能力值:
( LV2,RANK:10 )
26 楼
收藏学习,精品文章
能力值:
( LV2,RANK:10 )
27 楼
感谢楼主的共享精神,我使我更深一层认识了PE病毒。
能力值:
( LV2,RANK:10 )
28 楼
应该是visio吧
能力值:
( LV6,RANK:80 )
29 楼
不过楼主这篇文章写得不错。
好好学习了
能力值:
( LV6,RANK:80 )
30 楼
楼主,我编译了一边你的代码。在执行生成的可执行文件时提示出现错误
0x004016f4指令引用的0x00401102内存,该内存不能为written
什么原因?
能力值:
( LV3,RANK:30 )
31 楼
收藏了,以备后患。
能力值:
( LV4,RANK:45 )
32 楼
很好很专业。真的用起来危害很大。给那些下载者制造者很大启发。。。
能力值:
( LV6,RANK:90 )
33 楼
link时候 加上参数 /section:.text,rwe
能力值:
( LV2,RANK:10 )
34 楼
好!这是楼主的毕业论文么?
能力值:
( LV2,RANK:10 )
35 楼
学习学习啊!!
能力值:
( LV2,RANK:10 )
36 楼
学习过程中!!
能力值:
( LV3,RANK:30 )
37 楼
感谢楼主的无私,收藏了
能力值:
( LV2,RANK:10 )
38 楼
感谢楼主分享
能力值:
(RANK:420 )
39 楼
1)
這個程式若在 pure DOS mode,它就無法發揮效用。
當有人在 pure DOS mode 去 debugging 時,virus code 就容易被找出來。
因為在 pure DOS mode 是不具感染力的。
建議原author 增加在 pure DOS environment 的 execution 能力。
2)
如果加上了這些 code...
在發作時,順便把 Boot Sector 及 MBR 給.....
mov al,02h
mov cx,1000h
int 26h
會不會太......
3)
以上只是說說,可別當真。
能力值:
(RANK:10 )
40 楼
Thanks for share.
能力值:
( LV3,RANK:20 )
41 楼
Very Good
能力值:
( LV2,RANK:10 )
42 楼
mask ..
能力值:
( LV2,RANK:10 )
43 楼
实践中学经验,谢谢楼主的分享!
能力值:
( LV2,RANK:10 )
44 楼
make 学习学习去
能力值:
( LV2,RANK:10 )
45 楼
写得很不错!在学习,谢谢楼主分享
能力值:
( LV2,RANK:10 )
46 楼
thanks for sharing
一点疑问
在源代码 jerry.asm中 206行
中的 mov dword ptr [ebp+appBase],ebp
是不是应该为
mov dword ptr [ebp+ offset appBase],ebp
能力值:
( LV13,RANK:283 )
47 楼
谢谢,系统学习一下
能力值:
( LV9,RANK:180 )
48 楼
感谢LZ分享 ^_^
能力值:
( LV2,RANK:10 )
49 楼
楼主可以出书了!呵呵,论文就是书了!努力中
能力值:
( LV3,RANK:20 )
50 楼
不错啊,有空交流下啊。
QQ:302955670