下沙论坛

 找回密码
 注册论坛(EC通行证)

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 2279|回复: 8
打印 上一主题 下一主题

对安全技术有兴趣的进来练个手

[复制链接]

该用户从未签到

跳转到指定楼层
1
发表于 2005-3-2 21:37:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
yPFUoKHE.rar (14.86 KB, 下载次数: 2)
% m( N" X: ?7 L: Z0 m2 W) R: t: K一个QQ病毒,PEtite 2.2的壳,有兴趣来练练手。
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享 顶 踩
  • TA的每日心情
    擦汗
    昨天 09:05
  • 签到天数: 2402 天

    [LV.Master]伴坛终老

    2
    发表于 2005-3-3 15:10:00 | 只看该作者
    不敢,啪啪怕

    该用户从未签到

    3
     楼主| 发表于 2005-3-3 16:02:00 | 只看该作者
    没事儿,试试又不妨,大不了QQ就不知道归谁了。

    该用户从未签到

    4
    发表于 2005-3-3 18:34:00 | 只看该作者

    什么也不会……

    不过里面好像没有网络部分的代码,所以没有破坏力吧

    ADVAPI32.RegCloseKey: H. `1 W( ^2 u! m; I3 ~ ADVAPI32.RegCreateKeyExA) M. y& v! ]3 ~ ADVAPI32.RegSetValueExA/ | Z2 ^; ^. W8 E KERNEL32.CloseHandle / q. i/ `3 k! T: v7 k; cKERNEL32.CopyFileA' |" w4 j% Z! {" T7 F KERNEL32.CreateEventA) d; H; f, M! Q" @$ A* }. y! N+ { KERNEL32.CreateProcessA7 H: d- n+ T# N8 ?9 w* z1 u) } KERNEL32.CreateToolhelp32Snapshot |, o" h& v* @1 ^/ n4 M KERNEL32.FreeLibrary& O; r8 w" A" z b7 H KERNEL32.GetLastError + f$ B; y, o. wKERNEL32.GetModuleFileNameA* n( A* t2 @- b/ u KERNEL32.GetModuleHandleA r% d1 p$ l+ Y0 G& n7 a KERNEL32.GetProcAddress - v1 c9 e* D) g0 p% @" ^KERNEL32.GetStartupInfoA0 R( `+ i4 \" n$ L+ A KERNEL32.GetSystemDirectoryA4 d4 N9 S3 }/ r* y KERNEL32.GetWindowsDirectoryA0 B5 ^" q# L9 M1 O# v0 [7 W KERNEL32.LoadLibraryA3 @9 p/ k( K* ~ k8 L KERNEL32.Process32First $ _( i0 Z2 D8 Y% B4 r5 x- g4 _KERNEL32.Process32Next & b$ S& @6 l5 u2 d5 EKERNEL32.WaitForSingleObject2 x, Y1 ~, V7 S1 [: u2 t MFC42.$ d2 A4 M# E5 z8 Z3 f' o* U MFC42. # Q8 h- t" l4 E5 G; tMFC42.# |: {! F) a# _! W F6 f MFC42.# z! T$ F; _: ?5 O/ G, f MFC42. 6 W1 F# L4 r; O1 y8 ~( RMFC42.! m- t) q1 j; {6 Q+ r MFC42. `9 J' N" l: g _MFC42. & s7 Q4 M1 d9 ~ v. ]& O! [MFC42. 8 i3 o- K Q% a- c, e: sMFC42.( `7 B6 v$ X0 k5 Q3 N+ o MFC42. ( ^6 m2 w3 ]) t, Y* OMFC42. , {# ~7 S' m {7 |MFC42. 8 C+ P( ~8 M6 u3 M! Q0 h B( AMFC42.! v. ?- _& h# K k MFC42. |# k7 }( U- W7 K6 J MFC42. / @( N1 q0 Y) Z. @4 VMFC42.3 S' n7 V6 z7 O& k% a6 M8 z MFC42. ! ]) ] S7 }& }5 d3 s$ B+ G1 ^" JMFC42.) U1 G' f* d0 \2 g MFC42." X) X; w+ ]9 Q1 Z h; `" K- X MFC42. 6 R: G l+ C. [$ w8 _! iMFC42.