首页
社区
课程
招聘
[Anti Virus专题]1.7 - 打造DLL内存加载引擎.
2009-6-1 19:02 55851

[Anti Virus专题]1.7 - 打造DLL内存加载引擎.

2009-6-1 19:02
55851
收藏
点赞7
打赏
分享
最新回复 (60)
雪    币: 264
活跃值: (11)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
himcrack 6 2009-6-4 18:38
26
0
学习一下重定位的处理..感谢小鱼儿
雪    币: 197
活跃值: (52)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
nimda 1 2009-6-5 15:27
27
0
这东西也只能给病毒用了。。。。多写点反病毒的行不?
雪    币: 6090
活跃值: (599)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
君君寒 2009-6-6 01:43
28
0
这种病毒由来已久,但是木马是最近采用的这个技术,现在采用的不多,不过一旦这个VC代码公布出来马上就是一场浩劫,比如当初的熊猫烧香,为了广大的网民这些东西最好不要被滥用。
雪    币: 962
活跃值: (1541)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
loqich 2009-6-6 06:57
29
0
论坛早有这个VC代码.而且是很久以前就有了``
http://bbs.pediy.com/showthread.php?t=27134&highlight=peloader
雪    币: 334
活跃值: (17)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
likunkun 1 2009-6-6 15:45
30
0
nimda说的对,我也期待反病毒
关注反(病毒反虚拟机技术)技术。
雪    币: 1450
活跃值: (35)
能力值: (RANK:680 )
在线值:
发帖
回帖
粉丝
jackozoo 14 2009-6-6 16:27
31
0
我相信小鱼在出完virus编写系列之后就会有好东西放出来的, 期待小鱼
雪    币: 51
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
vima 2009-6-6 17:53
32
0
现在好象有些这样的东西~~
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
yanliwenwe 2009-6-9 09:57
33
0
goooooooooooooooood
雪    币: 125
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
liyebin 2009-6-9 21:34
34
0
.....楼主因为当兵的原因,好久没看文章了, 弱弱地问下:能告诉我你的asm是用什么编译器的吗??
雪    币: 16
活跃值: (330)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
ZSYL 2009-6-17 19:56
35
0
楼主用的什么编译器?
雪    币: 16
活跃值: (330)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
ZSYL 2009-6-17 19:59
36
0
fasm....
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
shenerming 2009-6-17 20:27
37
0
学习了,感觉和做加载器的思路是一样的,希望LZ能做一个完整的加载器出来
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lingfly 2009-6-17 21:28
38
0
很想知道, GetModuleHandle, 么子调用??,
雪    币: 226
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
黄庆南 2009-6-17 21:39
39
0
支持一下,这是好东西,下载学习了。谢谢!
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
大道自然 2009-7-1 15:09
40
0
关键是处理不了MFC的运行时库啊
雪    币: 207
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
artspring 2009-7-2 21:53
41
0
注释有点少,看得有点晕.
雪    币: 233
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
网络幽灵 2009-7-20 13:09
42
0
感谢楼主的好文。  下来看看,试试效果。 如果有人翻译成c++就好了,鄙人不会汇编
雪    币: 233
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
网络幽灵 2009-7-20 13:11
43
0
LoadMemDll.exe 运行后提示错误对话框, 然后 提示 内存 不能读写
雪    币: 170
活跃值: (40)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
chzhn 2 2009-8-3 22:29
44
0
给一个网址,用的是C++写的Dll内存加载,相比小鱼的好懂一些,真羡慕小鱼的汇编技术,我什么时候能达到这个程度啊。
http://fancycode.com/viewcvs/MemoryModule/trunk/
雪    币: 171
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
daheshan 2009-8-17 15:08
45
0

wo使劲顶   顶破头
雪    币: 222
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
serverking 2009-8-17 15:58
46
0
虽然现在看得不是很懂,还是挺佩服的....
雪    币: 276
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
loveqqc 2009-8-30 18:42
47
0
没什么大的意义啊,load dll from memmory,那么这个loader还是一样被查杀。
雪    币: 7115
活跃值: (644)
能力值: (RANK:1290 )
在线值:
发帖
回帖
粉丝
玩命 31 2009-8-30 20:31
48
0
跑过来支持X鱼。。。  dll loader只是执行病毒自身需求的代码就可以。不需要考虑兼容那么多。。。
雪    币: 227
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
yikuaidao 2009-10-5 10:20
49
0
好象在win7下不能运行
雪    币: 194
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
fitmaster 2009-10-8 23:29
50
0
编译一下,应该可以,用VS2005编译
游客
登录 | 注册 方可回帖
返回