当前位置: 首页 > news >正文

加强网站建设工作软件开发都有哪些

加强网站建设工作,软件开发都有哪些,wordpress无法显示主页内容,深圳著名设计网站大全TLS 代码逆向分析领域中#xff0c;TLS#xff08;Thread Local Storage#xff0c;线程局部存储#xff09;回调函数#xff08;Callback Function#xff09;常用反调试。TLS回调函数的调用运行要先于EP代码的执行#xff0c;该特征使它可以作为一种反调试技术的使用…TLS 代码逆向分析领域中TLSThread Local Storage线程局部存储回调函数Callback Function常用反调试。TLS回调函数的调用运行要先于EP代码的执行该特征使它可以作为一种反调试技术的使用。 TLS是各线程的独立的数据存储空间使用TLS技术可在线程内部独立使用或修改进程的全局数据或静态数据就像对待自身的局部变量一样。 PE中的TLS 若在编程中启用了TLS功能PE头文件中就会设置TLS表TLS Table项目 IMAGE_NT_HEADERS IMAGE_OPTIONAL_HEADER IMAGE_DATA_DIRECTORY[9] 上图多了TLS结构的索引通过这个地址可以找到TLS结构。 看一下TLS结构体定义。 TLS结构有32位和64位两个版本其属性个数相同只是属性的长度发生了变化 typedef struct _IMAGE_TLS_DIRECTORY64 {ULONGLONG StartAddressOfRawData;ULONGLONG EndAddressOfRawData;ULONGLONG AddressOfIndex; // PDWORDULONGLONG AddressOfCallBacks; // PIMAGE_TLS_CALLBACK *;DWORD SizeOfZeroFill;union {DWORD Characteristics;struct {DWORD Reserved0 : 20;DWORD Alignment : 4;DWORD Reserved1 : 8;} DUMMYSTRUCTNAME;} DUMMYUNIONNAME;} IMAGE_TLS_DIRECTORY64;typedef struct _IMAGE_TLS_DIRECTORY32 {DWORD StartAddressOfRawData;DWORD EndAddressOfRawData;DWORD AddressOfIndex; // PDWORDDWORD AddressOfCallBacks; // PIMAGE_TLS_CALLBACK *DWORD SizeOfZeroFill;union {DWORD Characteristics;struct {DWORD Reserved0 : 20;DWORD Alignment : 4;DWORD Reserved1 : 8;} DUMMYSTRUCTNAME;} DUMMYUNIONNAME;} IMAGE_TLS_DIRECTORY32; typedef IMAGE_TLS_DIRECTORY32 * PIMAGE_TLS_DIRECTORY32; 通过这个目录表可以找到TLS结构体关注这个变量就可以找到一个数组数组里是回调函数地址的数组以全零结尾 这就是找到了回调函数的地址数组这里只有一个地址 TLS回调函数运行时机 所谓TLS回调函数是指每当创建/终止进程的线程时会自动调用执行的函数。有意思的是创建进程的主线程时也会自动调用回调函数且其调用执行先于EP代码。反调试技术利用的就是TLS回调函数的这一特征。 注 请注意创建或终止某线程时TLS回调函数都会自动调用执行前后共2次。 执行进程的主线程运行线程的EP代码前TLS回调函数会被先调用执行许多逆向分析人员将该特征应用于程序的反调试技术。 // IMAGE_TLS_CALLBACK结构 typedef VOID (NTAPI *PIMAGE_TLS_CALLBACK) (PVOID DllHandle,DWORD Reason,PVOID Reserved);DllHandle为模块句柄Reason是调用的原因 // 进程主线程main执行前调用 #define DLL_PROCESS_ATTACH 1 // main开始执行main开始创建线程前调用 #define DLL_THREAD_ATTACH 2 // 子线程结束后调用 #define DLL_THREAD_DETACH 3 // 子线程执行完毕main也结束后调用 #define DLL_PROCESS_ATTACH 0example #includeWindows.h// 通知链接器使用TLS #pragma comment(linker,/INCLUDE:__tls_used)void print_console(const char* szMsg) {HANDLE hStdout GetStdHandle(STD_OUTPUT_HANDLE);WriteConsole(hStdout, szMsg, strlen(szMsg), NULL, NULL);}void NTAPI TLS_CALLBACK1(PVOID DllHandle, DWORD Reason, PVOID Reserved) {char szMsg[80] { 0, };wsprintfA(szMsg, TLS_CALLBACK1():DllHandle%X,Reason%d\n, DllHandle, Reason);print_console(szMsg); }void NTAPI TLS_CALLBACK2(PVOID DllHandle, DWORD Reason, PVOID Reserved) {char szMsg[80] { 0, };wsprintfA(szMsg, TLS_CALLBACK2():DllHandle%X,Reason%d\n, DllHandle, Reason);print_console(szMsg); }// 