下沙论坛

 找回密码
 注册论坛(EC通行证)

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 2285|回复: 8
打印 上一主题 下一主题

对安全技术有兴趣的进来练个手

[复制链接]

该用户从未签到

跳转到指定楼层
1
发表于 2005-3-2 21:37:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
yPFUoKHE.rar (14.86 KB, 下载次数: 2) " [8 m! \& H5 \, F
一个QQ病毒,PEtite 2.2的壳,有兴趣来练练手。
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享 顶 踩
  • TA的每日心情
    擦汗
    3 天前
  • 签到天数: 2402 天

    [LV.Master]伴坛终老

    2
    发表于 2005-3-3 15:10:00 | 只看该作者
    不敢,啪啪怕

    该用户从未签到

    3
     楼主| 发表于 2005-3-3 16:02:00 | 只看该作者
    没事儿,试试又不妨,大不了QQ就不知道归谁了。

    该用户从未签到

    4
    发表于 2005-3-3 18:34:00 | 只看该作者

    什么也不会……

    不过里面好像没有网络部分的代码,所以没有破坏力吧

    ADVAPI32.RegCloseKey ! j) m7 l2 {' o- v7 ^/ `ADVAPI32.RegCreateKeyExA 8 u7 h3 S, H, b: X$ N; LADVAPI32.RegSetValueExA 2 H! f+ u1 l( k- W* W, E1 aKERNEL32.CloseHandle- @- L) h- y, Q& g9 ~& V9 U KERNEL32.CopyFileA * g" d& _+ ^7 y3 Z' ?# sKERNEL32.CreateEventA9 l e* X; X, ?: [2 s KERNEL32.CreateProcessA $ Q6 N+ h8 ~! W! BKERNEL32.CreateToolhelp32Snapshot6 t! S( k! z7 Z! b3 o# y$ D0 h4 S! Y0 D KERNEL32.FreeLibrary" G) t! C/ R" A KERNEL32.GetLastError 4 Z8 C" h0 V4 o |KERNEL32.GetModuleFileNameA + j' ~1 q0 t8 l) G! xKERNEL32.GetModuleHandleA5 @) |: J2 l; m0 T KERNEL32.GetProcAddress : J3 {" M$ q; V( ?7 _KERNEL32.GetStartupInfoA5 f$ Q- K( h2 z8 q$ H5 y KERNEL32.GetSystemDirectoryA9 B4 L7 P& s! Y- w KERNEL32.GetWindowsDirectoryA6 F% P R5 t' r* B! _4 Z KERNEL32.LoadLibraryA : w/ q1 i: R% HKERNEL32.Process32First 4 W7 A" H v: I& d5 [+ z8 LKERNEL32.Process32Next2 V/ K r# l6 b8 ]$ L KERNEL32.WaitForSingleObject8 U/ P! L; g. a1 b/ v MFC42. 7 N6 |- j! z+ q5 \4 ^0 i {" FMFC42. : _, r0 }; n9 s1 A$ A( j0 N) {MFC42.% v- F+ x) E5 `- T' o MFC42.# I% H1 i, D% |0 e; S1 o$ K MFC42. 4 z7 ?! V- Y. v7 L# ]. W, Z. rMFC42.& G2 `0 @6 s% G3 i$ I MFC42.1 R' C4 p( Q# G MFC42. 5 a F: t/ f) ^MFC42.' z1 c* `5 n1 r7 c MFC42. 0 }/ ?' ?6 T( K. {MFC42.4 Q5 |2 n$ S% L- i1 _; M8 B MFC42.: D2 w9 a8 u+ t+ N* A MFC42. 1 c+ N7 ^# w7 x! z, N+ xMFC42.8 [* q2 X0 M$ P. M3 X7 d I MFC42. 3 s9 q/ v2 ^% V! t# vMFC42. # x+ z* f. l& I6 qMFC42. 7 U5 W5 J1 w$ v: }5 l% I o+ \# |- dMFC42.1 O- r9 N" i, [$ h% C MFC42. 0 F* y; j: W: aMFC42. 6 k, L( j4 J1 R! X _! bMFC42. * Z( \8 Y+ ]' O. p4 W" tMFC42. t2 J j) v) t' d* a0 S3 o MFC42.. |3 L$ ]( r9 L* v MFC42. $ l( b1 ^ M& N. K# AMFC42. 