会员
周边
捐助
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
gsharpsh00ter
博客园
首页
新随笔
联系
订阅
管理
2017年2月27日
影子经纪人泄密材料分析之ModifyXXX_lp.dll
摘要: 该系列dll,从名称上看,分别用于修改审计信息、认证信息、组信息和权限信息: 每个DLL对外提供少量的导出函数,常见的导出函数原始名称分别为i_1()、i_2()、i_3()、i_4()以及一个入口函数DllEntryPoint(),如下: 逆向分析i_1()函数如下: 从我们的分析结果来看,i_1
阅读全文
posted @ 2017-02-27 16:58 gsharpsh00ter
阅读(236)
评论(0)
推荐(0)
编辑
公告