首页
社区
课程
招聘
收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 161
活跃值: (231)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
好。顶一下。
2005-1-6 08:32
0
雪    币: 161
活跃值: (231)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
其中有一篇64位汇编的东西有意思,用的是YASM汇编器:
;W64.Shrug by roy g biv
;
;some of its features:
;- parasitic direct action infector of PE exe/dll (but not looking at suffix)
;- infects files in current directory and all subdirectories
;- directory traversal is linked-list instead of recursive to reduce stack size
;- reloc section inserter/last section appender
;- EPO (TLS infection)
;- code executes after ExitProcess() is called
;- uses CRCs instead of API names
;- uses SEH for common code exit
;- no infect files with data outside of image (eg self-extractors)
;- no infect files protected by SFC
;- infected files are padded by random amounts to confuse tail scanners
;- scans memory to find kernel address (no hard-coded addresses)
;- correct file checksum without using imagehlp.dll :) 100% correct algorithm
;---
;
;  optimisation tip: Windows appends ".dll" automatically, so this works:
;        push "cfs"
;        mov  ecx, esp
;        call LoadLibraryA
;---
;
;to build this thing:
;yasm
;----
;yasm -m amd64 -f win32 -o shrug64.obj shrug64.asm
;link shrug64.obj kernel32.lib user32.lib /section:.text,erw /entry:shrug /subsystem:console
;---
2005-1-6 08:56
0
雪    币: 223
能力值: (RANK:130 )
在线值:
发帖
回帖
粉丝
4
不好意思问一下,这是个什么东西啊?
2005-1-6 09:42
0
雪    币: 161
活跃值: (231)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
是一个病毒组织出的类似于看雪精华集的东西
2005-1-6 09:44
0
雪    币: 419
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
非常感谢分享!
2005-1-6 09:48
0
雪    币: 223
能力值: (RANK:130 )
在线值:
发帖
回帖
粉丝
7
知道了,谢谢
2005-1-6 10:09
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
XIEXIE
2005-1-6 10:20
0
雪    币: 207
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
9
好!无穷赞~~~~~~~
2005-1-6 10:41
0
雪    币: 12474
活跃值: (4195)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
谢谢提供!
2005-1-6 11:43
0
雪    币: 98745
活跃值: (201039)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
11
最初由 采臣・宁 发布
好。顶一下。


强烈支持!!!
2005-1-6 13:30
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
支持一下 去看看 再来
:)
2005-1-7 01:47
0
游客
登录 | 注册 方可回帖
返回
//