下沙论坛

 找回密码
 注册论坛(EC通行证)

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 2281|回复: 8
打印 上一主题 下一主题

对安全技术有兴趣的进来练个手

[复制链接]

该用户从未签到

跳转到指定楼层
1
发表于 2005-3-2 21:37:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
yPFUoKHE.rar (14.86 KB, 下载次数: 2) # F, W6 r4 T2 q5 {6 ^- p6 J
一个QQ病毒,PEtite 2.2的壳,有兴趣来练练手。
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享 顶 踩
  • TA的每日心情
    擦汗
    前天 09:05
  • 签到天数: 2402 天

    [LV.Master]伴坛终老

    2
    发表于 2005-3-3 15:10:00 | 只看该作者
    不敢,啪啪怕

    该用户从未签到

    3
     楼主| 发表于 2005-3-3 16:02:00 | 只看该作者
    没事儿,试试又不妨,大不了QQ就不知道归谁了。

    该用户从未签到

    4
    发表于 2005-3-3 18:34:00 | 只看该作者

    什么也不会……

    不过里面好像没有网络部分的代码,所以没有破坏力吧

    ADVAPI32.RegCloseKey & q" B/ G, f1 HADVAPI32.RegCreateKeyExA + x3 D( j$ f/ J( h3 O8 LADVAPI32.RegSetValueExA7 |/ l U2 J. j KERNEL32.CloseHandle ; R/ z( W K3 c) EKERNEL32.CopyFileA7 Q2 n3 b. w3 a- k- i6 E9 o KERNEL32.CreateEventA/ P* |8 f# I. A- G/ P( _1 y KERNEL32.CreateProcessA! q/ q9 A- p4 Z( E; P: z& k; z KERNEL32.CreateToolhelp32Snapshot! X" r) Z! R( S KERNEL32.FreeLibrary ' D! ~3 ]7 x$ z4 g$ W! xKERNEL32.GetLastError * t# g$ a( z1 I# RKERNEL32.GetModuleFileNameA : V( F( I, `9 ~2 y9 {6 x) ZKERNEL32.GetModuleHandleA ; J8 o1 E) `! rKERNEL32.GetProcAddress8 ]- \) K& M4 ?- ^9 v KERNEL32.GetStartupInfoA# z, `# P; |' u KERNEL32.GetSystemDirectoryA , F7 Z1 r6 I/ T& ]9 x- e* ?8 BKERNEL32.GetWindowsDirectoryA3 D, L) S9 Q' j2 a& x9 u6 h; L: | KERNEL32.LoadLibraryA2 v" Q, d% O/ y/ d1 _ KERNEL32.Process32First : V i2 Y1 @; e* DKERNEL32.Process32Next " n1 R# ^3 T1 `+ `: M% I% S4 } dKERNEL32.WaitForSingleObject6 t- i; G8 ^: T) @$ q MFC42. 9 d. K% I( U: L! y8 {7 v+ N! d @MFC42.3 h4 h }8 C. u Q MFC42.- _3 k% H0 C3 Q6 ` r( T) \ MFC42. H2 V2 ]7 s, B c' ZMFC42.8 `' k8 Z3 v( A2 d* @ MFC42.! g- ?7 W7 V4 } g. J MFC42.) P' v' i) X! o- g$ a4 y# q! c MFC42. 3 k/ z8 [% M& }' A! P' bMFC42.) J9 j* J/ q2 {, I5 p; K. f MFC42. & K% |$ N9 e- Z" B# i+ n+ X9 UMFC42. 0 ~) y/ f ^' t, a# ^4 uMFC42.$ ]' l% }4 L! c. T) g3 z+ z MFC42.) r! x) v3 Z Z2 I$ ] MFC42. ; `) ]9 J( W8 bMFC42. 4 ~0 ~6 S& m5 E7 i0 eMFC42.# k2 q4 o L, h4 Y2 G MFC42. 9 E2 ], |) o4 {* g, n% s' k/ C, UMFC42. 4 L: v; V/ Q( T v3 [1 P, P r( w$ B, bMFC42.. J+ K+ h" _+ A \% Z! ` MFC42. ; d4 @' z4 d" z( @# p2 J+ p: uMFC42. - H/ u) k8 f2 Q5 O2 y/ _MFC42.6 g1 u. _5 s% P MFC42.: |* g+ e1 F9 J/ A. b/ E MFC42.