首页
社区
课程
招聘
[原创]完整的驱动感染.code.编译通过
发表于: 2008-5-28 21:59 64387

[原创]完整的驱动感染.code.编译通过

2008-5-28 21:59
64387
收藏
免费 7
支持
分享
最新回复 (95)
雪    币: 7309
活跃值: (3788)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
2
int KInfect(WCHAR *pwszFileName, ULONG ulNewEntryPointDelta)
{

...

}
这个后面放个
NAKED void KInfect_End()
{__asm _emit 0xCC }

然后,release编译

ulBodySize = (DWORD)KInfect_End - (DWORD)KInfect;

如果要自定位,可以用老Y里面的那段代码
2008-5-28 22:13
0
雪    币: 709
活跃值: (2420)
能力值: ( LV12,RANK:1010 )
在线值:
发帖
回帖
粉丝
3
哦。感谢海风月影 大牛补充指点~~~
2008-5-28 22:16
0
雪    币: 210
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
群主,我看你不错,来我们群吧:
逆向工程:23148505
2008-5-28 22:29
0
雪    币: 312
活跃值: (27)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
驱动感染太邪恶!记得别做坏事,做坏事的人能力再高也只是遗臭万年.
...不过看样子,感染驱动的病毒很快就面世了.
2008-5-28 22:32
0
雪    币: 1844
活跃值: (35)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
6
我现在最烦的就是感染 .exe 的病毒
2008-5-28 22:38
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
占位学习...
2008-5-28 22:53
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
good
此时我也看不懂
   
2008-5-28 22:58
0
雪    币: 716
活跃值: (162)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
9
又是驱动,
2008-5-28 23:16
0
雪    币: 287
活跃值: (102)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
10
只能学习
2008-5-29 00:32
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
顶sudami牛
2008-5-29 08:14
0
雪    币: 411
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
驱动编程,不错。谢谢楼主。
2008-5-29 08:29
0
雪    币: 219
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
只能学习
2008-5-29 09:13
0
雪    币: 321
活跃值: (271)
能力值: ( LV13,RANK:1050 )
在线值:
发帖
回帖
粉丝
14
狂顶sudami!
2008-5-29 09:16
0
雪    币: 258
活跃值: (230)
能力值: ( LV12,RANK:770 )
在线值:
发帖
回帖
粉丝
15
支持,感谢共享...
2008-5-29 09:20
0
雪    币: 709
活跃值: (2420)
能力值: ( LV12,RANK:1010 )
在线值:
发帖
回帖
粉丝
16

不算是传播病毒吧~~~
2008-5-29 10:02
0
雪    币: 220
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
算                     
.
2008-5-29 10:07
0
雪    币: 197
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
我看过以前的代码,感染SYS后,只是创建了一个线程。
如果我想创建设备对象,要和RING3通信怎么办?如果仅仅创建一个线程 ,似乎用处不大。

不过病毒可以用这种方法实现自启动而已
2008-5-29 10:58
0
雪    币: 709
活跃值: (2420)
能力值: ( LV12,RANK:1010 )
在线值:
发帖
回帖
粉丝
19
一样的道理。

文章中有说明,你自己不细心,别人帮不了你。。。

难道非要手把手的。。。。
2008-5-29 11:02
0
雪    币: 1946
活跃值: (248)
能力值: (RANK:330 )
在线值:
发帖
回帖
粉丝
20
等着机器12生肖
2008-5-29 11:47
0
雪    币: 709
活跃值: (2420)
能力值: ( LV12,RANK:1010 )
在线值:
发帖
回帖
粉丝
21
来个机器猪~~~
2008-5-29 11:54
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
总算把完整代码得到!老Y 的自定位方法经典好用。收藏了。
2008-5-29 12:12
0
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
23
感染还是用汇编爽~~C写起来很烦人~~
另外这种感染不爽最好还是增加引入表的感染——不用重定位啊~
2008-5-29 14:49
0
雪    币: 1233
活跃值: (907)
能力值: ( LV12,RANK:750 )
在线值:
发帖
回帖
粉丝
24
谢谢啊,我向你保证绝不用该技术危害国人,日本人不算
2008-5-29 17:11
0
雪    币: 203
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
cvcvxk=cvc+vxk
这位是国内CVC的VXK大牛,传说国内的病毒组织的牛人啊,期待大牛的作品
2008-5-29 21:43
0
游客
登录 | 注册 方可回帖
返回
//