能力值:
( LV4,RANK:50 )
|
-
-
2 楼
沙发一次
|
能力值:
( LV6,RANK:90 )
|
-
-
3 楼
原来可以这样写。。早知道我也把我的注释贴出来了搞成文档了。。
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
高兴 高兴
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
高兴 高兴
|
能力值:
(RANK:550 )
|
-
-
6 楼
学习
BTW:马甲真牛 马甲真多 马甲一家亲
|
能力值:
( LV6,RANK:90 )
|
-
-
7 楼
彪悍的注释不需要代码
|
能力值:
( LV4,RANK:50 )
|
-
-
8 楼
学习,很彪悍。。。
|
能力值:
(RANK:10 )
|
-
-
9 楼
变形 变形
|
能力值:
( LV4,RANK:50 )
|
-
-
10 楼
虚伪 虚伪
|
能力值:
( LV4,RANK:50 )
|
-
-
11 楼
你没写文档?
|
能力值:
( LV9,RANK:410 )
|
-
-
12 楼
虚伪的人都是高手
|
能力值:
( LV13,RANK:530 )
|
-
-
13 楼
大牛浮出了水面
|
能力值:
( LV6,RANK:90 )
|
-
-
14 楼
loc_3614AE: push esp
push edi
call ss:_Process32Next[ebp] ;遍历进程
test eax, eax
jz short loc_361520
inc esi
cmp esi, 4 ;每4个进程感染一个
jb short loc_3614AE
我怎么认为这里是把前4个系统进程不感染,winlogon的时候感染并建立线程,后面的进程全部感染。
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
Script1.rc
IDD_MSTEST DIALOG DISCARDABLE 100, 100, 218, 82 STYLE DS_MODALFRAME | WS_POPUP | WS_CAPTION | WS_SYSMENU CAPTION "Keygen by ccfer" FONT 9, "宋体" BEGIN DEFPUSHBUTTON "注册",ID_GEN,135,7,53,15 EDITTEXT IDC_EDIT_NAME,45,7,75,14,ES_AUTOHSCROLL EDITTEXT IDC_EDIT_CODE,45,31,166,44,ES_MULTILINE | WS_VSCROLL LTEXT "用户名",IDC_STATIC1,6,7,33,8 LTEXT "注册码",IDC_STATIC4,6,30,33,8 END
高兴 高兴
|
能力值:
( LV15,RANK:2473 )
|
-
-
16 楼
我搞错了,你说的对,是前4个系统进程不感染。
winlogon什么意思我还是不懂
|
能力值:
( LV15,RANK:2473 )
|
-
-
17 楼
做第一题九连环时的垃圾都留在里面的
|
能力值:
( LV6,RANK:90 )
|
-
-
18 楼
插入远程线程关闭文件保护,因为打开系统文件时WINDOWS文件保护会自动调出来,
这里在winlogon中调用sfc.dll 2号函数关闭它.
|
能力值:
( LV15,RANK:2473 )
|
-
-
19 楼
意思就是winlogon不可能是第5或第6个?
|
能力值:
( LV6,RANK:90 )
|
-
-
20 楼
貌似winlogon.exe始终是第4个,这应该是系统引导时创建进程的固定顺序.
|
能力值:
(RANK:50 )
|
-
-
21 楼
学习 学习 学习
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
厉害~~
金山高级工程师有你这么厉害不
High High High
|
能力值:
( LV9,RANK:290 )
|
-
-
23 楼
[QUOTE=;]...[/QUOTE]
好贴!
一定得顶上去!
学习!
|
|
|