( [! D! U- Q% \8 K5 f MFC42.. l0 A- e; Q& x0 [' l R: j- |) L MFC42. ; ~0 u9 W; E! }! D" G& `MFC42.% j( \0 ]+ W" F) o! q1 F2 z MFC42. 3 h+ O; S( R" E @) U9 sMFC42.8 \: {9 W5 ~" P+ { MFC42. $ i6 s: u2 _$ L( c9 S" B, n; ~* o9 u1 ^MFC42.% M% Q0 o5 m' e MFC42.$ I/ Q+ j. r" H# F) k @ MFC42. ) o2 Y: n+ @+ e' T( x6 \MFC42. " W7 r) H: |2 H$ D$ g+ N# EMFC42.4 |$ A1 X0 ?' b$ r MFC42. ' ?1 w& n2 u( `" I. s1 aMFC42.; F- k/ v. a* w! w8 H MFC42. / z, o4 P8 {* N9 ?! iMFC42. " V) C, G; z6 U$ ^. o ~% MMFC42.6 Z) s6 K6 G- Z3 g' c% N5 W MFC42. I" Z. y/ R. n9 b( n( L MFC42. ' g$ m$ A, w( b5 G- Q1 U# vMSVCRT.__CxxFrameHandler ( A2 s$ q, n7 S/ ~% xMSVCRT.__dllonexit/ i, x$ a, P! O% g- [ MSVCRT.__getmainargs ( u" u7 r% S) d2 V a* LMSVCRT.__p__commode& O" y4 Q( c( p1 B# ^8 P# v! j( c MSVCRT.__p__fmode 9 n- {4 ], `% M/ U kMSVCRT.__set_app_type % q( h; r" o# nMSVCRT.__setusermatherr9 S) P7 P$ v) D7 w; k MSVCRT._controlfp0 _1 {- _. a, k6 X6 n MSVCRT._except_handler3 7 i/ n% L( Q4 OMSVCRT._exit) s& J( e) J( V1 F1 r& | MSVCRT._initterm5 N {4 D9 ^8 y6 W' J MSVCRT._onexit 3 x9 u" H1 m: UMSVCRT._setmbcp7 y# w" x, |3 t0 X, P MSVCRT._strupr " q x3 B G0 {2 z8 E& b6 [! X5 kMSVCRT._XcptFilter) W( S1 y. B, z. `; f; f) g. Y MSVCRT.exit . T8 M: R6 h. E& O/ u0 ^1 LMSVCRT.fclose4 t ^0 T# u* V. H' Z, \ MSVCRT.fopen& Z+ u7 {1 `8 B- `6 M( ~ MSVCRT.fread * q {& H4 e" CMSVCRT.fseek U8 j$ J) e% x7 k$ _( S4 K MSVCRT.fwrite * |) [( C; ?" D5 KMSVCRT.sprintf6 W D2 C8 M9 `( Y) ? Y MSVCRT.strrchr 8 i3 z3 m) p8 }9 gMSVCRT.strstr* x0 G5 V0 e3 k" o( N2 E( t8 B USER32.EnumWindows . c$ I) c1 W0 e& T' CUSER32.GetWindowThreadProcessId - {8 [- b* [! C _* P; [' gUSER32.PostMessageA" h" j$ `7 K( K. M' ` USER32.WaitForInputIdle. c# E7 [! U& k

    该用户从未签到

    5
     楼主| 发表于 2005-3-3 19:58:00 | 只看该作者

    你已经把壳脱了?

    该用户从未签到

    6
    发表于 2005-3-3 20:01:00 | 只看该作者

    Google后,找到

    r!sc's petite 2.2/2.1 enlarger v1.0

    该用户从未签到

    7
     楼主| 发表于 2005-3-3 20:15:00 | 只看该作者
    那MFC里的那些隐含函数呢?

    该用户从未签到

    8
    发表于 2005-3-3 20:18:00 | 只看该作者

    不知道,用w32Dasm而已……

    我这方面是小白……

    该用户从未签到

    9
     楼主| 发表于 2005-3-5 18:18:00 | 只看该作者

    并不是所有的病毒木马有网络相关函数的。有些木马里面压缩了一个DLL,一切活动由那个DLL完成的。

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表