首页
社区
课程
招聘
[求助]问个学写病毒碰到的问题
发表于: 2009-4-23 15:21 3936

[求助]问个学写病毒碰到的问题

2009-4-23 15:21
3936
照着benny的win32病毒教程自己写了一个感染型病毒,但是发现在感染windows目录下的注入regedit.exe一类windows自带程序的时候无法成功注入代码,但用od载入一步一步运行的话却能成功。

我最初怀疑是权限不够,但是发现病毒运行后在regedit.exe等exe文件的pe头中找到了感染成功地标记,可是却没有成功注入代码并修改入口点。

请问这是为什么呢?谢谢!

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 215
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
文件保护........
2009-4-23 20:45
0
雪    币: 197
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
但是在pe头中检测到了感染已成功的记号,不应该是文件保护。文件保护不是恢复整个文件吗?
2009-4-24 09:39
0
游客
登录 | 注册 方可回帖
返回
//