能力值:
(RANK:1130 )
|
-
-
2 楼
int KInfect(WCHAR *pwszFileName, ULONG ulNewEntryPointDelta)
{
...
}
这个后面放个
NAKED void KInfect_End()
{__asm _emit 0xCC }
然后,release编译
ulBodySize = (DWORD)KInfect_End - (DWORD)KInfect;
如果要自定位,可以用老Y里面的那段代码
|
能力值:
( LV12,RANK:1010 )
|
-
-
3 楼
哦。感谢海风月影 大牛补充指点~~~
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
群主,我看你不错,来我们群吧:
逆向工程:23148505
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
驱动感染太邪恶!记得别做坏事,做坏事的人能力再高也只是遗臭万年.
...不过看样子,感染驱动的病毒很快就面世了.
|
能力值:
( LV3,RANK:30 )
|
-
-
6 楼
我现在最烦的就是感染 .exe 的病毒
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
占位学习...
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
good
此时我也看不懂
|
能力值:
( LV9,RANK:250 )
|
-
-
9 楼
又是驱动,
|
能力值:
( LV8,RANK:130 )
|
-
-
10 楼
只能学习
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
顶sudami牛
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
驱动编程,不错。谢谢楼主。
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
只能学习
|
能力值:
( LV13,RANK:1050 )
|
-
-
14 楼
狂顶sudami!
|
能力值:
( LV12,RANK:770 )
|
-
-
15 楼
支持,感谢共享...
|
能力值:
( LV12,RANK:1010 )
|
-
-
16 楼
不算是传播病毒吧~~~
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
算
.
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
我看过以前的代码,感染SYS后,只是创建了一个线程。
如果我想创建设备对象,要和RING3通信怎么办?如果仅仅创建一个线程 ,似乎用处不大。
不过病毒可以用这种方法实现自启动而已
|
能力值:
( LV12,RANK:1010 )
|
-
-
19 楼
一样的道理。
文章中有说明,你自己不细心,别人帮不了你。。。
难道非要手把手的。。。。
|
能力值:
(RANK:330 )
|
-
-
20 楼
等着机器12生肖
|
能力值:
( LV12,RANK:1010 )
|
-
-
21 楼
来个机器猪~~~
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
总算把完整代码得到!老Y 的自定位方法经典好用。收藏了。
|
能力值:
( LV12,RANK:760 )
|
-
-
23 楼
感染还是用汇编爽~~C写起来很烦人~~
另外这种感染不爽最好还是增加引入表的感染——不用重定位啊~
|
能力值:
( LV12,RANK:750 )
|
-
-
24 楼
谢谢啊,我向你保证绝不用该技术危害国人,日本人不算
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
cvcvxk=cvc+vxk
这位是国内CVC的VXK大牛,传说国内的病毒组织的牛人啊,期待大牛的作品
|
|
|