黑客编程
PECompact 2.X 脱壳后输入表修复[ 破文标题 ] PECompact 2.X 脱壳后输入表修复[ 破文作者 ] zgmap[ 破解工具 ] OD,IR,LordPE[ 破解平台 ] Windows XP SP3[ 软件名称 ] Total Video Converter 3.21 汉化版[ 软件大小 ] RAR压缩11.3 MB[ 原版下载 ] 点击下载:Total Video Con......
vb中5种打开文件夹浏览框的方法总结众所周知,在vb中如果是打开某一个文件的话,非常简单,使用CommonDialog组件即可轻松完成,但是他只能选择文件,之后或许选取的文件路径,而如果想要浏览文件夹,就没这么方便了。这里介绍3个办法来实现文件夹浏览。第一个非常简单,利用Shell对象 程序代码引用Microsoft Shell Controls And AutomationDim ShellA ......
对来自t00ls的wsctece.asp的解密、使用及后门功能全分析分析shell的前提,当然是这个shell必须是明文的,那么我们首先解密这个webshell这个是一个非常典型的运用十三逆向加密的例子,并且有一个函数进行了变异,增加识别的难度。首先把wsctece.asp拉入工具。首先看第一个函数zznFun的解密。 程序代码Function zznFun(zznObjstr):zznObjst......
一、前言:现在对输入表的查杀已经成为杀毒软件杀毒的一个重要方面,没有一个杀毒软件不把输入表作为查杀的对象,通常的输入表移位、重建已经不能作为免杀的重要手段,可以说杀毒软件也在逐步进步,而我先前倡导的输入表按序号重建也因为存在系统兼容性问题不能作为输入表免杀的手段。如何改变输入表部分的内容与结构,使其与原先的不同,这就是本文要探讨的问题。二、目的:通过本文的学习,可以掌握手工导入输入表和手工加密输入......
本文一共介绍了七种方法: 一:最简单的加密解密 二:转义字符的妙用 三:使用Microsoft出品的脚本编码器Script Encoder来进行编码 (自创简单解码) 四:任意添加NUL空字符(十六进制00H) (自创) 五:无用内容混乱以及换行空格TAB大法 六:自写解密函数法 七:错误的利用 (自创) 在做网页时(其实是网页木马呵呵),最让人烦恼的是自己辛辛苦苦写出来的客户端IE运行的JA......
利用vbs创建注册表值较简单,创建注册表项的话,网上多是用wmi来,例如代码: const HKEY_LOCAL_MACHINE = &H80000002 strComputer = . Set oReg=GetObject(winmgmts:{impersonationLevel=impersonate}!\\ &_ strComputer & \root\default:StdRegProv)......
*导言 *自动化 *搜集目标 *绕过IDS,多态性和通讯 *结语 ===导言=== 本文以一些未公开的WEB蠕虫为例,这些蠕虫可通过PHP漏洞脚本进行自我传播。该蠕虫叫World Cant Wait ,在11.2被公布在成千上万个信息公告栏和博客上,以此反对布什政权。原先它利用的是一个私有漏洞,就是最近曝出的关于CuteNews 1.4的php代码执行漏洞。这个蠕虫可自动寻......
2009-7-25 11:37:09 源码免杀思路详解
编免杀相对于源码免杀来说难度太大了,源码免杀的效果可以说非常好 其实来说源码免杀的步骤只有 两步,定位.修改....需要的就是你对你所需要修改的 源码的了解 定位, 从程序的起始位置,一句代码一句代码的注释.(注意,有可能杀的是多处代码, 所以是注释掉第一句后,发现被杀,在注释第二句,并不要把第一句还原) 直到杀软不 杀..那么说明 最后一句被注释的代码是肯定被杀的,然后把注释都去掉,只留下最后 ......
朋友说网站被入侵了,刚清除后不久又被挂上,感觉有个自动挂马的程序,于是写了个清除的程序和挂马的小脚本程序. 核心代码: For Each jkfile In Folder_Obj.files If FSO.GetExtenSionName(Lcase(jkfile))=asp Or FSO.GetExtenSionName(Lcase(jkfile))=asa then If jkfile <......
