首页
社区
课程
招聘
使用
雪    币: 279
活跃值: (33)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
天外来客 2021-5-13 08:53
0
雪    币: 279
活跃值: (33)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
天外来客 2014-8-20 18:02
0
[原创]穿透ghost种植木马
强人,思路不错
雪    币: 279
活跃值: (33)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
天外来客 2012-10-1 12:21
0
雪    币: 279
活跃值: (33)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
天外来客 2012-7-2 20:03
0
雪    币: 279
活跃值: (33)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
天外来客 2012-3-3 17:37
0
[原创]test
首次离老大这么近,激动中
雪    币: 279
活跃值: (33)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
天外来客 2011-2-8 22:04
0
雪    币: 279
活跃值: (33)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
天外来客 2010-8-28 20:52
0
[分享]鬼影变种运行后的样本(MBR)
我说的不是这个意思,现在杀软的耳目很多的,在论坛上公布的样本很快就会入样,这个病毒采用的技术很快就会失效。而如果不公布的话,利用的人的确少些,但是被杀的概率也小得多。
雪    币: 279
活跃值: (33)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
天外来客 2010-8-28 18:13
0
[分享]鬼影变种运行后的样本(MBR)
其实如果让这种"稳定的版本鬼影"直接暴露在看雪的大牛面前,它退出历史舞台的速度会更快,不用担心让人弄来做坏事
雪    币: 279
活跃值: (33)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
天外来客 2010-2-7 16:30
0
[讨论]DLL注入的方法
别想做坏事,全都会拦!
雪    币: 279
活跃值: (33)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
天外来客 2010-1-25 16:48
0
[原创]Pediy“瑞星”实现快速禁用
这年头,升级时不较验自身的杀软都是白痴,这都不明白,你太高估自己了
雪    币: 279
活跃值: (33)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
天外来客 2010-1-24 20:52
0
[原创]Pediy“瑞星”实现快速禁用
呵呵,你看懂了我的话的意思了么?你修改后改动了它的文件,下次升级时它当然会替换回来(除非是瑞星实在太垃圾),至于你不开自动升级功能,那么,你用瑞星做什么?
雪    币: 279
活跃值: (33)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
天外来客 2010-1-24 13:10
0
[原创]Pediy“瑞星”实现快速禁用
毫无价值,瑞星下次升级时就会替换回来
雪    币: 279
活跃值: (33)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
天外来客 2010-1-10 13:07
0
雪    币: 279
活跃值: (33)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
天外来客 2009-12-12 18:32
0
[求助]求一份用CreateProcess注入dll的代码
这里对做免杀的不欢迎,不过,只要楼主在看雪泡个十天半个月的,自然就会了
雪    币: 279
活跃值: (33)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
天外来客 2009-12-6 09:00
0
[原创]写了个驱动,隐藏cmd.exe进程(高手别看)
360是你进了ring0后就不管了,所以只要驱动加载成功,是可以起作用的,但加载时会拦截。
雪    币: 279
活跃值: (33)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
天外来客 2009-12-3 12:18
0
[分享]采用关闭句柄的方式去掉程序多开的限制
我以前在写枚举句柄程序的时候发现光用线程超时机制是防不住卡死的,这时整个程序都死掉了,应该在NtQueryObject之前先用NtQueryInformationFile查询一下,成功再NtQueryObject。这样再结合线程方式就可以了,但坏处是有些句柄查不出来
雪    币: 279
活跃值: (33)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
天外来客 2009-11-14 17:38
0
{原创、求助}实现dll注入、重开机下仍然有效!
还原创,以为楼主要发代码呢,鄙视标题党
雪    币: 279
活跃值: (33)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
天外来客 2009-10-25 14:18
0
[求助]这段代码如何实现的反调试?
2.4 FD_Heap_HeapFlags()
同样,调试器也会在堆中留下痕迹,你可以使用kernel32_GetProcessHeap()函数,如果你不希望使用api函数(以免暴露),则可以直接在PEB中寻找。同样的,使用HeapFlags和后面提到的ForceFlags来检测调试器也不是非常可靠,但却很常用。
这个域由一组标志组成,正常情况下,该值应为2。
  __asm
  {
    mov eax, fs:[30h]
    mov eax, [eax+18h] ;PEB.ProcessHeap
    mov eax, [eax+0ch] ;PEB.ProcessHeap.Flags
    cmp eax, 2
    jne rt_label
    jmp rf_label
  }
雪    币: 279
活跃值: (33)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
天外来客 2009-7-30 15:08
0
[原创]用户层关闭瑞星2009杀毒软件安全保护
估计mj说的是从1到1万,暴力dub
精华数
RANk
279
雪币
33
活跃值
关注数
粉丝数
0
课程经验
0
学习收益
0
学习时长
基本信息
  能力排名: No.4239
  等    级: LV3
活跃值  活跃值:活跃值
  在线值:
  浏览人数:167
  最近活跃:2022-5-27 23:31
  注册时间:2005-10-30
勋章
能力值

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册