上一页 1 ··· 101 102 103 104 105 106 107 108 109 ··· 135 下一页
以下是我初学win32汇编的的笔记,学那么久了,也该丢篇文章出来,呵呵。对注册表的操作,例如写入,修改,删除,在一些高级语 言,例如C/C++VB中都有对注册表操作的API,但是我感觉用win32汇编写,比较适合我自己。例如,创建一个REG_SZ类型的数值,就用 RegCreateKey创建一个... Read More
posted @ 2012-07-15 22:49 adodo1 Views(239) Comments(0) Diggs(0)
相信在Window按键突破专家没有出来的时候,很多人还不知道软件还可以这样编的吧,本人也是一样,当知道有Window按键突破专家这个软件时,仔细去想一下它的实现原理,才突然恍然大悟,原来原理居然是这么的简单,为什么以前我就没有想到呢。好了,不说那么多废话,直接进入主题,我先是说说按键突破的原理。实现... Read More
posted @ 2012-07-15 22:48 adodo1 Views(180) Comments(0) Diggs(0)
最近在搞线程注入,其实这个流程也蛮简单的。一些书上写的线程注入,都是使用call[ebx+XXXX]的形式来解决重定位。这样的 话,invoke伪指令就不能直接使用了。就像用伪指令调用messagebox,本来就是 invokeMessageBox,NULL,addrszCaption,... Read More
posted @ 2012-07-15 22:48 adodo1 Views(133) Comments(0) Diggs(0)
相信在Window按键突破专家没有出来的时候,很多人还不知道软件还可以这样编的吧,本人也是一样,当知道有Window按键突破专家这个软件时,仔细去想一下它的实现原理,才突然恍然大悟,原来原理居然是这么的简单,为什么以前我就没有想到呢。好了,不说那么多废话,直接进入主题,我先是说说按键突破的原理。实现... Read More
posted @ 2012-07-15 22:48 adodo1 Views(126) Comments(0) Diggs(0)
最近在搞线程注入,其实这个流程也蛮简单的。一些书上写的线程注入,都是使用call[ebx+XXXX]的形式来解决重定位。这样的 话,invoke伪指令就不能直接使用了。就像用伪指令调用messagebox,本来就是 invokeMessageBox,NULL,addrszCaption,... Read More
posted @ 2012-07-15 22:48 adodo1 Views(150) Comments(0) Diggs(0)
以往大多数的木马/后门都是通过修改系统ini文件(比如Win.ini,System.ini)或修改注册表的RUN值来实现自启动的,还有更简单的是修改Autobat.exe(老大,地球不适合你,你还是回火星吧),但随着网络用户安全意识的提高,连我家旁边卖茶叶蛋的大妈都知道如何对付这些老方法了。为了适应... Read More
posted @ 2012-07-15 22:47 adodo1 Views(151) Comments(0) Diggs(0)
程序的自删除已经不是什么新鲜的话题了,它广泛运用于木马、病毒中。试想想,当你的程序还在运行中(通常是完成了驻留、感染模块),它就自动地把自己从磁盘中删掉,这样一来,就做到了神不知鬼不觉,呵呵,是不是很cool呢?自删除(SelfDeleting)最早的方法是由GaryNebbett大虾写的,... Read More
posted @ 2012-07-15 22:47 adodo1 Views(418) Comments(0) Diggs(0)
以往大多数的木马/后门都是通过修改系统ini文件(比如Win.ini,System.ini)或修改注册表的RUN值来实现自启动的,还有更简单的是修改Autobat.exe(老大,地球不适合你,你还是回火星吧),但随着网络用户安全意识的提高,连我家旁边卖茶叶蛋的大妈都知道如何对付这些老方法了。为了适应... Read More
posted @ 2012-07-15 22:47 adodo1 Views(222) Comments(0) Diggs(0)
程序的自删除已经不是什么新鲜的话题了,它广泛运用于木马、病毒中。试想想,当你的程序还在运行中(通常是完成了驻留、感染模块),它就自动地把自己从磁盘中删掉,这样一来,就做到了神不知鬼不觉,呵呵,是不是很cool呢?自删除(SelfDeleting)最早的方法是由GaryNebbett大虾写的,... Read More
posted @ 2012-07-15 22:47 adodo1 Views(170) Comments(0) Diggs(0)
前 言大名鼎鼎的WSH听说过吗?它就是WindowsScriptHost的缩写形 式,WSH是Windows平台的脚本指令,它的功能十分强大,并且它还是利用语法结构简单、易学易用且功能强大的JScript和VBScript脚本 语言,来实现其卓越的功能的,除了本文介绍的修改注册表之外,它还可以... Read More
posted @ 2012-07-15 22:46 adodo1 Views(326) Comments(0) Diggs(0)
上一页 1 ··· 101 102 103 104 105 106 107 108 109 ··· 135 下一页