首页
社区
课程
招聘
[讨论]驱动木马 怎么释放驱动的?
发表于: 2011-9-29 11:17 8295

[讨论]驱动木马 怎么释放驱动的?

2011-9-29 11:17
8295
如题  最近觉得这个很好玩 SOD  XT等都是启动EXE释放个SYS

我觉得这个很好玩哈,这个是怎么实现的呢  望大牛指教

[培训]科锐软件逆向54期预科班、正式班开始火爆招生报名啦!!!

收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 217
活跃值: (68)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
2
编译个资源文件到程序中 启动的时候释放出来 就好了
2011-9-29 11:32
0
雪    币: 75
活跃值: (883)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
3
楼上说了...字数字数字数
2011-9-29 11:34
0
雪    币: 94
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
或者弄个数组,还可以加密一下
2011-9-29 11:40
0
雪    币: 270
活跃值: (97)
能力值: ( LV8,RANK:140 )
在线值:
发帖
回帖
粉丝
5
一般都是把SYS进行加密之后再放入资源的,释放的时候解密就是了
2011-9-29 11:48
0
雪    币: 204
活跃值: (65)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
本来以为我的帖子没人回的  没想到今天RP爆发了 几个大牛来帮忙了

不过所谓的释放 是不是 WriteFile 呵呵 估计是吧  打破砂锅问到底
2011-9-29 14:40
0
雪    币: 393
活跃值: (150)
能力值: (RANK:110 )
在线值:
发帖
回帖
粉丝
7
如果是资源,用FindResource的,然后CreateFile、WriteFile进行释放。如果是数组,直接创建文件释放就行。
2011-9-29 14:52
0
雪    币: 204
活跃值: (65)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
好奇怪  WIN7 INSTDRV 连驱动加载都失败了  安装就失败
2011-9-29 15:06
0
雪    币: 7
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
数字签名认证  不然就失败
2012-1-15 22:24
0
雪    币: 278
活跃值: (709)
能力值: ( LV15,RANK:520 )
在线值:
发帖
回帖
粉丝
10
直接自己弄个编码算法,把写好的驱动用这个算法编码,然后包含在一个单独的头文件(xxx.h)里面,然后运行的时候解码,创建文件,加载驱动,删掉驱动
2012-1-17 17:50
0
雪    币: 278
活跃值: (709)
能力值: ( LV15,RANK:520 )
在线值:
发帖
回帖
粉丝
11
设计编码的时候先使用开源的压缩算法压缩,再使用自己的编码算法对自己的压缩后的数据编码,写木马的时候一定要想办法检测调试器,加上远程指令,指令可以是远程干掉杀毒之类,检查杀毒之类的东西
2012-1-17 18:01
0
雪    币: 276
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
10楼的方法也是不错的,问题是加载驱动会被拦截。
2012-1-22 07:00
0
游客
登录 | 注册 方可回帖
返回