专业黑客24小时接单介绍2020 *** 黑客24小时接单

访客4年前关于黑客接单768

本文假定你对dos下的病毒和386PM有一定的了解。  

1、感染任何一个病毒都需要有寄主,把病毒代码加入寄主程序中 
(伴侣病毒除外)。  
以下说明如何将病毒代码嵌入PE文件中,有关PE文件的结构请看以前的文章。 PE文件的典型结构: MZ Header DOS STUB CODE PE HEADER OPTIONAL HEADER SECTION TABLE SECTION 1 SECTION 2 ... IMPORT TABLE EXPORT TABLE 和DOS的可执行文件类似,PE的代码映象分为几个SECTION,在文件中会对齐  
页边界(4K)。一般来说,文件会加载在400000h开始的空间,而之一个SECTION在401000h处,同时入口地址也是401000h。由高级语言编写的程序,每个SECTIO-N的长度不可能刚好是4K的倍数,因此在SECTION的末尾将会存在一段未用的空间 , 大小可由Section的PHYSICAL SIZE-VIRTUALSIZE得到,在文件中起始位置可由 PHYSICAL OFFSET得到,这段空间可以用来存放病毒代码。此外一般来说, MZ Header+DOS STUD+PE  
HEADER+OPTIONAL HEADER+SECTION TABLE不过1K左右, 而SECTION 1由4K开始,空出来的地方足够存放一个设计精良的病毒。CIH就是将 代码存放在这些空闲空间里。  

2、分配驻留所需内存  
对于驻留形的病毒,分配驻留所需内存是必需的。在DOS下使用由于所有的 应用程序都映射在相同的线性地址空间里,使用一般的内存分配调用就足够了。而在WIN32下,每个应用程序都有自己的线性地址空间,必须使用特殊的函数分配2GB以上的系统地址。典型的如:VXD服务_PageAllocate,和kernel32的 VxDCALL  
_PageReserve。_PageAllocate请参看win98ddk中的说明,VxDCall _PageReserve 请参看HPS源码中的注释。  

3、截留FILE I/O操作 驻留型的病毒通过截留FILE I/O来激活,可以通过使用VXD服务  
IF *** gr_Install-FileSystemAPIHook(如CIH)或截留VxDCall中的DOS Services callback(如HPS)。  
在Win32下编写病毒不是一件困难的事。值得注意的有几件事:  

一、Win32下的系统功能调用不是通过中断实现,而是由DLL中导出。  
(直接使用VxD服务除外)。直接在病毒中得到API入口不是一件容易的事,可以通过以下这个变通的 *** 。  
在同一个版本的Windows下,同一个核心函数的入口总是固定的 
(指由Kernel32,gdi32,user32导出的函数)。因此可以用以下的 *** 得到函数入口:  
.386p  
.model flat,stdcall  
extrn GetModuleHandleA:proc  
extrn GetProcAddress:proc  
extrn ExitProcess:proc  
.data  
szKernel db 'KERNEL32.DLL',0  
szFindFirst db 'FindFirstFileA',0  
szFindNext db 'FindNextFileA',0  
szFindClose db 'FindClose',0  
szGetCurrentDir db 'GetCurrentDirectoryA',0  
szGetWinDir db 'GetWindowsDirectoryA',0  
szGetSysDir db 'GetSystemDirectoryA',0  
szGetFileAttrib db 'GetFileAttributesA',0  
szSetFileAttrib db 'SetFileAttributesA',0  
szlopen db '_lopen',0  
szlread db '_lread',0  
szlwrite db '_lwrite',0  
szlclose db '_lclose',0  
szllseek db '_llseek',0  
hKernel dd 0  
.code  
;Initialize code  
start:  

相关文章

你的链接已被黑客攻击(网站提示被黑客攻击了怎么办)

你的链接已被黑客攻击(网站提示被黑客攻击了怎么办)

本文导读目录: 1、在你的网络受到黑客攻击时,你会怎么做? 2、电脑提示有黑客攻击,什么原因,怎么解决 3、我的电脑被黑客攻击了怎么办? 4、电脑网页老是出现(您的网络已经被黑客劫持,请立...

叉烧包怎么做?大厨教你简单又好吃的做法

叉烧包怎么做?大厨教你简单又好吃的做法

蚝皇叉烧包 叉烧包是广东地区的特色小吃,味道棒棒的,再配上一杯茶水,就可以不用出远门享受广东地区的早茶习俗了。 食材准备 300克面粉 300克糖 10克酵母 10克泡打粉 3克溴粉 碱水...

中原之门(中原第一门)

中原第一门在哪个城市我来答首页问题全部问题经济金融企业管理法律法规社会民生科学教育健康生活体育运动文化艺术电子数。 公交线路:600路→123路→114路,全程约33.5公里1、从中州第一门乘坐60...

中国第一黑客是谁(中国第一大美女是谁)

中国第一黑客是谁(中国第一大美女是谁)

在中国有很多黑客,她们通常入侵他人的电脑上给大伙儿产生许多不便,因此 很多人针对黑客是表明反感的心态。伴随着前不久一位二十二岁的女黑客鲜为人知的日常生活曝出以后,网民们了解原先黑客之中也有女性。大家...

黑客帝国是终结者续集(黑客帝国最终结局)

黑客帝国是终结者续集(黑客帝国最终结局)

本文导读目录: 1、《终结者3》 VS 《黑客帝国2》哪个更精彩? 2、终结者都有几部 3、黑客帝国三部曲后还会有续集吗 4、《终结者》跟骇客系列有联系吗? 5、关于电影《终结者》和《...

rechveb可以规复手机微信缺失的东拉西扯记录

微信聊天纪录发送给他人(手机微信选中一个人的微信聊天记录),确实小伙伴们都知道手机微信现如今人气值很高,但是再再加我们现如今常常用微信,会导致东拉西扯...