채팅0

    고수분들 ng스 질문 있습니다

    조회수 1183

    그 보안 crc 돌리는 api 가

    NtReadVirtualMemory 아닌가요 ?

    댓글11

    삭제된 댓글입니다.

    회원프로필

    특정 api 를 거쳐서 메모리 체크 하는 거 맞지 않나요 ?

    2021.09.15 00:01

    삭제된 댓글입니다.

    회원프로필

    고수들은 가상화 부분 건들긴 하는데 제가 궁금한건  rpm으로 crc 돌리는 거로 아는데 이게 궁금해서

    2021.09.15 03:31

    삭제된 댓글입니다.

    회원프로필

    복사 하는 건 아는데 이제 crc 체크를 저 함수로 하는지 여쭤본거에용

    2021.09.15 05:13
    회원프로필

    ㄴㄴ 도는건 원본 ntdll에서 돌음 근데 [ebp+08] 담긴 값을 보면 베이스가 아니라 전혀 다른게 나와서 저기서 도는게 맞는지 궁금해서 그럼

    2021.09.15 05:37
    회원프로필

    ㄴㄴ 복사한 NtReadVirtualMemory 는 안 지나가서 하는 말이에요

    2021.09.15 05:45
    회원프로필

    네 참고 해보겠습니다 감사합니다

    2021.09.15 06:00
    회원프로필

    확실히 그쪽 [esp+08] 보니까 crc 도는 거 같네요

    2021.09.15 06:22
    회원프로필

    나도 crc힌트점

    2022.07.15 12:15

      게시글 리스트
      제목작성자작성일조회
      5209-16433
      5109-141184
      5009-131546
      4909-13672
      4809-101041
      4709-06651
      4609-05897
      4509-02840
      4408-27597
      4308-231699
      4208-21662
      4108-19790
      4008-151145
      3908-081313
      3808-031321
      3707-31850
      3607-22480
      3507-201133
      3407-181507
      3307-181235
      안내 배너 이미지