下沙论坛

 找回密码
 注册论坛(EC通行证)

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 2268|回复: 8
打印 上一主题 下一主题

对安全技术有兴趣的进来练个手

[复制链接]

该用户从未签到

跳转到指定楼层
1
发表于 2005-3-2 21:37:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
yPFUoKHE.rar (14.86 KB, 下载次数: 2) ) q! M3 E* G% y% p
一个QQ病毒,PEtite 2.2的壳,有兴趣来练练手。
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享 顶 踩
  • TA的每日心情
    奋斗
    昨天 11:26
  • 签到天数: 2397 天

    [LV.Master]伴坛终老

    2
    发表于 2005-3-3 15:10:00 | 只看该作者
    不敢,啪啪怕

    该用户从未签到

    3
     楼主| 发表于 2005-3-3 16:02:00 | 只看该作者
    没事儿,试试又不妨,大不了QQ就不知道归谁了。

    该用户从未签到

    4
    发表于 2005-3-3 18:34:00 | 只看该作者

    什么也不会……

    不过里面好像没有网络部分的代码,所以没有破坏力吧

    ADVAPI32.RegCloseKey6 R" [/ z! I& I9 b$ m ADVAPI32.RegCreateKeyExA . w! j2 D) @9 S1 uADVAPI32.RegSetValueExA& D) [9 P: v. ^7 p KERNEL32.CloseHandle 8 q0 P }; U) |2 |; E/ p' a `KERNEL32.CopyFileA ; e! R; E2 y6 q4 k) Q6 a8 sKERNEL32.CreateEventA% `" s# [/ r7 B: e0 f KERNEL32.CreateProcessA ! o, i) r# `- Q( o& p7 XKERNEL32.CreateToolhelp32Snapshot & [# z0 K! m& o6 G: b* bKERNEL32.FreeLibrary 5 X1 P3 ~9 \# A9 kKERNEL32.GetLastError' N$ e9 E- G8 k1 t' [2 f KERNEL32.GetModuleFileNameA; v# w& k' Y* Q) d8 a5 S2 e* G KERNEL32.GetModuleHandleA5 L6 _, Y$ G6 c- |8 }6 n KERNEL32.GetProcAddress# g5 P+ Y @$ J9 ? A" |3 U KERNEL32.GetStartupInfoA7 d) q' M9 ~8 E KERNEL32.GetSystemDirectoryA ' x7 x7 R0 M! V3 p3 P* Y7 SKERNEL32.GetWindowsDirectoryA& l# [4 x- Z0 r& {% I8 t8 `0 d$ Y KERNEL32.LoadLibraryA0 P* u# Q6 D$ M KERNEL32.Process32First 3 c2 `! s# u6 b" d4 D/ y3 V7 {( _7 L) n- WKERNEL32.Process32Next $ R, Y+ ]/ Q7 _$ VKERNEL32.WaitForSingleObject1 z. n! ` V e( y' x! t MFC42.! O3 \7 s8 A- _1 a. x MFC42. 1 K& X7 X( K: \1 w# ~MFC42.$ X& f7 S3 J! f8 \; s MFC42.8 O" x$ K* x; K" w8 y MFC42.$ Z) R3 q% S, C7 y/ U9 |/ C MFC42. + O# h7 E# _2 z& x1 q2 d% x& K- F- Y; ZMFC42. # y% `) Y. e. ^MFC42.3 A r, k9 m# y2 m4 X0 Q# X MFC42.' C( }; Q0 I* N0 u MFC42. 7 z6 t' T; @0 @* C) r( TMFC42. & y a; N0 v5 X$ H8 K: iMFC42. 7 @/ s* s4 j, r1 DMFC42. Y+ A6 X& E+ x- q, V/ _ MFC42. 3 A& I' o" \+ EMFC42.. v! Y0 o1 `6 | MFC42. u3 J a& F4 S7 x MFC42. 3 r, l$ [ h$ e/ L7 dMFC42. . W- f6 @, D& T* v$ \3 vMFC42.5 e( g. u" R m8 r, _ MFC42.0 j+ h% U8 G ?! g MFC42. " o+ c+ O: \0 B0 IMFC42. * c3 N2 s: y1 [$ ?, iMFC42.