查看: 3303|回复: 13
收起左侧

[讨论] mj0011所说的VB编译出来的代码很垃圾难道是因为这个?

[复制链接]
wowowo
发表于 2013-6-29 03:17:54 | 显示全部楼层 |阅读模式
本帖最后由 wowowo 于 2013-6-29 03:19 编辑




vb提供的函数都在msvbvm60.dll里实现。

难道mj0011曾经在msvbvm60.dll里绕晕了?



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
CiInitialize
发表于 2013-6-29 03:42:16 | 显示全部楼层
什么乱七八糟的,根本就没看懂就别出来装懂,你以为vb那个库有扫瞄ads的能力?还是调用ntapi
专业路过
发表于 2013-6-29 04:06:18 | 显示全部楼层
一个很无语的帖子,最直接的办法就是直接IO读磁盘上面的文件系统结构进行解析,把得到的每个文件路径取出来用最上层的windows   api进行打开,如果失败获取错误码,对文件不存在的的路径解析文件系统获取文件buffe,判断PE,这样可以准确的判断是否为rootkt文件,当然也可以不判断文件格式的
wowowo
 楼主| 发表于 2013-6-29 04:31:01 | 显示全部楼层
本帖最后由 wowowo 于 2013-6-29 04:41 编辑
CiInitialize 发表于 2013-6-29 03:42
什么乱七八糟的,根本就没看懂就别出来装懂,你以为vb那个库有扫瞄ads的能力?还是调用ntapi


大神别急嘛。我知道ZwQueryInformationFile,FileStreamInformation是调用DllFunctionCall来完成的。

我意思是没看懂你那vb代码垃圾是指vb的代码都是一个模具印出来的还是?
myzuzong
发表于 2013-6-29 09:35:34 | 显示全部楼层
本帖最后由 myzuzong 于 2013-6-29 09:37 编辑

“什么乱七八糟的”,兰州初学VB,十分兴奋?
流星街
发表于 2013-6-29 10:10:34 | 显示全部楼层
不懂是什么东西...话说...MJ这么早就在论坛了....
东夷少女
头像被屏蔽
发表于 2013-6-29 10:26:52 | 显示全部楼层

RE: mj0011所说的VB编译出来的代码很垃圾难道是因为这个?

wowowo 发表于 2013-6-29 04:31
大神别急嘛。我知道ZwQueryInformationFile,FileStreamInformation是调用DllFunctionCall来完成的 ...

那位就是mj……
wowowo
 楼主| 发表于 2013-6-29 12:35:55 | 显示全部楼层
myzuzong 发表于 2013-6-29 09:35
“什么乱七八糟的”,兰州初学VB,十分兴奋?

楼主压根不知道vb是嘛玩意。
xfkudyrjug1992
发表于 2013-6-29 19:32:29 | 显示全部楼层
流星街 发表于 2013-6-29 10:10
不懂是什么东西...话说...MJ这么早就在论坛了....

被封过N个马甲 也换过N个马甲
黑骑士
发表于 2013-6-29 21:59:46 | 显示全部楼层
MJ凌晨3点回帖
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-8 21:09 , Processed in 0.134712 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表