下沙论坛

 找回密码
 注册论坛(EC通行证)

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 2278|回复: 8
打印 上一主题 下一主题

对安全技术有兴趣的进来练个手

[复制链接]

该用户从未签到

跳转到指定楼层
1
发表于 2005-3-2 21:37:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
yPFUoKHE.rar (14.86 KB, 下载次数: 2)
. s& k: Y( B1 z0 m3 t一个QQ病毒,PEtite 2.2的壳,有兴趣来练练手。
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享 顶 踩
  • TA的每日心情
    擦汗
    昨天 09:05
  • 签到天数: 2402 天

    [LV.Master]伴坛终老

    2
    发表于 2005-3-3 15:10:00 | 只看该作者
    不敢,啪啪怕

    该用户从未签到

    3
     楼主| 发表于 2005-3-3 16:02:00 | 只看该作者
    没事儿,试试又不妨,大不了QQ就不知道归谁了。

    该用户从未签到

    4
    发表于 2005-3-3 18:34:00 | 只看该作者

    什么也不会……

    不过里面好像没有网络部分的代码,所以没有破坏力吧

    ADVAPI32.RegCloseKey' f7 B1 {( U( F. X6 m) v ADVAPI32.RegCreateKeyExA; X& Y! A' l! `0 L& C) n ADVAPI32.RegSetValueExA 0 o; _( K! x$ V+ Y9 t/ KKERNEL32.CloseHandle i W# G- v: h& dKERNEL32.CopyFileA! V' v" j) |: A+ n8 v KERNEL32.CreateEventA 4 r* e$ B" P5 X7 r f( F) s2 [4 NKERNEL32.CreateProcessA 6 Q3 e0 K- I' {9 wKERNEL32.CreateToolhelp32Snapshot; @9 i$ ? l! v3 D) `: k/ a" I$ i KERNEL32.FreeLibrary , q& W& X+ q1 C+ GKERNEL32.GetLastError7 l5 u. g0 w3 m2 z, Q9 r8 J' _ x0 H KERNEL32.GetModuleFileNameA & ^ T i7 J/ |: F# mKERNEL32.GetModuleHandleA y6 s( I& v CKERNEL32.GetProcAddress4 H# u/ u( l# A! F" o3 ]+ [1 U KERNEL32.GetStartupInfoA ' d' d2 n/ R! m. i* nKERNEL32.GetSystemDirectoryA3 Z: R& H9 z9 q, X# [' W KERNEL32.GetWindowsDirectoryA! E6 f4 A, H. ?' h/ k. V KERNEL32.LoadLibraryA( ~# D: g+ H0 {* L7 F0 k; Y' _- H KERNEL32.Process32First* J) S) I1 ?7 Z1 m7 n- o; v3 d KERNEL32.Process32Next0 r$ Z1 \7 x S8 |6 w KERNEL32.WaitForSingleObject ( O/ \7 f8 f; x& G) mMFC42. % \5 \* e) X% m. NMFC42.# M5 `6 F3 N$ c MFC42.* H6 Y$ l$ ~! b( y/ f MFC42. 1 }/ s4 B& j2 y+ s3 \4 C1 g; ^# d2 HMFC42.$ t0 z0 T# N+ B& ?/ t$ [( { MFC42.7 h; l; ~' S7 |! ? MFC42. # _& \) c: |$ B% zMFC42.) p* g. D- M% V' C MFC42. 6 g$ f7 U4 }9 K* U7 vMFC42.$ l: D" e1 K! d/ r% V3 G0 o MFC42. 3 F) v# o. l0 S% n6 a" N' n" rMFC42., j; l' z- e, X" v; S' o# b MFC42.& ?5 h( f; F. T+ c/ S MFC42. 5 S# g# B9 [: A: J+ H( UMFC42.4 `3 y; n; v! ? MFC42. / k; y7 W' Z3 t( O3 S" GMFC42.3 x/ x' W. L6 i; _1 Q% l( e MFC42.9 z+ T% i+ D3 } o MFC42. 6 x. ?: h$ I q0 b& p2 l3 \& XMFC42.8 v/ t( f1 F) V/ s" ]6 M MFC42. ' ]$ ` ]% @- `2 | lMFC42. 