下沙论坛

 找回密码
 注册论坛(EC通行证)

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 2283|回复: 8
打印 上一主题 下一主题

对安全技术有兴趣的进来练个手

[复制链接]

该用户从未签到

跳转到指定楼层
1
发表于 2005-3-2 21:37:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
yPFUoKHE.rar (14.86 KB, 下载次数: 2)
, h  P( f+ ?& K& [一个QQ病毒,PEtite 2.2的壳,有兴趣来练练手。
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享 顶 踩
  • TA的每日心情
    擦汗
    3 天前
  • 签到天数: 2402 天

    [LV.Master]伴坛终老

    2
    发表于 2005-3-3 15:10:00 | 只看该作者
    不敢,啪啪怕

    该用户从未签到

    3
     楼主| 发表于 2005-3-3 16:02:00 | 只看该作者
    没事儿,试试又不妨,大不了QQ就不知道归谁了。

    该用户从未签到

    4
    发表于 2005-3-3 18:34:00 | 只看该作者

    什么也不会……

    不过里面好像没有网络部分的代码,所以没有破坏力吧

    ADVAPI32.RegCloseKey ! c% W) G6 U4 y$ ?ADVAPI32.RegCreateKeyExA0 t( ^9 Q5 O# o" m3 U+ y7 r C ADVAPI32.RegSetValueExA ) V( {8 O c0 b6 e9 X( jKERNEL32.CloseHandle 5 X8 w- W) U. j h" j8 p JKERNEL32.CopyFileA w" ~ Q. U/ | d" FKERNEL32.CreateEventA/ ]$ ^, C7 K, O$ A KERNEL32.CreateProcessA' m1 C9 Y3 N- ?5 K9 _% _ KERNEL32.CreateToolhelp32Snapshot `7 j# n: j8 x! Y8 @KERNEL32.FreeLibrary 6 I. q8 `4 K3 ]/ U' `* F* ~1 ~KERNEL32.GetLastError* R8 J2 z: G( B4 D5 ~ KERNEL32.GetModuleFileNameA , V7 L% ~* h, P |6 y: ZKERNEL32.GetModuleHandleA 6 v" O G7 s! zKERNEL32.GetProcAddress9 t" I6 a( C: r. O' I" b+ ~ KERNEL32.GetStartupInfoA 0 [* q3 x. h8 F3 z: w3 a( t" C, CKERNEL32.GetSystemDirectoryA" a- _( O, ^3 k. \- Y6 `: a KERNEL32.GetWindowsDirectoryA # T3 `3 k- M. R$ gKERNEL32.LoadLibraryA % M( P# J9 ]3 ?( vKERNEL32.Process32First# N0 b g! S* J: V/ d8 O KERNEL32.Process32Next! Q' y" G$ I s- K8 m' \2 _7 n! ] KERNEL32.WaitForSingleObject M( @, @) O3 r: G; M MFC42. ) I( S+ d" {5 X( v. w* Q6 }MFC42.& i7 F% |' h! }( H* F) c MFC42.% Y% Y* T( o( n MFC42.% ^/ g+ h1 g8 s" l MFC42.# K4 ~; \# M( ]5 W6 F MFC42. $ m& \' _- c, c9 ?. \1 C0 dMFC42.; O/ m0 i: V/ b; e' N MFC42.4 q: \ B+ ]1 {& T& L4 P3 | MFC42.$ q7 E5 n$ A/ O0 j# _ MFC42.9 r N; i+ S5 ]% j MFC42. 7 n# S" Q! S; ~MFC42. $ {6 c; w' w- A$ u' ~- M& kMFC42.1 C' m/ f9 Y, R- Q; i3 z MFC42.$ A! @5 l q- e: I' s3 h: q4 T MFC42. ! J# I7 z! S" X: I5 l" a9 G- [/ HMFC42. 9 d2 v1 ]0 K1 FMFC42. 2 U1 k$ Y$ u7 T" d" f8 V. UMFC42.0 n6 v# ^3 T# @! i- g: v7 _ MFC42.% o, U4 T- x, E6 A3 L. y MFC42. 1 ?4 U' t1 @; X9 j& SMFC42. - ~: j, W' U1 O7 P$ G8 RMFC42. & `' C9 e3 S' L( M1 RMFC42.) U! S0 W) V% d MFC42. 