05 2009 档案

感染文件病毒---很老的技术了
摘要: 花了三个小时,终于写完了,最近又快考试了,郁闷啊,。。。悲哀 .586 .model flat,stdcall option casemap:none .data hello db "真刺激,呼呼",0 GMK db "感染成功",0 where_to_go dd 0 vir_size dd 0 .code 阅读全文

posted @ 2009-05-27 11:15 彭洲 阅读(291) | 评论 (1) 编辑

感染OBJ文件
摘要: 最早的感染OBJ文件的病毒叫做Shift Objective 这个病毒设置IP为100h, 也就是说最后编译出来的文件是com文件。这其中有些看似很合理的原因,因为obj格式并不是通用的,所以并不能达到大范围的感染。我们当然知道,这些文件经常出现在编程人员的硬盘上,但对于一般的用户 并不是都有的。所以这些文件算是并不常见。接下来就研究下这方面的东西。阅读全文

posted @ 2009-05-20 20:14 彭洲 阅读(140) | 评论 (0) 编辑

垃圾的瑞星
摘要: #include "stdafx.h"#include "iostream.h"void lower(char* cc){if(*cc>='A'&&*cc<='Z') *cc+=32;}int main(int argc, char* argv[]){char str;cout<<"请输入一个字母: ";cin>>str;lower(&s...阅读全文

posted @ 2009-05-20 20:10 彭洲 阅读(22) | 评论 (0) 编辑

音乐(asm)
摘要: 无聊写的一个利用主板上的小喇叭发声的程序,简单的定义了一个曲子。呼呼 挺有意思的 data segment assume ds:data FREQ dw 0,4552,4029,3617,3415 dw 3042,2710,2415,2279;定义各频率对应的N值 阅读全文

posted @ 2009-05-20 20:06 彭洲 阅读(36) | 评论 (0) 编辑

NTbackDoor
摘要: ;&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&& ;后门程序 ;监听方法:nc –vv –l –p 8844 ;author:charme date:2010.5.02 ;&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&& 阅读全文

posted @ 2009-05-20 20:04 彭洲 阅读(41) | 评论 (0) 编辑

SEH----奇妙
摘要: format PE GUI 4.0entry __start;; code section...;section '.text' code readable writeable executable _decript: mov ecx,encripted_size ; decript mov esi,encripted mov edi,esi decript: lodsb xor al,15h s...阅读全文

posted @ 2009-05-20 19:57 彭洲 阅读(21) | 评论 (0) 编辑

谁最富有?
摘要: /////////////////////////////////////////////////////////////////////////////////////author:charme(www.hi.baidu.com/charme000)///date:2010.5.18/////////////////////////////////////////////////////////...阅读全文

posted @ 2009-05-20 19:53 彭洲 阅读(21) | 评论 (0) 编辑

杂交-------------c&asm(great)
摘要: 杂交-------------c&asm(great)//////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////author:charmewww.hi.baidu.c...阅读全文

posted @ 2009-05-20 19:43 彭洲 阅读(297) | 评论 (2) 编辑

导航

统计

公告