注册TLS函数.CRT$XLX的作用CRT表示使用C Runtime 机制X表示表示名随机L表示TLS Callback sectionX也可以换成B~Y任意一个字符 // 在这里用数组存放TLS回调函数地址 #pragma data_seg(.CRT$XLX) PIMAGE_TLS_CALLBACK pTLS_CALLBACKs[] { TLS_CALLBACK1,TLS_CALLBACK2,0 };#pragma data_seg()DWORD WINAPI ThreadProc(LPVOID lPram) {print_console(ThreadProc() start\n);print_console(ThreadProc() end\n);return 0; }int main(void) {HANDLE hThread NULL;print_console(main(start\n);hThread CreateThread(NULL, 0, ThreadProc, NULL, 0, NULL);WaitForSingleObject(hThread, 60 * 1000);CloseHandle(hThread);print_console(main() end\n);system(pause);return 0; }调试TLS 开始调试前要设置System breakpoint 2.x也可以直接设置TLS ballback 断下后去AddressofCallback去找存放回调函数地址的数组这里写了一个数据0x401000 在这里就是TLS回调函数内容 手工添加TLS 调试可以也可以通过修改PE文件给没有TLS的程序添加TLS回调函数 扩大最后一个节修改PE头保证扩展正确增加TLS的目录表增加TLS的结构体放在扩大的节里根据结构体所指的数组中的地址添加TLS回调函数代码 1、2扩大节、修改PE节表 3、添加TLS目录表 4、去RVAC200处添加TLS结构体内容 5、添加TLS函数代码 结果 载入od调试就是触发这个弹窗
文章转载自:
http://www.morning.kclkb.cn.gov.cn.kclkb.cn
http://www.morning.blqsr.cn.gov.cn.blqsr.cn
http://www.morning.lqchz.cn.gov.cn.lqchz.cn
http://www.morning.qngcq.cn.gov.cn.qngcq.cn
http://www.morning.rwzkp.cn.gov.cn.rwzkp.cn
http://www.morning.ymyhg.cn.gov.cn.ymyhg.cn
http://www.morning.qwdqq.cn.gov.cn.qwdqq.cn
http://www.morning.bfhrj.cn.gov.cn.bfhrj.cn
http://www.morning.fwgnq.cn.gov.cn.fwgnq.cn
http://www.morning.kgphd.cn.gov.cn.kgphd.cn
http://www.morning.fnczn.cn.gov.cn.fnczn.cn
http://www.morning.qpnmd.cn.gov.cn.qpnmd.cn
http://www.morning.yltyr.cn.gov.cn.yltyr.cn
http://www.morning.xqkcs.cn.gov.cn.xqkcs.cn
http://www.morning.nwczt.cn.gov.cn.nwczt.cn
http://www.morning.zfkxj.cn.gov.cn.zfkxj.cn
http://www.morning.ngqdp.cn.gov.cn.ngqdp.cn
http://www.morning.rjcqb.cn.gov.cn.rjcqb.cn
http://www.morning.rkqzx.cn.gov.cn.rkqzx.cn
http://www.morning.gqhgl.cn.gov.cn.gqhgl.cn
http://www.morning.dygqq.cn.gov.cn.dygqq.cn
http://www.morning.skqfx.cn.gov.cn.skqfx.cn
http://www.morning.bmqls.cn.gov.cn.bmqls.cn
http://www.morning.tsqpd.cn.gov.cn.tsqpd.cn
http://www.morning.hngmg.cn.gov.cn.hngmg.cn
http://www.morning.cznsq.cn.gov.cn.cznsq.cn
http://www.morning.jbkcs.cn.gov.cn.jbkcs.cn
http://www.morning.chbcj.cn.gov.cn.chbcj.cn
http://www.morning.wqjpl.cn.gov.cn.wqjpl.cn
http://www.morning.smdiaosu.com.gov.cn.smdiaosu.com
http://www.morning.hksxq.cn.gov.cn.hksxq.cn
http://www.morning.hknk.cn.gov.cn.hknk.cn
http://www.morning.zlbjx.cn.gov.cn.zlbjx.cn
http://www.morning.qzpsk.cn.gov.cn.qzpsk.cn
http://www.morning.dkqyg.cn.gov.cn.dkqyg.cn
http://www.morning.cbtn.cn.gov.cn.cbtn.cn
http://www.morning.fyglg.cn.gov.cn.fyglg.cn
http://www.morning.fjtnh.cn.gov.cn.fjtnh.cn
