开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 9978|回复: 10
收起左侧

[原创软件] 傀儡进程,把exe读到内存中再运行,可以隐藏真实进程路径并且不用写到硬盘,避免被破J

[复制链接]
结帖率:67% (2/3)
发表于 2018-5-10 13:23:31 | 显示全部楼层 |阅读模式   台湾省台北市
软件展示
在线分析报告: https://habo.qq.com/file/showdetail?pk=ADIGbl1tB2QIOFs1
本帖最后由 aaronone 于 2018-5-10 14:20 编辑

傀儡进程,把A.exe的代码插入到B进程里执行,也就是在内存中运行exe,这只是一个测试版本,
如果把exe加密后保存到资源里,读出后解密再插入到目标进程里运行,不必写入硬盘,可以加大破J难度,
进程显示的是一个假的进程信息,可以是calc cmd regedit等,win7x64和win10x64下测试通过,xp应该也好用,
部分软件可能由于加壳的原因或者其他原因(还没搞清楚具体原因),可能导致运行失败,软件是在vs2013下mfc写的,跑不起来请下载相应运行库,抱歉没有e版本
暂时不支持x64的exe

MFCShadowProcess.part1.rar

1.91 MB, 下载次数: 472

压缩包1

MFCShadowProcess.part2.rar

1.17 MB, 下载次数: 395

压缩包2

QQ图片20180510125210.png

评分

参与人数 2好评 +1 精币 +1 收起 理由
zw6614291 + 1 大佬,part1-2是一摸一样的。看不到驱动加载工具
挖矿 + 1 这个方法 可以能不能发一个易语言的版本.

查看全部评分


--------------------------优秀帖点我申请--------------------------
违规软件信息请点击帖子右下角举报按钮。
发表于 2021-4-17 10:04:58 | 显示全部楼层   山东省临沂市
没加载程序啊
回复 支持 反对

使用道具 举报

发表于 2018-10-30 01:11:07 | 显示全部楼层   广东省汕头市
vvvvvvvvvvvvvv
回复 支持 反对

使用道具 举报

结帖率:67% (2/3)
 楼主| 发表于 2018-6-14 14:50:49 | 显示全部楼层   台湾省台北市
a184389807 发表于 2018-5-10 14:33
1:不能生成导出 2:不能带壳。 和以前的内存模块区别不大啊

测试过,可以带壳,但并不是所有壳都可以,调试过原因,与壳的特性有关
回复 支持 反对

使用道具 举报

结帖率:33% (5/15)
发表于 2018-6-14 09:04:31 | 显示全部楼层   四川省巴中市

2258850753
回复 支持 反对

使用道具 举报

结帖率:67% (2/3)
 楼主| 发表于 2018-6-14 08:33:36 | 显示全部楼层   辽宁省营口市
cangyuie 发表于 2018-6-14 06:08
这个源码 能卖吗?

可以,私信留q
回复 支持 反对

使用道具 举报

结帖率:33% (5/15)
发表于 2018-6-14 06:08:40 | 显示全部楼层   四川省巴中市
这个源码 能卖吗?
回复 支持 反对

使用道具 举报

结帖率:100% (4/4)
发表于 2018-6-13 08:06:42 | 显示全部楼层   山东省枣庄市
学习一下`````````
回复 支持 反对

使用道具 举报

结帖率:100% (34/34)
发表于 2018-5-10 16:29:54 | 显示全部楼层   浙江省衢州市
内存运行 很容易出问题  有的电脑连内存调用dll 都会失败
回复 支持 反对

使用道具 举报

结帖率:94% (142/151)
发表于 2018-5-10 15:42:36 | 显示全部楼层   广西壮族自治区百色市
a184389807 发表于 2018-5-10 14:33
1:不能生成导出 2:不能带壳。 和以前的内存模块区别不大啊

不能加壳但是可以把exe加密再导入图片资源,这个貌似易语言也有叫内存运行exe其目的和这个一样的
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报QQ: 793400750,邮箱:wp@125.la
网站简介:精易论坛成立于2009年,是一个程序设计学习交流技术论坛,隶属于揭阳市揭东区精易科技有限公司所有。
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备2025452707号) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表