% K4 Q8 `% l7 y% C+ `* I( ?8 f MFC42. / n r5 M4 H/ F) y6 q' Y u8 fMFC42. / n* v3 H( B' q& X+ xMFC42.0 D' |; @( X3 P1 ~" l; p+ R MFC42./ m# [% y0 k1 ]" p MFC42. , I S7 S! @. L, q. l( dMFC42. ; z# H6 s# d- b3 U! l+ C; yMFC42.# l. D( ~6 x1 Y" i* ^ MFC42. ) _ _1 d \6 T" Q' ~MFC42./ Q- m; h. h Y- m7 P( e MFC42.4 V8 L! t n& S' K2 D- Y+ _0 w MFC42. 7 H! y0 O9 J5 r! R4 D8 z- P' ?MFC42.( x1 X6 B0 k# b" ~* c1 a0 D MFC42.! D, m) j# g) D; x4 B$ Y MFC42. + ^; I6 D J9 O2 OMFC42.! F7 Z/ Y! w( j8 L# c/ a% f; a1 Y% Y MFC42.. }6 ]. \9 i1 X# t# B( u* N$ b, h9 K MFC42. , H! C- b, o8 \5 x4 K( Q& pMFC42.4 Q5 l/ }5 \" d+ i: x; J# X MFC42. 5 \# P0 W2 W, V! {( R3 W# y5 c6 A) zMSVCRT.__CxxFrameHandler# T3 \# @' |( k$ q MSVCRT.__dllonexit # f8 l+ p; o1 H. Y. M, K: E x$ EMSVCRT.__getmainargs . f. {$ k ~% R) H& t, y4 MMSVCRT.__p__commode ) N* s/ d$ s. y/ Q# `7 k3 ?; QMSVCRT.__p__fmode7 d& T( x, q# @9 r5 d4 l$ {) x MSVCRT.__set_app_type* k. U! R( s/ V- t' \ MSVCRT.__setusermatherr. X* r6 ?/ w% R1 L$ _ MSVCRT._controlfp , C, p q! L$ @0 h4 _2 gMSVCRT._except_handler3 / B1 o1 i9 W& n; o5 J LMSVCRT._exit/ b8 {+ J' p4 y( F/ @. @/ T: Z MSVCRT._initterm+ _$ s) s2 d+ ~7 K, @0 m MSVCRT._onexit ) _9 v" ?8 {: cMSVCRT._setmbcp % V8 b: q+ c3 XMSVCRT._strupr 4 m& K4 ~1 `# |5 D6 n" P( c7 aMSVCRT._XcptFilter1 ]( F! t2 U8 w# }+ R- q% N# W MSVCRT.exit1 x$ q$ D* L& F2 u( k MSVCRT.fclose ; T# H3 A2 b; Y2 P3 l5 i0 P8 u' LMSVCRT.fopen; e) k/ K" n4 I; ^) A( q+ {. g MSVCRT.fread" o2 ?+ k7 e2 k* |. O; E5 p+ C MSVCRT.fseek+ g7 l I* d ?3 g# r9 |+ x; p MSVCRT.fwrite. r9 f( c" I/ d/ [* V/ B6 v8 e: J MSVCRT.sprintf 2 t6 ~' I6 V1 V- E' jMSVCRT.strrchr 2 C% |* D3 a/ K! _: t2 Z) U' o. T' IMSVCRT.strstr* n" G4 s) u8 b' {. M) L USER32.EnumWindows& M, v! @1 e; F Q USER32.GetWindowThreadProcessId : U/ @1 ^( x7 }: f+ RUSER32.PostMessageA( w# Z" H+ X: @; S" z! l USER32.WaitForInputIdle" G; N5 ?; O% }! {+ R0 s, N8 D" g: ^

    该用户从未签到

    5
     楼主| 发表于 2005-3-3 19:58:00 | 只看该作者

    你已经把壳脱了?

    该用户从未签到

    6
    发表于 2005-3-3 20:01:00 | 只看该作者

    Google后,找到

    r!sc's petite 2.2/2.1 enlarger v1.0

    该用户从未签到

    7
     楼主| 发表于 2005-3-3 20:15:00 | 只看该作者
    那MFC里的那些隐含函数呢?

    该用户从未签到

    8
    发表于 2005-3-3 20:18:00 | 只看该作者

    不知道,用w32Dasm而已……

    我这方面是小白……

    该用户从未签到

    9
     楼主| 发表于 2005-3-5 18:18:00 | 只看该作者

    并不是所有的病毒木马有网络相关函数的。有些木马里面压缩了一个DLL,一切活动由那个DLL完成的。

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表