首页
社区
课程
招聘
[原创]PE小工具:把附加数据放到一个新区段中
发表于: 2009-12-28 11:14 8052

[原创]PE小工具:把附加数据放到一个新区段中

2009-12-28 11:14
8052

这是以前写壳的一个模块:把附加数据放到一个新的区段中,
壳就暂时不放出来了,
不想这么早就被破了,
别小看这个模块哦,呵呵,前段时间为一个有附加数据的木马做免杀把附加数据放到一个新段中都还可以过360杀毒的。
这个工具的主要功能是把PE文件的附加数据读出来,然后在PE文件中新建一个段,
再将附加数据放到这个新建的段中,功能很简单,
代码很乱,放出来丢脸啊

第一 次用VS2008写MFC程序,没想到还要这样设置一下:工程-》属性-》配置属性-》常规-》MFC的使用,选择"在静态库中使用mfc"

现在可以运行了。。。


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 7
支持
分享
最新回复 (13)
雪    币: 75
活跃值: (698)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
2
玩不了,你的程序运行不了
2009-12-28 11:59
0
雪    币: 1632
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
什么时候放壳?
2009-12-28 12:56
0
雪    币: 1632
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
无法运行。。。
2009-12-28 12:57
0
雪    币: 70
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
不好意思,可能放在Debug版的了,我马上弄一下,
2009-12-28 13:23
0
雪    币: 70
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
呵呵,等壳不免杀就放
2009-12-28 14:07
0
雪    币: 53
活跃值: (27)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
早点放出来用用
2009-12-28 14:15
0
雪    币: 1632
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
防几个恶意改主页的exe就不免杀了
2009-12-28 14:20
0
雪    币: 70
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
呵呵,做免杀不容易啊....
2009-12-28 14:29
0
雪    币: 274
活跃值: (358)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
10
弱弱的问一句,附加数据放到一个新区段中之后原来的程序还可以正常运行吗?
2009-12-28 23:07
0
雪    币: 558
活跃值: (46)
能力值: ( LV2,RANK:16 )
在线值:
发帖
回帖
粉丝
11
被修改过的notepad不能用了
2009-12-29 00:58
0
雪    币: 70
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
这个就可以啊,这是我自己写的测试程序,用的是debug版的,DEBUG版后面的调试信息就可以当成附加数据,试试?
上传的附件:
2009-12-29 08:25
0
雪    币: 70
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
同上, ,,
2009-12-29 08:25
0
雪    币: 70
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
理论上是可以运行的,因为软件除改变增加一个区段和对齐以外就没做什么了,
那些做过特殊处理的PE文件可能改变后无法运行,这个还没研究过。
2009-12-29 08:29
0
游客
登录 | 注册 方可回帖
返回
//