- H" N2 a: ^" T3 ]( K- `3 _ MFC42. & |7 Y# ?. g' b+ z: ] Y6 P" WMFC42.0 M2 l+ V& n* Q7 i0 K MFC42.3 k' L4 `, B) M2 D- u- ] MFC42. 8 a! B8 E! }, J5 QMFC42. 2 b6 d* g3 F# W n) OMFC42.# ^1 z9 k; O! | MFC42. . A! [* s: j2 @- N: c- {MFC42. ) [' R* H8 K" g d/ `, @MFC42. ; y% X9 B0 w6 H& o( NMFC42.* ~' m: y1 e, k4 c6 n MFC42.5 @4 R; ^2 X4 ^7 Y, ] MFC42. - n6 } q' W. ]% xMFC42. $ d# g# {. r; o3 O9 ?% x" RMFC42.. E& E+ }; k2 y# O; g MFC42. 5 q, U' W9 U9 i) yMFC42. 5 P/ ~" d) A fMFC42. . H9 r$ n: j5 G {. U& d5 s; ^MFC42. 4 h; U, B! R( A' f2 x/ R O% H. J, [MFC42.1 p6 r. y+ i2 G MFC42. Y7 W* v5 O2 k5 U' W: ]0 `1 Z MSVCRT.__CxxFrameHandler 9 X; {" f( W3 h, N$ _7 RMSVCRT.__dllonexit 8 r9 w/ P1 }. I2 f8 gMSVCRT.__getmainargs+ L% @; _6 u4 S' w4 P& @8 d+ }+ {) I MSVCRT.__p__commode & x% T+ p( V: r# H! E5 QMSVCRT.__p__fmode ) k6 m6 p( W* h5 v' xMSVCRT.__set_app_type' q7 v9 V' I7 F y: |' ?" Y; V MSVCRT.__setusermatherr0 a9 [8 s9 N U, J8 o1 v% K MSVCRT._controlfp: D# X6 {2 F5 [5 @1 J MSVCRT._except_handler3 . \; a( ?1 }+ ]1 d: SMSVCRT._exit # I& [1 u; r# sMSVCRT._initterm 7 \( c U. [* D% t" kMSVCRT._onexit ! J& s5 C7 e6 r+ EMSVCRT._setmbcp ) ^( s' \6 r: U/ y% x& dMSVCRT._strupr2 g# `- g) O: [& N, C* Z MSVCRT._XcptFilter- ~: \! U7 a" Z: p6 t! U/ q MSVCRT.exit8 y, i* q$ i. p' `( C* G. @" L; m- Q MSVCRT.fclose - E- J2 G1 W) l( N. NMSVCRT.fopen p |* M6 }9 H MSVCRT.fread Z! d" u* G6 w0 p8 d; gMSVCRT.fseek7 G+ L1 D" H' u8 {) Q0 ? MSVCRT.fwrite $ Q. F0 B, K( _0 @8 NMSVCRT.sprintf: ?/ [) l- V$ V8 E% k, W MSVCRT.strrchr+ a9 u, D, P! @' ]6 v5 S2 e& {; z7 V MSVCRT.strstr 8 M) ?: E% T- qUSER32.EnumWindows7 R2 t7 v. W6 h/ U' D7 b USER32.GetWindowThreadProcessId. n, g8 f3 E0 p) E/ c& ]4 V4 I USER32.PostMessageA 7 H9 t: k% P. B5 L0 `( o0 MUSER32.WaitForInputIdle- Q _5 S% }# A/ t4 F" R4 N

    该用户从未签到

    5
     楼主| 发表于 2005-3-3 19:58:00 | 只看该作者

    你已经把壳脱了?

    该用户从未签到

    6
    发表于 2005-3-3 20:01:00 | 只看该作者

    Google后,找到

    r!sc's petite 2.2/2.1 enlarger v1.0

    该用户从未签到

    7
     楼主| 发表于 2005-3-3 20:15:00 | 只看该作者
    那MFC里的那些隐含函数呢?

    该用户从未签到

    8
    发表于 2005-3-3 20:18:00 | 只看该作者

    不知道,用w32Dasm而已……

    我这方面是小白……

    该用户从未签到

    9
     楼主| 发表于 2005-3-5 18:18:00 | 只看该作者

    并不是所有的病毒木马有网络相关函数的。有些木马里面压缩了一个DLL,一切活动由那个DLL完成的。

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表