首页
社区
课程
招聘
[Anti Virus专题]1.7 - 打造DLL内存加载引擎.
发表于: 2009-6-1 19:02 56403

[Anti Virus专题]1.7 - 打造DLL内存加载引擎.

2009-6-1 19:02
56403
收藏
免费 7
支持
分享
最新回复 (60)
雪    币: 264
活跃值: (11)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
26
学习一下重定位的处理..感谢小鱼儿
2009-6-4 18:38
0
雪    币: 197
活跃值: (52)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
27
这东西也只能给病毒用了。。。。多写点反病毒的行不?
2009-6-5 15:27
0
雪    币: 6092
活跃值: (734)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
28
这种病毒由来已久,但是木马是最近采用的这个技术,现在采用的不多,不过一旦这个VC代码公布出来马上就是一场浩劫,比如当初的熊猫烧香,为了广大的网民这些东西最好不要被滥用。
2009-6-6 01:43
0
雪    币: 952
活跃值: (1821)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
29
论坛早有这个VC代码.而且是很久以前就有了``
http://bbs.pediy.com/showthread.php?t=27134&highlight=peloader
2009-6-6 06:57
0
雪    币: 334
活跃值: (22)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
30
nimda说的对,我也期待反病毒
关注反(病毒反虚拟机技术)技术。
2009-6-6 15:45
0
雪    币: 1450
活跃值: (35)
能力值: (RANK:680 )
在线值:
发帖
回帖
粉丝
31
我相信小鱼在出完virus编写系列之后就会有好东西放出来的, 期待小鱼
2009-6-6 16:27
0
雪    币: 51
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
现在好象有些这样的东西~~
2009-6-6 17:53
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
33
goooooooooooooooood
2009-6-9 09:57
0
雪    币: 125
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
34
.....楼主因为当兵的原因,好久没看文章了, 弱弱地问下:能告诉我你的asm是用什么编译器的吗??
2009-6-9 21:34
0
雪    币: 16
活跃值: (430)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
楼主用的什么编译器?
2009-6-17 19:56
0
雪    币: 16
活跃值: (430)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
fasm....
2009-6-17 19:59
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
37
学习了,感觉和做加载器的思路是一样的,希望LZ能做一个完整的加载器出来
2009-6-17 20:27
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
38
很想知道, GetModuleHandle, 么子调用??,
2009-6-17 21:28
0
雪    币: 226
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
39
支持一下,这是好东西,下载学习了。谢谢!
2009-6-17 21:39
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
40
关键是处理不了MFC的运行时库啊
2009-7-1 15:09
0
雪    币: 207
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
41
注释有点少,看得有点晕.
2009-7-2 21:53
0
雪    币: 233
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
42
感谢楼主的好文。  下来看看,试试效果。 如果有人翻译成c++就好了,鄙人不会汇编
2009-7-20 13:09
0
雪    币: 233
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
43
LoadMemDll.exe 运行后提示错误对话框, 然后 提示 内存 不能读写
2009-7-20 13:11
0
雪    币: 170
活跃值: (45)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
44
给一个网址,用的是C++写的Dll内存加载,相比小鱼的好懂一些,真羡慕小鱼的汇编技术,我什么时候能达到这个程度啊。
http://fancycode.com/viewcvs/MemoryModule/trunk/
2009-8-3 22:29
0
雪    币: 171
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
45

wo使劲顶   顶破头
2009-8-17 15:08
0
雪    币: 222
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
46
虽然现在看得不是很懂,还是挺佩服的....
2009-8-17 15:58
0
雪    币: 276
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
47
没什么大的意义啊,load dll from memmory,那么这个loader还是一样被查杀。
2009-8-30 18:42
0
雪    币: 7115
活跃值: (639)
能力值: (RANK:1290 )
在线值:
发帖
回帖
粉丝
48
跑过来支持X鱼。。。  dll loader只是执行病毒自身需求的代码就可以。不需要考虑兼容那么多。。。
2009-8-30 20:31
0
雪    币: 227
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
49
好象在win7下不能运行
2009-10-5 10:20
0
雪    币: 194
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
50
编译一下,应该可以,用VS2005编译
2009-10-8 23:29
0
游客
登录 | 注册 方可回帖
返回
//