国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

打造個性化免殺版防火墻、殺毒軟件
2006-06-30   賽迪網(wǎng)社區(qū)

前言:

  眾所周知,現(xiàn)在越來越多的病毒愛好者為了展示個人能力或一些不可告人的秘密而制作一系列的病毒程式;不過,由于國內(nèi)大部分用戶對網(wǎng)絡安全有了更多的了解,都會在自己系統(tǒng)中安裝使用防火墻或殺毒軟件來保護自己的系統(tǒng)網(wǎng)絡安全!因此,這類安全軟件的存在成了這些病毒的“拌腳石“。如何掃除這些“拌腳石”也就成了他們所追求的另一種境界:“讓病毒程式在系統(tǒng)中如入無人之境”!

  常見的病毒保護技術(shù):

  加殼壓縮或加密(主要是采用網(wǎng)絡中流行的加殼程序);

  修改病毒程式中的特征碼(躲避殺毒軟件中的特征碼掃描);

  在病毒程式激發(fā)其功能模塊時先檢測系統(tǒng)中的安全軟件,如存在,則進行清除;

  采用內(nèi)核式、服務級編程方式,使得大部分殺毒軟件能查無法清除,此類病毒技術(shù)性較強,隨著Rootkit源碼的公開,該方式也迅速傳播…

  … … …

  這里討論病毒保護方式3中的防護方法“打造個性化免殺版安全軟件”

  1、避開“進程掃描式”追殺;

  要避開這種方式的追殺只需要修改主程序文件名就可以避開病毒所采用的“進程掃描式”追殺;

  2、避開FindWindow()FindWindowExA()函數(shù)的追捕;

  hwnd = FindWindow("TApplication", vbNullString) ;查找特征窗口類名

  hwnd = FindWindow(vbNullString, "Pfw") ;查找特征窗口標題

  該方式主要是防止此類函數(shù)掃描窗口名或類名以此終止安全軟件的運行;使用OllyDbg 或 SoftICE 載入需要打造的防火墻程序PFW.ExE ,設置斷點USER32.CreateWindowExA()

  部分代碼:

004EA2B8   /$Content$nbsp; 55       push ebp 

004EA2B9 |. 8BEC mov ebp,esp

004EA2BB |. 53 push ebx

004EA2BC |. 8B5D 08 mov ebx,dword ptr ss:[ebp+8]

004EA2BF |. 53 push ebx ; /lParam

004EA2C0 |. 8B5D 0C mov ebx,dword ptr ss:[ebp+C] ; |

004EA2C3 |. 53 push ebx ; |hInst

004EA2C4 |. 8B5D 10 mov ebx,dword ptr ss:[ebp+10] ; |

004EA2C7 |. 53 push ebx ; |hMenu

004EA2C8 |. 8B5D 14 mov ebx,dword ptr ss:[ebp+14] ; |

004EA2CB |. 53 push ebx ; |hParent

004EA2CC |. 8B5D 18 mov ebx,dword ptr ss:[ebp+18] ; |

004EA2CF |. 53 push ebx ; |Height

004EA2D0 |. 8B5D 1C mov ebx,dword ptr ss:[ebp+1C] ; |

004EA2D3 |. 53 push ebx ; |Width

004EA2D4 |. 8B5D 20 mov ebx,dword ptr ss:[ebp+20] ; |

004EA2D7 |. 53 push ebx ; |Y

004EA2D8 |. 8B5D 24 mov ebx,dword ptr ss:[ebp+24] ; |

004EA2DB |. 53 push ebx ; |X

004EA2DC |. 51 push ecx ; |Style

004EA2DD |. 52 push edx ; |WindowName ;窗口標題

004EA2DE |. 50 push eax ; |Class ;程序類名

004EA2DF |. 6A 00 push 0 ; |ExtStyle = 0

004EA2E1 |. E8 7C010>call ; CreateWindowExA

004EA2E6 |. 5B pop ebx

004EA2E7 |. 5D pop ebp

004EA2E8 . C2 2000 retn 20


堆棧數(shù)據(jù):

0012FD6C    00000000    |ExtStyle = 0 

0012FD70 004ACEAC |Class = "TApplication" ; 只需修改這里有類名為:skyxnet

0012FD74 00F61B28 |WindowName = "Pfw" ; 這里可以不用修改,因為修改了也沒有作用... 嘿嘿...