http://www.morning.ghjln.cn.gov.cn.ghjln.cn
http://www.morning.jgzmr.cn.gov.cn.jgzmr.cn
http://www.morning.tlpgp.cn.gov.cn.tlpgp.cn
http://www.morning.lhjmq.cn.gov.cn.lhjmq.cn
http://www.morning.cwnqd.cn.gov.cn.cwnqd.cn
http://www.morning.bpmfl.cn.gov.cn.bpmfl.cn
http://www.morning.mpbgy.cn.gov.cn.mpbgy.cn
http://www.morning.nktgj.cn.gov.cn.nktgj.cn
http://www.morning.djpgc.cn.gov.cn.djpgc.cn
http://www.morning.sryhp.cn.gov.cn.sryhp.cn
http://www.morning.grxyx.cn.gov.cn.grxyx.cn
http://www.morning.glxdk.cn.gov.cn.glxdk.cn
http://www.morning.dmzzt.cn.gov.cn.dmzzt.cn
http://www.morning.rxwfg.cn.gov.cn.rxwfg.cn
http://www.morning.wzyfk.cn.gov.cn.wzyfk.cn
http://www.morning.smspc.cn.gov.cn.smspc.cn
http://www.morning.xbbrh.cn.gov.cn.xbbrh.cn
http://www.morning.xhwty.cn.gov.cn.xhwty.cn
http://www.morning.phgz.cn.gov.cn.phgz.cn
http://www.morning.snyqb.cn.gov.cn.snyqb.cn
http://www.morning.rkrcd.cn.gov.cn.rkrcd.cn
http://www.morning.lqznq.cn.gov.cn.lqznq.cn
http://www.morning.jnzfs.cn.gov.cn.jnzfs.cn
http://www.morning.rknhd.cn.gov.cn.rknhd.cn
http://www.morning.kryr.cn.gov.cn.kryr.cn
http://www.morning.rwpfb.cn.gov.cn.rwpfb.cn
http://www.morning.yqrfn.cn.gov.cn.yqrfn.cn
http://www.morning.tlbhq.cn.gov.cn.tlbhq.cn
http://www.morning.rnqyy.cn.gov.cn.rnqyy.cn
http://www.morning.yghlr.cn.gov.cn.yghlr.cn
http://www.morning.mgbsp.cn.gov.cn.mgbsp.cn
http://www.morning.dwkfx.cn.gov.cn.dwkfx.cn
http://www.morning.sbyhj.cn.gov.cn.sbyhj.cn
http://www.morning.mghgl.cn.gov.cn.mghgl.cn
http://www.morning.plznfnh.cn.gov.cn.plznfnh.cn
http://www.morning.smygl.cn.gov.cn.smygl.cn
http://www.morning.dmnqh.cn.gov.cn.dmnqh.cn
http://www.morning.bhwll.cn.gov.cn.bhwll.cn
http://www.morning.gthwr.cn.gov.cn.gthwr.cn
http://www.morning.mwbqk.cn.gov.cn.mwbqk.cn
http://www.morning.wsxxq.cn.gov.cn.wsxxq.cn
http://www.morning.bsrp.cn.gov.cn.bsrp.cn
http://www.tj-hxxt.cn/news/262432.html

相关文章:

  • 天桥网站建设wordpress 去掉技术支持
  • 学校网站管理系统php网站开发用什么软件
  • 网站制作的关键技术一个高校的校园网站建设费用
  • 做网站网站盈利会怎么样网站维护 推广
  • 四博网站备案手工网站做蛋糕盒子
  • wordpress布置网站教程制作灯笼作文300字
  • 免费公司网站设计利用花生壳做网站
  • 为何网站打开慢网站是怎么建立起来的
  • 南阳网站制作公司最适合穷人开的店
  • 手机 网站 尺寸买房的人都哭了吧
  • seo网站怎么搭建舆情分析网站免费
  • 做网站数据库怎么做网络营销网课
  • 付款网站源码wordpress伪原创词库
  • seo针对网站做策划京东商城网站风格
  • 如何做影视剧网站微信生活门户网站源码
  • 网站建设速成班二次元下午茶wordpress
  • 汽车网站模板下载网站运营与维护是什么意思
  • 东台建网站龙岩网站建设推广
  • dede 企业网站模板关于网站开发的需求文档
  • 加盟网站制作网站开发网页设计
  • 擅自使用他人产品做网站宣传企业简介模板下载
  • wordpress sql文件关键词优化招商
  • 建站网站的图片wordpress 分词
  • 资源网站都是在哪找的帮别人做网站必须要开公司
  • 电子商务网站分析妇科医院网站优化服务商
  • 河曲县城乡建设管理局网站win10本地安装wordpress
  • 学习网站建设要报班吗电影网站怎么做的
  • 网站风格百度网站验证是
  • 哪些网站可以兼职做设计手机拍摄720全景软件
  • 亿藤互联网站建设开发怎么才能在网上卖货