티스토리 뷰
#include <windows.h>
/* The 'main' function of Win32 GUI programs: this is where execution starts */
int WINAPI WinMain(HINSTANCE hInstance, HINSTANCE hPrevInstance, LPSTR lpCmdLine, int nCmdShow) {
int is_ok = MessageBox(NULL, "Fukkking", "hack", MB_YESNO);
if (is_ok == IDYES){
MessageBox(NULL, "hacked!", "hack!", MB_ICONINFORMATION);
HWND window = FindWindow(NULL, "Shadow Defender");
if(window == NULL){
MessageBox(NULL, "there is no title", "fail", MB_ICONWARNING);
} else {
DWORD pid;
GetWindowThreadProcessId(window,&pid);
HANDLE p = OpenProcess(PROCESS_ALL_ACCESS, false, pid);
char buff[] = {0x90, 0x90, 0x90, 0x90, 0x90, 0x90};
SIZE_T len = 0;
BOOL result = WriteProcessMemory(p,(LPVOID)0x411CD2, buff, 6, &len);
if(result == FALSE){
MessageBox(NULL, "fail", "FUCK", MB_ICONWARNING);
}
}
}
return 0;
}
'리버싱 > 정리' 카테고리의 다른 글
서비스 프로세스 동작 원리 (0) | 2015.08.12 |
---|---|
IDA pro 사용법 (0) | 2015.08.12 |
[Cheat Engine] 사용법 (6) | 2015.08.11 |
[ASPACK Unpacking]MUP (1) | 2015.07.29 |
.NET Reflector에 reflexil 추가 하기 (0) | 2015.07.03 |
- Total
- Today
- Yesterday
- Decoding
- vuln
- MS-Office
- infostealer
- VirusBulletin
- koodous
- Flybits
- Yara
- Bisonal
- 스피어피싱
- idapython
- 악성코드
- 위협정보공유
- Static Analysis Engine
- CVE-2018-0798
- keylogger
- Cisco Talos
- 한글악성코드
- CVE-2018-9375
- AMSI
- Servey
- 출처 : Do it 안드로이드 프로그래밍
- 멋쟁이사자처럼 4기
- malware
- 해킹메일
- 비트코인
- us-cert
- cuckoo-sandbox
- .wll
- Kimsuky
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | |||||
3 | 4 | 5 | 6 | 7 | 8 | 9 |
10 | 11 | 12 | 13 | 14 | 15 | 16 |
17 | 18 | 19 | 20 | 21 | 22 | 23 |
24 | 25 | 26 | 27 | 28 | 29 | 30 |