专业黑客24小时接单介绍2020 *** 黑客24小时接单

访客4年前关于黑客接单716

本文假定你对dos下的病毒和386PM有一定的了解。  

1、感染任何一个病毒都需要有寄主,把病毒代码加入寄主程序中 
(伴侣病毒除外)。  
以下说明如何将病毒代码嵌入PE文件中,有关PE文件的结构请看以前的文章。 PE文件的典型结构: MZ Header DOS STUB CODE PE HEADER OPTIONAL HEADER SECTION TABLE SECTION 1 SECTION 2 ... IMPORT TABLE EXPORT TABLE 和DOS的可执行文件类似,PE的代码映象分为几个SECTION,在文件中会对齐  
页边界(4K)。一般来说,文件会加载在400000h开始的空间,而之一个SECTION在401000h处,同时入口地址也是401000h。由高级语言编写的程序,每个SECTIO-N的长度不可能刚好是4K的倍数,因此在SECTION的末尾将会存在一段未用的空间 , 大小可由Section的PHYSICAL SIZE-VIRTUALSIZE得到,在文件中起始位置可由 PHYSICAL OFFSET得到,这段空间可以用来存放病毒代码。此外一般来说, MZ Header+DOS STUD+PE  
HEADER+OPTIONAL HEADER+SECTION TABLE不过1K左右, 而SECTION 1由4K开始,空出来的地方足够存放一个设计精良的病毒。CIH就是将 代码存放在这些空闲空间里。  

2、分配驻留所需内存  
对于驻留形的病毒,分配驻留所需内存是必需的。在DOS下使用由于所有的 应用程序都映射在相同的线性地址空间里,使用一般的内存分配调用就足够了。而在WIN32下,每个应用程序都有自己的线性地址空间,必须使用特殊的函数分配2GB以上的系统地址。典型的如:VXD服务_PageAllocate,和kernel32的 VxDCALL  
_PageReserve。_PageAllocate请参看win98ddk中的说明,VxDCall _PageReserve 请参看HPS源码中的注释。  

3、截留FILE I/O操作 驻留型的病毒通过截留FILE I/O来激活,可以通过使用VXD服务  
IF *** gr_Install-FileSystemAPIHook(如CIH)或截留VxDCall中的DOS Services callback(如HPS)。  
在Win32下编写病毒不是一件困难的事。值得注意的有几件事:  

一、Win32下的系统功能调用不是通过中断实现,而是由DLL中导出。  
(直接使用VxD服务除外)。直接在病毒中得到API入口不是一件容易的事,可以通过以下这个变通的 *** 。  
在同一个版本的Windows下,同一个核心函数的入口总是固定的 
(指由Kernel32,gdi32,user32导出的函数)。因此可以用以下的 *** 得到函数入口:  
.386p  
.model flat,stdcall  
extrn GetModuleHandleA:proc  
extrn GetProcAddress:proc  
extrn ExitProcess:proc  
.data  
szKernel db 'KERNEL32.DLL',0  
szFindFirst db 'FindFirstFileA',0  
szFindNext db 'FindNextFileA',0  
szFindClose db 'FindClose',0  
szGetCurrentDir db 'GetCurrentDirectoryA',0  
szGetWinDir db 'GetWindowsDirectoryA',0  
szGetSysDir db 'GetSystemDirectoryA',0  
szGetFileAttrib db 'GetFileAttributesA',0  
szSetFileAttrib db 'SetFileAttributesA',0  
szlopen db '_lopen',0  
szlread db '_lread',0  
szlwrite db '_lwrite',0  
szlclose db '_lclose',0  
szllseek db '_llseek',0  
hKernel dd 0  
.code  
;Initialize code  
start:  

相关文章

台风“环高”横扫马尼李晨阳简历拉 杜特尔特空中视察灾区

  中新社马尼拉11月12日电 (记者 关向东)当地时间11月12日,菲律宾总统杜特尔特空中视察了台风“环高”引发洪灾的地区。他表示,政府正持续关注灾情,承诺立即向受灾社区提供援助。   据菲律宾大...

笔记本电脑软件数据破坏怎么恢复

打开软件,点一下全能修复,挑选要恢复数据库的本地磁盘,点一下逐渐扫描仪,等候扫描仪进行,挑选修复基本数据类型,启用要修复的文档,点一下逐渐修复,设定好修复途径,点一下逐渐修复就可以。 知名品牌型号...

打印机安装步骤(电脑怎么安装打印机)

打印机安装流程(电脑怎么安装打印机) 电子计算机怎样安装打印机?我认真学习这些年了,想不到一步入社会就被这台复印机搞糊涂了。复印机立即把手机充电线联接到电子计算机上行吗?自然并不是。使我们看一下如何...

找一个能接单的黑客-虎子的军团做题(虎子的军团的读后感怎么写?)

找一个能接单的黑客-虎子的军团做题(虎子的军团的读后感怎么写?)

找一个能接单的黑客相关问题 虎子的军团讲了什么故事相关问题 快递员怎么拉黑客户 手机病毒制作器免费(如何制作手机病毒)...

网站自然优化,常用的实战策略有哪些?

网站自然优化,常用的实战策略有哪些?

②成立某种反向链接,最好是从行业权威网站。 ③继承在SERP中得到有效的会见和站点中的大量欣赏。 以上内容对付任何低级搜索引擎优化人员来说都是一个很是明晰的问题,可是在实际操纵中,你会发明许多差异之处...

朋友过生日送什么礼物好(这些礼物小众又高级,建议收藏。)

朋友过生日送什么礼物好(这些礼物小众又高级,建议收藏。) 1、Verymojo VeryMojo成立在2015年,是一个年轻又小众精致的法国品牌,手表的风格特别的少女以及时尚有活力~! 手表的秒...