首页
社区
课程
招聘
[原创]mbr 感染源码~~~
发表于: 2013-6-24 01:21 20670

[原创]mbr 感染源码~~~

2013-6-24 01:21
20670
逆了一份 biso和mbr 感染的驱动,多亏一群苦逼 里面的小A。。 帮助了一下(不知道是不是他)
这个程序分驱动和r3层操作~~ 很狠~~
木马程序不给还有些不清楚慢慢研究后在变为代码发出来。。
求9学校中9 那个学校生源不够能否破例,只要一所大学其他无要求~~
~~~  PS:问一些大牛,大牛死活不解释~~
ps:那个木马比这个牛逼多的多,系统重新装了以后还会重新在没个盘写文件,重复感染~~我只是提取一段代码来写~r0和这个差不多~。。BOIS还在研究中.......
祝:大家晚安~~~~!!

[课程]Android-CTF解题方法汇总!

上传的附件:
收藏
免费 5
支持
分享
最新回复 (38)
雪    币: 219
活跃值: (738)
能力值: (RANK:290 )
在线值:
发帖
回帖
粉丝
2
PS:后果自负~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
2013-6-24 01:25
0
雪    币: 60
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
高中生啊
2013-6-24 06:45
0
雪    币: 437
活跃值: (78)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
谢谢分享
2013-6-24 08:45
0
雪    币: 219
活跃值: (738)
能力值: (RANK:290 )
在线值:
发帖
回帖
粉丝
5
每次都是这样子,是自己写的太垃圾还是大家都喜欢潜水~~ 人太少顶了~
2013-6-24 09:44
0
雪    币: 2177
活跃值: (2045)
能力值: (RANK:400 )
在线值:
发帖
回帖
粉丝
6
哪里有驱动代码? 这个明明是R3写MBR而已。
2013-6-24 10:53
0
雪    币: 34
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
7
吊炸天!
2013-6-24 11:17
0
雪    币: 219
活跃值: (738)
能力值: (RANK:290 )
在线值:
发帖
回帖
粉丝
8
~~~ 不是说驱动和这个差不多~~~ 要驱动一下次一起打包   
上传的附件:
2013-6-24 11:28
0
雪    币: 137
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
虽不晓但觉屌
2013-6-24 11:40
0
雪    币: 167
活跃值: (68)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
不明觉厉
2013-6-24 11:44
0
雪    币: 6092
活跃值: (654)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
11
搞点基础的,这些花样没意义。
2013-6-24 11:46
0
雪    币: 6366
活跃值: (4336)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
12
来学习过
2013-6-24 12:20
0
雪    币: 2177
活跃值: (2045)
能力值: (RANK:400 )
在线值:
发帖
回帖
粉丝
13
好吧,加个优秀鼓励一下,继续加油。
2013-6-24 12:56
0
雪    币: 219
活跃值: (738)
能力值: (RANK:290 )
在线值:
发帖
回帖
粉丝
14
谢谢你了
2013-6-24 13:08
0
雪    币: 230
活跃值: (106)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
顶,木马报什么名字啊?
楼主刚参加完高考?
2013-6-24 13:16
0
雪    币: 796
活跃值: (370)
能力值: ( LV9,RANK:380 )
在线值:
发帖
回帖
粉丝
16
楼主的语言组织能力实在让我蛋痛。。
2013-6-24 13:47
0
雪    币: 2620
活跃值: (55)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
17
无聊。。
2013-6-24 14:37
0
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
还好我是在虚拟机中运行的,如果真是高中生写的,小佩服一下。
2013-6-24 14:51
0
雪    币: 219
活跃值: (738)
能力值: (RANK:290 )
在线值:
发帖
回帖
粉丝
19
你也来个~~ 怎么来不了~
2013-6-24 15:43
0
雪    币: 74
活跃值: (703)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
不明觉厉
2013-6-24 16:24
0
雪    币: 608
活跃值: (643)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
21
不给力啊
这个就是个简单的写盘而已,MBR感染启动的精髓在于劫持启动的过程而不是写入的过程~
BIOS感染的过程其实也很简单,只需要了解FLASH芯片内的存储格式,再有就是主板FLASH芯片的读写时序就行了。
话说常见BIOS的bin格式可以查到。主板BIOS FLASH大多数是SST 25系列SPI接口FLASH芯片或兼容芯片,去官网找个DataSheet,仿写个时序就能弄个差不多的出来~
2013-6-24 16:52
0
雪    币: 219
活跃值: (738)
能力值: (RANK:290 )
在线值:
发帖
回帖
粉丝
22
对~~~  我只是研究~~ 增长见识,像这样子的改写是不给力的~~
2013-6-24 16:56
0
雪    币: 49
活跃值: (33)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
沙发
2013-6-24 17:22
0
雪    币: 2177
活跃值: (2045)
能力值: (RANK:400 )
在线值:
发帖
回帖
粉丝
24
LZ虽然语言表达较差,但是积极性还是值得表扬的,哈哈。
2013-6-24 17:55
0
雪    币: 411
活跃值: (247)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
25
90后太tmd的恐怖了.
2013-6-24 20:22
0
游客
登录 | 注册 方可回帖
返回
//