티스토리 뷰
#include <windows.h>
/* The 'main' function of Win32 GUI programs: this is where execution starts */
int WINAPI WinMain(HINSTANCE hInstance, HINSTANCE hPrevInstance, LPSTR lpCmdLine, int nCmdShow) {
int is_ok = MessageBox(NULL, "Fukkking", "hack", MB_YESNO);
if (is_ok == IDYES){
MessageBox(NULL, "hacked!", "hack!", MB_ICONINFORMATION);
HWND window = FindWindow(NULL, "Shadow Defender");
if(window == NULL){
MessageBox(NULL, "there is no title", "fail", MB_ICONWARNING);
} else {
DWORD pid;
GetWindowThreadProcessId(window,&pid);
HANDLE p = OpenProcess(PROCESS_ALL_ACCESS, false, pid);
char buff[] = {0x90, 0x90, 0x90, 0x90, 0x90, 0x90};
SIZE_T len = 0;
BOOL result = WriteProcessMemory(p,(LPVOID)0x411CD2, buff, 6, &len);
if(result == FALSE){
MessageBox(NULL, "fail", "FUCK", MB_ICONWARNING);
}
}
}
return 0;
}
'리버싱 > 정리' 카테고리의 다른 글
| 서비스 프로세스 동작 원리 (0) | 2015.08.12 |
|---|---|
| IDA pro 사용법 (0) | 2015.08.12 |
| [Cheat Engine] 사용법 (6) | 2015.08.11 |
| [ASPACK Unpacking]MUP (1) | 2015.07.29 |
| .NET Reflector에 reflexil 추가 하기 (0) | 2015.07.03 |
- Total
- Today
- Yesterday
- keylogger
- CVE-2018-9375
- CVE-2018-0798
- MS-Office
- 멋쟁이사자처럼 4기
- Decoding
- cuckoo-sandbox
- malware
- us-cert
- VirusBulletin
- vuln
- .wll
- 위협정보공유
- 한글악성코드
- koodous
- Cisco Talos
- 스피어피싱
- Servey
- 비트코인
- Bisonal
- infostealer
- 악성코드
- Flybits
- Yara
- AMSI
- idapython
- Kimsuky
- Static Analysis Engine
- 해킹메일
- 출처 : Do it 안드로이드 프로그래밍
| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | 5 | 6 | 7 |
| 8 | 9 | 10 | 11 | 12 | 13 | 14 |
| 15 | 16 | 17 | 18 | 19 | 20 | 21 |
| 22 | 23 | 24 | 25 | 26 | 27 | 28 |