摘要: 呵呵 ~~ 自己改的木马过了瑞星2010主动和NOD32~庆祝一下~ 用的是abc1.9 ~~ 感觉不够好 有机会自己做一个 呵呵 阅读全文
posted @ 2009-11-15 22:29 电仔的博客 阅读(189) 评论(0) 推荐(0) 编辑
摘要: 反调试代码:33 C9 83 EC 0C 83 C1 0C 83 3C 24 00 74 F4 03 E1 阅读全文
posted @ 2009-11-15 22:24 电仔的博客 阅读(573) 评论(0) 推荐(0) 编辑
摘要: 1.伪装c++代码:push ebpmov ebp,esppush -1push 111111push 222222mov eax,fs:[0]push eaxmov fs:[0],esppop eaxmov fs:[0],eaxpop eaxpop eaxpop eaxpop eaxmov ebp,eaxjmp 原入口地址*************************************... 阅读全文
posted @ 2009-11-15 01:48 电仔的博客 阅读(1668) 评论(0) 推荐(0) 编辑
摘要: 没有太多兴奋~~ 呵呵 ,好好写吧,对自己说! 阅读全文
posted @ 2009-11-15 01:46 电仔的博客 阅读(130) 评论(0) 推荐(0) 编辑