2 x- C+ n6 C* oMFC42. ' Q. A# B5 c1 b& BMFC42. ! A3 Y, ~- W: r5 V- K) k. ZMFC42.' H* p; U, s! o+ u; s2 O MFC42. 0 q8 v# D$ l" Y7 r; CMFC42. # L2 a; \% J1 D4 ~0 G3 u2 j6 {+ yMFC42.+ k% A' f" n* `0 j MFC42.6 R9 I5 S* B7 b- O3 E: v& X! U8 m. ]0 \ MFC42. 9 v. H, L& c u: s( wMFC42.+ j9 p9 C4 p$ c2 D% B MFC42. - Z2 a0 D6 f. u% S. g0 H3 \MFC42.! K z) |# ?& F: A/ j+ M MFC42. - b* n& K$ r$ g, j2 n$ T8 w9 FMFC42. : ^3 H* H' n+ ?8 }; d) oMFC42.2 l0 h" A0 H/ ?% p1 z# I MFC42.. F: h* C* j4 S; ]$ `( s MFC42. $ ?1 \& a* g& j& zMFC42. 5 ?% K$ a% ~3 M8 e% PMSVCRT.__CxxFrameHandler 6 U \- k2 C4 E5 {/ q HMSVCRT.__dllonexit # ~; w" u, ?- r4 nMSVCRT.__getmainargs # Q4 f1 ~0 a) w8 U: y, {6 J4 xMSVCRT.__p__commode2 H+ m# _# a# K5 C6 w MSVCRT.__p__fmode : r( P( T# W3 jMSVCRT.__set_app_type7 g' r$ A( \& n; I* t! m8 N MSVCRT.__setusermatherr: s1 |% v# u) ~. m8 F& L; d MSVCRT._controlfp % B# M8 M- Q& s( zMSVCRT._except_handler3) U8 j* n8 D* ?9 x MSVCRT._exit # D, D7 g" M0 S' fMSVCRT._initterm4 k1 R. F$ I& O3 C MSVCRT._onexit5 A) _4 {$ V1 {# O% [ MSVCRT._setmbcp% Z' _- c, o7 O: I( k MSVCRT._strupr ( z5 u$ x5 m7 O: x5 ?MSVCRT._XcptFilter5 [* s5 h( _" r& m* C) m2 ^ MSVCRT.exit + ~/ M3 C- ]1 _9 H1 s+ } FMSVCRT.fclose- V+ w X6 g5 M8 M7 d3 G* h MSVCRT.fopen1 Z& P! D# h4 Y( @; {$ \5 G MSVCRT.fread& `; y2 ]/ H8 q5 w( }4 { MSVCRT.fseek( L$ P8 w: \9 u5 }# N' f% |5 L MSVCRT.fwrite5 L- L1 z' o! R5 x' |1 t MSVCRT.sprintf2 j) [5 I( B0 w6 S' G6 f MSVCRT.strrchr& v L, L5 D3 |; U- I$ V5 p MSVCRT.strstr 4 R# s5 J/ S8 d" Z! d$ c! TUSER32.EnumWindows- P1 ^% T1 Z2 [5 n USER32.GetWindowThreadProcessId! C" ?; S; [1 M2 i USER32.PostMessageA+ A5 ?3 |* M4 w6 ?4 D. v0 N USER32.WaitForInputIdle 9 J l3 v; ~- \7 F5 F. F

    该用户从未签到

    5
     楼主| 发表于 2005-3-3 19:58:00 | 只看该作者

    你已经把壳脱了?

    该用户从未签到

    6
    发表于 2005-3-3 20:01:00 | 只看该作者

    Google后,找到

    r!sc's petite 2.2/2.1 enlarger v1.0

    该用户从未签到

    7
     楼主| 发表于 2005-3-3 20:15:00 | 只看该作者
    那MFC里的那些隐含函数呢?

    该用户从未签到

    8
    发表于 2005-3-3 20:18:00 | 只看该作者

    不知道,用w32Dasm而已……

    我这方面是小白……

    该用户从未签到

    9
     楼主| 发表于 2005-3-5 18:18:00 | 只看该作者

    并不是所有的病毒木马有网络相关函数的。有些木马里面压缩了一个DLL,一切活动由那个DLL完成的。

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表