首页 > 系统相关 >逆向技巧——映像劫持,自动调试新进程

逆向技巧——映像劫持,自动调试新进程

时间:2022-12-31 17:34:52浏览次数:29  
标签:逆向 劫持 exe 映像 OllyICE 进程 调试

映像劫持,自动打开OD调试新进程

第一步:进入注册表项

计算机\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File

Execution Options

第二步:新建项

名字为新进程名字,带exe,如abc.exe

第三步:在新的项内创建字符串值

名字固定为:debugger

字符串值为OD或x32dbg的路径,如:C:\Users\Desktop\OllyICE_1.10\OllyICE.exe

标签:逆向,劫持,exe,映像,OllyICE,进程,调试
From: https://www.cnblogs.com/wuruixin/p/17017002.html

相关文章

  • 【js逆向爬虫】-有道翻译js逆向实战
    目录​​网页分析​​​​初步代码实现​​​​逆向查找参数​​​​改写代码​​​​成果展示​​​​         我是毕加锁(锁!) 期待你的关注​​大......
  • HITCON2022--ctf驱动逆向题
    作者:selphHITCONCTF2022Writeup-checker挺有意思的一道题,这里的关键函数是使用的动态生成执行操作,按照特定参数序列进行解密才能正常执行,否则一定会报错异常checker......
  • 逆向工程 PE 逆向
    逆向工程PE逆向CraMe1.exehttps://github.com/SKPrimin/HomeWork/tree/main/ReverseEngineering/lab5_pe运行CraMe1.exe,提示"urright!"代表成功。首先修改exe使......
  • 逆向工程 java 逆向
    1、JavaBytecodeReversingandPatchingExercisehttps://reversingproject.info/?page_id=62描述想象一下,您刚刚实施了称为“密码库”的控制台应用程序的Java版本......
  • 爬虫逆向 - 分析思路
    背景:网站分析思路 笔记1:案例:1.乌海市公共资源:http://www.whggzy.com/home.html数据加密案例2.福建省公共资源交易电子公共服务平台:https://ggzyfw.fu......
  • 逆向工程 .NET 逆向
    逆向工程.NET逆向1.NET逆向阅读https://blog.csdn.net/cnhk1225/article/details/53568996然后回答问题:Whatdoesthiscodedo?Optimizingcsc.NETcompiler......
  • 逆向工程 Python 逆向
    逆向工程Python逆向Salarypython逆向https://github.com/SKPrimin/HomeWork/ReverseEngineering/lab1_python(选做)运行Salary.pyc,要求输出flag代表成功。直接运行......
  • 爬虫逆向 - 头部信息逆向
    背景:本文只是为了学习逆向技术,与爬取数据无关,所以文中没有数据爬取,只是叙述了JS逆向思路及步骤 请勿对目标网站进行大规模爬取网址:https://ggzyfw.fujian.gov.cn/b......
  • 百度指数 Cipher-Text、百度翻译 Acs-Token 逆向分析
    K哥之前写过一篇关于百度翻译逆向的文章,也在bilibili上出过相应的视频,最近在K哥爬虫交流群中有群友提出,百度翻译新增了一个请求头参数Acs-Token,如果不携带该参数,直接......
  • 【JS 逆向百例】某网站加速乐 Cookie 混淆逆向详解
    声明本文章中所有内容仅供学习交流,抓包内容、敏感网址、数据接口均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关,若有侵权,请联系我立即删除!逆......