文章作者:ghostwhisper这个题目有点矬,因为确实想不到更好的题目了。先声明下吧,我不会把整套封装工具的代码提供出来,防止被乱用,也避免被人骂的狗血喷头。我只讲下大体的框架结构和部分关键代码,懂的人自己去发挥吧,不懂的就当娱乐了。 flash这个DD真的很强大,自从Xcon上有人公布了这个所谓的flash封装网马,哎,我那套东西就不得不改了。不过也好,我就把没改前的东......
metaspolit攻击平台发布了最新的ms08-067攻击插件。 Adds an initial exploit for MS08-067, support for XP SP2/SP3 DEP, 2003 SP0/SP2 no-DEP. 目前对XP系统效果较好,可通过DEP数据保护,但2003系统攻击后经常崩溃。 代码只针对metaspolit平台。原文:http://metasploit.c......
两句代码使卡巴、360自动退出 Private Declare Function ExitWindowsEx Lib user32 (ByVal uFlags As Long, ByVal dwReserved As Long) As Long Private Sub Command1_Click() ExitWindowsEx 0, 0 通过注销系统让反病毒软件自动退出 End Sub Pri......
浅谈完美、诛仙等游戏验证码的识别 最近老有人问我那个程序的识别原理是什么,虽然代码给出去了,不过我想这东西估计大家看着也有点痛苦,毕竟是自己想的代码,别人读起来比较费劲,所以我就根据程序算法的一些有意思的知识点简单讲讲吧~~希望不要被鄙视。 一,程序识别的预处理 我先把程序的一些预处理讲一下,在函数CMyGraph::BmpToMatrix(LPCWCH lpDIBFilePath,PBmpMat......
我们可以把SkSockServer.exe更改为sk.jpg这样的话,杀毒软件就查不出来了。在直接双击执行更改过扩展名的程序时候,系统便会询问用什么方式打开,也就是说windows也认不出来。但是我们在cmd命令行中却可以执行。而且和没改扩展名的时候效果是一样的。不同的是,当我们要执行更改了扩展名的程序时候需要打全名(把扩展名也打上)。下面是我在本机上安装sksockserver(sk.jpg):......
//HOOK IME TO GET CHINESE INPUT CHAR//MAKE BY ZWELL//2004.12.9//THIS WILL BUILD HOOK.DLL, IF YOU WANT TO USE, JUST USE THE EXPORT FUNCTION INSTALLHOOK//ADDTION: YOU MUST ADD THE IMM32.LIB INTO PROJECT......
procedure Install(var DelMe:Boolean );stdcall ;varFileName: array[0..255] of Char;reg:TRegistry;hSCM,hSCS: Cardinal ;ss : TServiceStatus;Args : PChar;s,s1:string;begin FillChar(FileName,SizeOf(FileNam......
为了避免自己的某个dll模块被别人检测出来,有时候希望在自己加载一个dll之后,或者将dll注入到他人进程之后避免被检查出来。这就需要想办法抹掉这个dll的模块信息,使得Toolhelp、psapi等枚举模块的API无法枚举它。 我们可以先简单看看Windows枚举进程内模块的办法吧: &n......
VB MASM32 VC BCB 易语言 DelphiVB破解1、VBExplorer查找按钮事件2、有提示框则bp rtcMsgBox3、通过bp __vbaStrCmp/__vbaStrComp/__vbaVarTstEqbp __vbaStrCmpbp __vbaStrComp4、万能断点法(816C24法)注册验证程序可以用这个断点下断,一般离程序访问注册表很近:bp __vbaStrTo......
易语言破解的小方法: 1、按钮事件 FF 55 FCOD载入,F9运行,填好用户名与注册码后,ALT+E选中krnln.fnr,双击进入krln.fnr的代码段,(也可以用下面2的方法到krnln代码段)CTRL+B搜索 FF 55 FC,在找到的CALL上面下断,然后点程序的“注册”按钮,发现断下!F7跟进此CALL就是按钮事件!,不管怎么找,只要是在krnln.fnr代......
ps:请勿用于非法用途,仅供技术研究之用。 by:yunshu 这个东西的主要功能就是去网上一个URL读取配置文件,拿到需要弹出的窗口以及周期时间,然后开始弹……程序安装成服务,并设置为自动启动。启动之后写入一段代码到explorer.exe进程中,也就是这里在弹网页,然后将服务停止。 我写的代码没什么技术含量,唯一的是使用了我们team的zzzevazzz的隐藏服务代码,最开始他是发在ph4nt......
共
805 篇文章 首页 | 上一页 |
1 2 3 4 5 6 7 8 9 |
下一页 |
尾页 20 篇文章/页 转到第
页