能力值:
( LV9,RANK:250 )
|
-
-
26 楼
学习一下重定位的处理..感谢小鱼儿
|
能力值:
( LV5,RANK:70 )
|
-
-
27 楼
这东西也只能给病毒用了 。。。。多写点反病毒的行不?
|
能力值:
( LV4,RANK:45 )
|
-
-
28 楼
这种病毒由来已久,但是木马是最近采用的这个技术,现在采用的不多,不过一旦这个VC代码公布出来马上就是一场浩劫,比如当初的熊猫烧香,为了广大的网民这些东西最好不要被滥用。
|
能力值:
( LV2,RANK:10 )
|
-
-
29 楼
论坛早有这个VC代码.而且是很久以前就有了``
http://bbs.pediy.com/showthread.php?t=27134&highlight=peloader
|
能力值:
( LV4,RANK:50 )
|
-
-
30 楼
nimda说的对,我也期待反病毒
关注反(病毒反虚拟机技术)技术。
|
能力值:
(RANK:680 )
|
-
-
31 楼
我相信小鱼在出完virus编写系列之后就会有好东西放出来的, 期待小鱼
|
能力值:
( LV2,RANK:10 )
|
-
-
32 楼
现在好象有些这样的东西~~
|
能力值:
( LV2,RANK:10 )
|
-
-
33 楼
goooooooooooooooood
|
能力值:
( LV2,RANK:10 )
|
-
-
34 楼
.....楼主因为当兵的原因,好久没看文章了, 弱弱地问下:能告诉我你的asm是用什么编译器的吗??
|
能力值:
( LV2,RANK:10 )
|
-
-
35 楼
楼主用的什么编译器?
|
能力值:
( LV2,RANK:10 )
|
-
-
36 楼
fasm....
|
能力值:
( LV2,RANK:10 )
|
-
-
37 楼
学习了,感觉和做加载器的思路是一样的,希望LZ能做一个完整的加载器出来
|
能力值:
( LV2,RANK:10 )
|
-
-
38 楼
很想知道, GetModuleHandle, 么子调用??,
|
能力值:
( LV2,RANK:10 )
|
-
-
39 楼
支持一下,这是好东西,下载学习了。谢谢!
|
能力值:
( LV2,RANK:10 )
|
-
-
40 楼
关键是处理不了MFC的运行时库啊
|
能力值:
( LV2,RANK:10 )
|
-
-
41 楼
注释有点少,看得有点晕.
|
能力值:
( LV2,RANK:10 )
|
-
-
42 楼
感谢楼主的好文。 下来看看,试试效果。 如果有人翻译成c++就好了,鄙人不会汇编
|
能力值:
( LV2,RANK:10 )
|
-
-
43 楼
LoadMemDll.exe 运行后提示错误对话框, 然后 提示 内存 不能读写
|
能力值:
( LV6,RANK:90 )
|
-
-
44 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
45 楼
wo使劲顶 顶破头
|
能力值:
( LV2,RANK:10 )
|
-
-
46 楼
虽然现在看得不是很懂,还是挺佩服的....
|
能力值:
( LV2,RANK:10 )
|
-
-
47 楼
没什么大的意义啊,load dll from memmory,那么这个loader还是一样被查杀。
|
能力值:
(RANK:1290 )
|
-
-
48 楼
跑过来支持X鱼。。。 dll loader只是执行病毒自身需求的代码就可以。不需要考虑兼容那么多。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
49 楼
好象在win7下不能运行
|
能力值:
( LV2,RANK:10 )
|
-
-
50 楼
编译一下,应该可以,用VS2005编译
|
|
|