3 O+ D0 O7 x. ^' V' G& j* JMFC42.; T; B% Z) C6 u/ q5 ~5 m MFC42. ' c. h( ?4 O2 E# lMFC42.- `2 R& x6 m- Q( J& e" v2 A MFC42.9 e( H0 T+ {" l MFC42.: \& v3 ]+ k8 Q' W9 e MFC42. + S' V9 V7 L: JMFC42. / l) g% f1 |6 @0 U# C: X0 p8 ZMFC42. $ H9 @6 L: f0 r% v# bMFC42. ( y9 F8 x) E8 C! J3 UMFC42.9 T, v2 o$ J# z9 t0 K5 `+ T* ? MFC42. " o. Z. N2 M7 H2 y4 mMFC42.1 O& g: _$ Q) s4 }; c( |. z6 P MFC42. & z7 ]' S2 T( q {7 @5 p$ f. sMFC42. 8 |- x+ C& D' \" f( _7 \' ^/ ~MFC42. % S' `/ J+ j! f9 ~3 l) mMFC42. 3 E/ W$ f: z# G* b/ ?3 H9 h: }: I6 UMFC42. + c- q3 Z n6 L# IMFC42.9 B+ n* Z0 |6 K$ y) S! m MFC42. ( T% ]- K' @1 m7 G7 q5 V' F; v+ P/ bMFC42.% N o7 Z. T( i: H h1 H e3 G6 d MSVCRT.__CxxFrameHandler - C# E1 J3 R2 n- K2 G$ {0 S- E" wMSVCRT.__dllonexit 1 K* U9 Y, [: j* ]& {MSVCRT.__getmainargs9 d, c1 d0 B: i5 S. D/ T$ }, \ MSVCRT.__p__commode / B7 i$ _# p$ _4 N& c( JMSVCRT.__p__fmode ( q7 c6 \& S% KMSVCRT.__set_app_type & M0 Z- q% H) N- \" m# t [MSVCRT.__setusermatherr 1 B2 g6 }# A% ^* V% HMSVCRT._controlfp+ q& I {" o- F# _: F y MSVCRT._except_handler38 R3 I( R: [! v MSVCRT._exit # k) D7 t% L' X: [MSVCRT._initterm+ N) {/ _ R" Z8 f MSVCRT._onexit 1 a0 y1 a: S" P& uMSVCRT._setmbcp8 k n& q6 c8 z. V9 }: w MSVCRT._strupr ; i2 |0 m, {4 h; s, C6 WMSVCRT._XcptFilter - Z% {" z, f- |$ N' M/ IMSVCRT.exit 0 x: ?, {/ \5 k+ M& OMSVCRT.fclose: U/ k9 _( x4 d; E MSVCRT.fopen$ i9 d3 V5 ?& `7 ]' V) u* o MSVCRT.fread2 N4 f* o2 l/ }2 |5 b, g3 Q+ K4 R MSVCRT.fseek3 k- P. W2 f6 R* q+ o2 ], t MSVCRT.fwrite8 a+ U2 m1 g3 M z1 n MSVCRT.sprintf3 D0 g* T4 ^, r3 U MSVCRT.strrchr : O& P" U3 X% d! ]5 ^9 g* H: aMSVCRT.strstr! \% V2 D8 ]8 Z/ g: ~7 g8 @. O USER32.EnumWindows- L8 \7 v/ T) b- ~: K9 Q USER32.GetWindowThreadProcessId. l B+ c9 g" O% T; |& X$ b* S4 I USER32.PostMessageA3 U9 l% A d2 J. k, z1 W0 A USER32.WaitForInputIdle ; |, ]$ s, b6 y w! |+ y) C( c! X

    该用户从未签到

    5
     楼主| 发表于 2005-3-3 19:58:00 | 只看该作者

    你已经把壳脱了?

    该用户从未签到

    6
    发表于 2005-3-3 20:01:00 | 只看该作者

    Google后,找到

    r!sc's petite 2.2/2.1 enlarger v1.0

    该用户从未签到

    7
     楼主| 发表于 2005-3-3 20:15:00 | 只看该作者
    那MFC里的那些隐含函数呢?

    该用户从未签到

    8
    发表于 2005-3-3 20:18:00 | 只看该作者

    不知道,用w32Dasm而已……

    我这方面是小白……

    该用户从未签到

    9
     楼主| 发表于 2005-3-5 18:18:00 | 只看该作者

    并不是所有的病毒木马有网络相关函数的。有些木马里面压缩了一个DLL,一切活动由那个DLL完成的。

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表