捐赠 | 广告 | 注册 | 发布 | 上传 | 关于我们    
  粤ICP备10103342号-1 DELPHI盒子 | 盒子文章 | 盒子问答悬赏 | 最新更新 | 盒子检索 | 下载中心 | 高级搜索    
  精品专区 | 繁體中文 | 奖励公告栏 | 直通车账号登陆 | 关闭GOOGLE广告 | 临时留言    
盒子资源分类
全部展开 - 全部合拢
MyGetProcAddress (编写无导入表程序)
关键字:MyGetProcAddress NoImport 无导入表 API搜索 1k 安全 病毒
来 自:原创
平 台:Win9x,Win2k/XP/NT,Win2003 下载所需:0 火柴
深浅度:高级 完成时间:2005/10/13
发布者:dna32r 发布时间:2005/10/13
编辑器:DELPHI7 语  种:简体中文
分 类:安全 下载浏览:1072/11657
加入到我的收藏
下载错误报错
登陆以后才能下载
 用户名:
 密 码:
自动登陆(30天有效)
图片如果打不开,说明流量不够了,请稍候下载……
无导入表程序演示,程序完全没有导入表,1k体积.

Anskya NoImport APISearchEngine By Anskya
Email:Anskya@Gmail.com
Web:Www.Anskya.Net
QQ:115447

完全采用内存动态搜索API:LoadLibraryA,利用用PEB获取地址kernel32.dll基址然后再用GetProcAddress搜出函数指针,修改核心System.pas文件~使程序压缩后只有1k.

真正做到无导入表EXE程序:
由于Win2000下EXE程序没有导入表就没有办法运行所以保留了ExitProcess
函数,使用PE Tools等工具察看PE文件导入表可以察看到具体信息.

System.pas
{
Anskya NoImport APISearchEngine System One By Anskya
Email:Anskya@Gmail.com
Web:Www.Anskya.Net

内存动态搜索API: LoadLibraryA
(利用用PEB获取地址kernel32.dll基址然后再用GetProcAddress搜出函数指针)
GetProcAddress
(
这个是人工构件的,原理利用函数名称的Crc32数值然后依次比较导入表中函数的地址...
)
然后再开始调用..........
Google
 
本站原创作品,未经作者许可,严禁任何方式转载;转载作品,如果侵犯了您的权益,请联系我们
龙脉加密锁 15元起 Grid++Report 报表 申请支付@网
 相关文章
MyGetProcAddress (编写无导入表程序)
dna32r 2005/10/13 下+1072/浏+11658 评+1
9x下CreateKernelThread()调用示例
liumazi 2005/10/12 下+469/浏+7090 评+4
自己实现GetProcAddress()函数
liumazi 2005/10/10 下+1326/浏+13325 评+12
相关评论
共有评论1条
我要发表评论 查看全部评论
 
  DELPHI盒子版权所有 技术支持:深圳市麟瑞科技有限公司 1999-2024 V4.01 粤ICP备10103342号-1 更新RSS列表