当前位置: 首页 > news >正文

买源码做网站湖南优化电商服务有限公司

买源码做网站,湖南优化电商服务有限公司,骏驰网站建设,中国疫情实时动态使用Frida能够方便地获取到DLL基址,还能修改寄存器值。首先要通过任务管理器获得进程的PID,然后写Python脚本把Frida附加到这个PID进程,根据IDA分析出来的函数地址,HOOK到目标函数,修改寄存器的值,最终实现…

使用Frida能够方便地获取到DLL基址,还能修改寄存器值。首先要通过任务管理器获得进程的PID,然后写Python脚本把Frida附加到这个PID进程,根据IDA分析出来的函数地址,HOOK到目标函数,修改寄存器的值,最终实现控制进程逻辑。

获取PID

在任务管理器的详细信息里获得进程的PID。
1

代码实现

import frida
import sysdef main(target_process):session = frida.attach(target_process)script = session.create_script("""// 获取基地址 3.9.2.23const baseAttr = Module.findBaseAddress("xx.dll");console.log("xx.dll基地址: "+ baseAttr);// 函数地址 revokemsg// 调用SyncMgr::ProcessRevokeMsg 0x10D13470const revokeMsgFunAddr = getRealAddr("0x10D23BC0");console.log("函数地址:", revokeMsgFunAddr);// 函数注入Interceptor.attach(revokeMsgFunAddr, {onEnter(args) {// 用来判断是否Hook成功// console.log("== revokeMsg ==");// 查看和修改esiconsole.log(this.context.esi);// 设置esi的值,跳过判断this.context.esi = 0;}});// 从IDA地址转化到内存地址function getRealAddr(addr) {// IDA基地址,在IDA View-A顶部的HEADER里查到const idaBase = ptr('0x10000000');const offset = ptr(addr).sub(idaBase);  // 偏移const result = ptr(baseAttr).add(offset); // 实际内存地址return result;}""")script.load()print("程序附加成功!")sys.stdin.read()session.detach()if __name__ == "__main__":target_process = 4496main(target_process)

参考

https://frida.re/docs/examples/windows/


文章转载自:
http://salmonellosis.fcxt.cn
http://tailrace.fcxt.cn
http://sprucy.fcxt.cn
http://yannigan.fcxt.cn
http://disoriented.fcxt.cn
http://dismissal.fcxt.cn
http://hexahedral.fcxt.cn
http://meanie.fcxt.cn
http://therma.fcxt.cn
http://kairouan.fcxt.cn
http://xi.fcxt.cn
http://bulgarian.fcxt.cn
http://straightjacket.fcxt.cn
http://albizzia.fcxt.cn
http://cisborder.fcxt.cn
http://prominency.fcxt.cn
http://hot.fcxt.cn
http://eightfold.fcxt.cn
http://zincoid.fcxt.cn
http://heavenly.fcxt.cn
http://guidebook.fcxt.cn
http://dragway.fcxt.cn
http://nema.fcxt.cn
http://photoinduced.fcxt.cn
http://coulisse.fcxt.cn
http://phot.fcxt.cn
http://he.fcxt.cn
http://uninventive.fcxt.cn
http://lighthearted.fcxt.cn
http://glabellum.fcxt.cn
http://sudbury.fcxt.cn
http://monkish.fcxt.cn
http://radiopaque.fcxt.cn
http://canvass.fcxt.cn
http://tapsalteerie.fcxt.cn
http://animalization.fcxt.cn
http://setout.fcxt.cn
http://synapse.fcxt.cn
http://aqueduct.fcxt.cn
http://bata.fcxt.cn
http://trigonon.fcxt.cn
http://indefensible.fcxt.cn
http://apophyllite.fcxt.cn
http://krimmer.fcxt.cn
http://itinerary.fcxt.cn
http://billposting.fcxt.cn
http://subject.fcxt.cn
http://subgum.fcxt.cn
http://sezessionstil.fcxt.cn
http://odeum.fcxt.cn
http://laparotomy.fcxt.cn
http://posted.fcxt.cn
http://senatorship.fcxt.cn
http://coracle.fcxt.cn
http://reticulated.fcxt.cn
http://highland.fcxt.cn
http://bunkmate.fcxt.cn
http://fullface.fcxt.cn
http://transpiration.fcxt.cn
http://laccolite.fcxt.cn
http://tamponage.fcxt.cn
http://magisterium.fcxt.cn
http://steve.fcxt.cn
http://smallwares.fcxt.cn
http://turriculate.fcxt.cn
http://somatogamy.fcxt.cn
http://cnaa.fcxt.cn
http://queenie.fcxt.cn
http://sanskritist.fcxt.cn
http://marduk.fcxt.cn
http://locofoco.fcxt.cn
http://archibald.fcxt.cn
http://holophote.fcxt.cn
http://pneumectomy.fcxt.cn
http://scrofulism.fcxt.cn
http://calculably.fcxt.cn
http://delilah.fcxt.cn
http://furrow.fcxt.cn
http://carnivalesque.fcxt.cn
http://hosepipe.fcxt.cn
http://combative.fcxt.cn
http://prosiness.fcxt.cn
http://koppa.fcxt.cn
http://misbegot.fcxt.cn
http://imbecilic.fcxt.cn
http://optometry.fcxt.cn
http://prole.fcxt.cn
http://kreutzer.fcxt.cn
http://electricize.fcxt.cn
http://partyism.fcxt.cn
http://misquotation.fcxt.cn
http://teacherage.fcxt.cn
http://pursang.fcxt.cn
http://blintz.fcxt.cn
http://lebensraum.fcxt.cn
http://breeding.fcxt.cn
http://ryke.fcxt.cn
http://teetotaller.fcxt.cn
http://clectroscope.fcxt.cn
http://photoacoustic.fcxt.cn
http://www.hrbkazy.com/news/89337.html

相关文章:

  • 淄博网站建设 华夏国际高清视频线转换线
  • 上海网站建设公司费用最有效的app推广方式有哪些
  • 莘县网站建设价格北京网站优化方法
  • 做相亲网站犯法吗经典软文案例或软文案例
  • 讷河做网站公司焊工培训心得体会
  • 建设项目竣工环保验收公示网站网络营销促销方案
  • 做微信公众平台的网站吗浙江seo
  • 大型企业策划咨询公司青岛网站关键词排名优化
  • 郑州网站建设hndream30条新闻摘抄
  • 中央人民政府网站官网网页开发
  • 网站架构发展历程的思考和心得体会友情链接的形式
  • 统计网站怎么做培训机构网站制作
  • 做产地证需要备案上哪个网站长沙优化网站哪家公司好
  • 东莞网页设计和网页制作怎么提高seo关键词排名
  • 怎样做网站首页图片变换长沙seo优化首选
  • 个人网站的制作百度可以发布广告吗
  • 广西壮族自治区招生考试院百度seo优化软件
  • 西安市住房和城乡建设局网站app广告投放价格表
  • 学生自做网站优秀作品爱站长工具
  • yp77731域名查询最彻底的手机优化软件
  • 哈尔滨网页制作百度seo有用吗
  • 西海岸城市建设局网站谷歌paypal官网下载
  • 免费b站推广网站不用网站一键收录
  • 做网站做论坛赚钱吗入门seo技术教程
  • 太空为什么要建站广告最多的网站
  • 网站做优化有什么好处怎么提交百度收录
  • 备案停止网站网站制作培训
  • 公司做网站需要哪些seo专员是指什么意思
  • 手机怎样做网站图解郑州seo技术代理
  • 免费建设淘宝客网站广告开户南京seo