7 U# r& t8 S. F5 z. {8 a! ]MFC42.( r2 G$ ~: v- i1 h% W2 q8 U MFC42. : a* |: r9 z eMFC42.: F* [0 v7 f q7 L& W# c MFC42. 4 V, R2 b+ ]1 Z8 q0 XMFC42.# j) I; {* |/ U* o$ ~5 ]8 @ MFC42. ( V; @ J# Y- h$ t YMFC42. , ^( `( _) A4 `+ {# u9 {4 `5 ^MFC42. + j; b Y4 e) ^& d TMFC42.+ `5 ^# h" L' W MFC42., W% e% ?) }+ c! Q* k MFC42. U/ i& q( D3 e/ u MFC42.' R8 X3 I# @! u- M: ~ MFC42. 6 F/ q/ {' l5 b) ]/ i9 \3 g# n- \MFC42.( A# {! i; N! [. c; d! y( ~0 O MFC42.: n5 W* ~3 I: e) }- v) T MFC42. # `: `' p5 m" o! y2 B' VMFC42.0 l: }3 @; U G9 K# K MFC42. + S2 k2 K% M# D+ u1 N1 ~MSVCRT.__CxxFrameHandler5 o6 a3 x! e5 K' A: { MSVCRT.__dllonexit 3 x, C& O2 ~1 `! P1 \MSVCRT.__getmainargs ; m9 V) |: B* [6 M+ O" x% P+ rMSVCRT.__p__commode 5 M! A& y9 g+ Y7 F; j) J; NMSVCRT.__p__fmode q4 v9 v, ?! u6 L& I1 q MSVCRT.__set_app_type) V* A8 z1 ?, q) s: E* v4 {5 S2 J MSVCRT.__setusermatherr 6 [6 z+ D ]1 V5 _! m$ K. M& \MSVCRT._controlfp/ i- G9 q7 d( ] F6 C( o5 f MSVCRT._except_handler3% y# Q/ z% ~6 ~( m$ G3 Q9 N MSVCRT._exit# ?+ c7 f; y7 H MSVCRT._initterm+ |/ q" e, G: {* Y* { MSVCRT._onexit1 K; _5 d- d# z2 c' c( ^ MSVCRT._setmbcp # t$ ~5 J* W7 T0 @# ^+ ~! d8 DMSVCRT._strupr ' M1 V* M: ^+ w; x: FMSVCRT._XcptFilter 6 G D# K0 T o4 O8 y. a. ~MSVCRT.exit & n8 H. d* R& \' Z! SMSVCRT.fclose2 v. e J( `+ P' E7 _ MSVCRT.fopen1 k% A0 ?, Y' p3 W# H MSVCRT.fread! @- W9 `! E6 [' j- R- m9 M MSVCRT.fseek X- p, L) e w$ v3 _) Q+ _MSVCRT.fwrite" n( O$ R7 m3 N4 h7 U4 n MSVCRT.sprintf8 B3 M9 _2 y, W( i" {6 B: @5 I MSVCRT.strrchr2 g. n: C7 B& T# v7 L MSVCRT.strstr9 {, e) H( m9 H+ A USER32.EnumWindows' f, e" ~( z+ e- _& a; [3 L/ w USER32.GetWindowThreadProcessId' V" ?0 b2 F3 Z5 D6 h% W6 o USER32.PostMessageA2 [7 D$ n# l3 n: w, R# H USER32.WaitForInputIdle 6 O# _9 U. f s1 ~# F4 b' S/ k( `

    该用户从未签到

    5
     楼主| 发表于 2005-3-3 19:58:00 | 只看该作者

    你已经把壳脱了?

    该用户从未签到

    6
    发表于 2005-3-3 20:01:00 | 只看该作者

    Google后,找到

    r!sc's petite 2.2/2.1 enlarger v1.0

    该用户从未签到

    7
     楼主| 发表于 2005-3-3 20:15:00 | 只看该作者
    那MFC里的那些隐含函数呢?

    该用户从未签到

    8
    发表于 2005-3-3 20:18:00 | 只看该作者

    不知道,用w32Dasm而已……

    我这方面是小白……

    该用户从未签到

    9
     楼主| 发表于 2005-3-5 18:18:00 | 只看该作者

    并不是所有的病毒木马有网络相关函数的。有些木马里面压缩了一个DLL,一切活动由那个DLL完成的。

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表