神”。期间,听亲家二大娘在香毕吟颂的《十柱香》的佛歌,深有感触:百姓烧香祝的是神仙幸福,盼的是亲人平安—这是作为衣食百姓发自内心的心愿!但如今,正待举国上下、一家老小庆祝金猪佳节到来之际,图1中的这位老...

软件破解三部曲(小伎俩)

狐狸| 狐狸Hack-Delphi |09:57:42

一些快被遗忘的技术是该记录下来的时候了,接下去搞搞windows的东西 软件破解第一:初级入门 ?谈起软件破解自认为还是菜鸟,但是一些小经验提供给大家分享一下也欢迎大家都一起来讨论,呵呵。 做过winapi的人都知道windows是以消息驱动的,也就是WM_那些东西,有个消...

熊猫烧香病毒源代码

狐狸| 狐狸Hack-Delphi |09:57:35

随着“熊猫烧香”病毒的始作俑者的落网,关于“熊猫烧香”病毒的危害和杀毒风波告一段落,然而随着“熊猫烧香”病毒源代码在网上的流行,一种隐含的巨大的危害仿佛才刚刚开始。一、 引言 去年秋天回趟老家,适逢家中秋收后“祭宅神”。期间,听亲家二大娘在香毕吟颂?..

也谈VB远线程注入 Dll注入

狐狸| 狐狸Hack-Delphi |09:57:34

主 题:? 也谈VB远线程注入 Dll注入? 作 者:? NicX (透矢)? 等 级:??? 信 誉 值:? 100? 所属社区:? VB API? 问题点数:? 0? 回复次数:? 17? 发表时间:? 2006-5-29 17:00:10? ??摘自:http://community.c

Delphi无dll远线程注入

狐狸| 狐狸Hack-Delphi |09:57:30

from: http://hi.baidu.com/zgcat/blog/item/0abe453b700f78e815cecb86.html很久以前就听说远程线程注入方法很好不用另外写DLL~但是实现难度高 刚好拿到一份Aphex大哥的远程线程注入代码演示 代码: 感谢Aphex大哥提供Delph

« 上一页

下一页 »