0012FD78 84CA0000

|Style = WS_POPUP|WS_MINIMIZEBOX|WS_CLIPSIBLINGS|WS_SYSMENU|WS_CAPT>

0012FD7C 00000200 |X = 200 (512.)

0012FD80 00000180 |Y = 180 (384.)

0012FD84 00000000 |Width = 0

0012FD88 00000000 |Height = 0

0012FD8C 00000000 |hParent = NULL

0012FD90 00000000 |hMenu = NULL

0012FD94 00400000 |hInst = 00400000

0012FD98 00000000 lParam = NULL

  修改操作:

  右鍵功能:"進數(shù)據(jù)窗口",然后在Hex dump 窗口中選擇右鍵功能: " 二進制\編輯(或快捷鍵Ctrl+E)" 修改類名字符串!

  接下來,我們用VC++或其他資源編輯器打開 String Table 修改ID為10001的值:天網(wǎng)防火墻個人版 (將其修改為其他字符,這里改為免.殺.版..東毒君) ,保存。

  最后使用Spy++ 查看成果:Window Caption: 免.殺.版..東毒君 Class Name: skyXnet

  總結(jié):

  本例只是處理了主流個人版天網(wǎng)防火墻,同樣道理我們可以繼續(xù)打造修改其他的殺毒軟件… … 其實這并不算什么較新技術(shù),不過,只要是經(jīng)常在網(wǎng)絡上走動,或常使用網(wǎng)絡通信工具如QQ、MSN之類的,就難免會感染病毒,既然病毒程式采用多樣化的保護方式來達到其入侵的目的,我們也可以借鑒逆向工程思維處理我們的安全程式,使其具有免疫功能。

熱詞搜索:

上一篇:木馬客戶端與服務端隱蔽通訊解析
下一篇:詳述防止IE瀏覽器被惡意修改的小技巧

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
日韩一区二区在线免费观看| 亚洲国产视频一区| 成人av午夜电影| 日本最新不卡在线| 中文字幕国产一区| 91精品黄色片免费大全| 蜜桃精品视频在线观看| 综合av第一页| 久久综合色鬼综合色| 欧美亚洲综合另类| 成人aa视频在线观看| 久久成人久久爱| 天天做天天摸天天爽国产一区| 精品国产三级a在线观看| 色激情天天射综合网| 狠狠色丁香婷婷综合久久片| 午夜a成v人精品| 一区二区久久久| 成人免费在线播放视频| 久久天堂av综合合色蜜桃网| 国产精品视频第一区| 成人高清视频免费观看| 一区二区欧美视频| 亚洲一级不卡视频| 亚洲同性gay激情无套| 欧美国产成人在线| 国产日韩欧美一区二区三区综合 | 国产清纯白嫩初高生在线观看91| 91精品免费观看| 337p日本欧洲亚洲大胆精品 | 91精品欧美福利在线观看 | 欧美日韩你懂得| 欧美一区二区久久| 久久久久久亚洲综合影院红桃| 欧美不卡视频一区| 中文字幕在线一区免费| 亚洲一区二区三区自拍| 日韩电影在线看| 成人黄色免费短视频| 一本一道波多野结衣一区二区| 在线不卡一区二区| 欧美国产精品v| 亚洲sss视频在线视频| 精品一区二区三区视频在线观看| 国产成人在线观看免费网站| 99久久久精品| 欧美成va人片在线观看| 日韩码欧中文字| 美女www一区二区| 在线一区二区三区四区| 久久综合国产精品| 日韩av电影免费观看高清完整版在线观看 | 国产综合久久久久影院| 国产主播一区二区三区| 欧美男生操女生| 国产精品伦一区| 国产成人亚洲综合a∨猫咪| 欧美揉bbbbb揉bbbbb| 亚洲欧美在线观看| 男人的j进女人的j一区| 欧美日精品一区视频| 亚洲色图19p| 91老师片黄在线观看| 欧美激情一区不卡| 美女视频一区二区| 色综合天天性综合| 中文字幕在线一区| 99久久er热在这里只有精品66| 国产欧美日韩在线| eeuss国产一区二区三区| 亚洲图片你懂的| 日本乱人伦一区| 日韩国产精品久久久久久亚洲| 欧美精品在欧美一区二区少妇| 亚洲电影欧美电影有声小说| 91精品国产日韩91久久久久久| 秋霞影院一区二区| 久久精品在线免费观看| 成人18精品视频| 天天影视涩香欲综合网| 欧美一卡二卡三卡四卡| 风间由美中文字幕在线看视频国产欧美| 久久综合精品国产一区二区三区| 成人动漫一区二区在线| 中文字幕在线不卡视频| 日本韩国精品在线| 精品中文av资源站在线观看| 国产精品夫妻自拍| 日韩免费看的电影| 91蜜桃免费观看视频| 激情五月婷婷综合网| 一区二区成人在线| 国产精品久久久久永久免费观看| 欧美写真视频网站| 91女人视频在线观看| 国内精品国产成人国产三级粉色| 亚洲免费av网站| 久久人人97超碰com| 日韩欧美国产综合在线一区二区三区 | 欧美日本国产一区| 91猫先生在线| 99视频精品免费视频| 国产一区二区三区在线观看免费视频 | 麻豆精品久久久| 午夜av电影一区| 亚洲一区在线视频观看| 一区二区三区在线视频免费观看| 国产日产欧美一区二区三区| 精品日韩一区二区三区| 日韩三级视频中文字幕| 日韩一区二区在线免费观看| 欧美裸体一区二区三区| 欧美精品 日韩| 337p日本欧洲亚洲大胆色噜噜| 欧美一区二区在线观看| 欧美zozozo| 中文字幕一区二区三区四区 | 久久久久亚洲蜜桃| 国产精品青草久久| 亚洲综合一二三区| 全部av―极品视觉盛宴亚洲| 美女视频一区二区| 99riav一区二区三区| 99九九99九九九视频精品| 日韩精品一区二| 欧美日韩免费高清一区色橹橹| 欧美少妇xxx| 久久久亚洲高清| 三级久久三级久久久| 国产iv一区二区三区| 欧美性色黄大片手机版| 精品欧美久久久| 亚洲大片一区二区三区| 国产精品一区二区男女羞羞无遮挡| 不卡大黄网站免费看| 777亚洲妇女| 一区二区三区在线视频观看| 加勒比av一区二区| 欧美精品在欧美一区二区少妇| 久久精品亚洲国产奇米99| 午夜精品久久久久久久蜜桃app| 国产经典欧美精品| 久久亚洲捆绑美女| 日韩成人午夜精品| 欧美日本视频在线| 亚洲国产中文字幕| 欧美色图免费看| 亚洲一区精品在线| 欧美三级日韩三级国产三级| 国产精品丝袜久久久久久app| 国产一区二区网址| 久久日韩粉嫩一区二区三区| 日韩国产欧美三级| 欧美一区二区三区男人的天堂| 亚洲另类春色校园小说| 色哟哟国产精品| 亚洲午夜免费电影| 欧美一级黄色大片| 黄色小说综合网站| 亚洲国产成人自拍| 91在线免费播放| 日韩av在线播放中文字幕| 日韩欧美的一区二区| 成人在线视频一区| 亚洲综合成人网| 精品少妇一区二区三区日产乱码| 国产一区二区三区不卡在线观看| 国产视频亚洲色图| 欧美无砖专区一中文字| 久久se这里有精品| 一区二区日韩电影| 久久久久久日产精品| 欧美专区亚洲专区| 精品亚洲免费视频| 国产精品久久久久久久浪潮网站 | 亚洲免费观看高清完整版在线观看| 国产白丝网站精品污在线入口| 亚洲人成在线观看一区二区| 91精品国产综合久久福利| 国产成人免费xxxxxxxx| 日本一区中文字幕| 亚洲欧美日韩久久精品| 精品国产乱码久久久久久夜甘婷婷| 99视频在线精品| 成人av午夜影院| 国产久卡久卡久卡久卡视频精品| 午夜天堂影视香蕉久久| 亚洲欧美日本韩国| 日本一区二区综合亚洲| 久久综合九色综合久久久精品综合| 欧美亚洲日本一区| 欧美高清激情brazzers| 在线免费观看日本一区| 在线观看91视频| 欧美另类videos死尸| 欧美一区二区三区免费大片| 欧美日韩电影在线| 91精品中文字幕一区二区三区| 欧美老人xxxx18| 精品日韩欧美在线|