posted by 블르샤이닝 2014. 1. 24. 17:07
728x90


어디서 구했는지는 모른다...하지만 진짜 말그대로 소스기때문에....나도 잘될지 안했봤다..ㅎㅎ 난 코딩은 못하니까..ㅠ 나중에 필요하면 쓰기위해 참고자료로 남겨둔다. 


http://me2.do/GH5gDYaC

728x90

'해킹 프로그램' 카테고리의 다른 글

바이러스 소스코드 모음 사이트  (0) 2022.07.21
SekurLSA module - 윈도우 패스워드 탈취  (0) 2015.03.19
외국 사이트 -해킹 툴  (0) 2010.07.22
dos 프로그램  (0) 2010.06.14
sql injection 프로그램  (0) 2010.06.10
posted by 블르샤이닝 2014. 1. 23. 13:13
728x90
728x90
posted by 블르샤이닝 2014. 1. 23. 11:20
728x90
출처 : http://blog.naver.com/pico3315/60197276364
728x90
posted by 블르샤이닝 2014. 1. 20. 10:36
728x90
mfc에서 dialog 형태로 프로그램을 만들면 #32770(Dialog) 라는 classname을 얻을 수 있다
일반적인 다이얼로그 혹은 메시지 박스도 해당된다. 어떤 코드에서 #32770을 찾는다면 다이얼로그 베이스의 프로그램을 찾는 것이다. 대체로 아래의 함수를 이용한다. 
HWND FindWindowEx
 HWND hwndParent,
 HWND hwndChildAfter
 LPCTSTR lpszClass,
 LPCTSTR lpszWindow 
); 
 FindWindowEx(NULL,NULL ,TEXT("#32770"), TEXT("열기"));

 FindWindwo와 FindwindowEx에서 찾는 방식에 차이가 있다.


참조 : http://baeg.tistory.com/59

728x90

'리버싱' 카테고리의 다른 글

ASPACK 언팩  (0) 2014.03.24
thmida 2.xx 버젼 언팩 튜토리얼  (0) 2014.02.04
스레드 패턴 만드는법  (0) 2013.12.11
TOR(The Onion Routing) 기반의 botnet 증가  (0) 2013.08.21
vm 우회  (0) 2013.07.02
posted by 블르샤이닝 2013. 12. 11. 19:11
728x90

1. CreateRemoteThread 부분까지 찾는다.


2. 인젝션될 프로세스에 bp CreateThread를 건다. f9


3. 1번의 리코트 스레드를 런시키면 2번의 스레드 생성부분에서 멈춘다.


4. 해당 부분을 확인하면 된다.




728x90