找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 585|回复: 3

‖【1K免杀经典下载者(无限下载)】 (无后门放心使用)

[复制链接]

2

主题

34

回帖

49

牛毛

初生牛犊

积分
49
发表于 2009-1-11 16:09:39 | 显示全部楼层 来自 吉林省吉林市
没人么自己板凳~~~~~~~~~~~~~~~~`

3

主题

87

回帖

126

牛毛

一级牛人

积分
126
发表于 2009-1-11 18:36:46 | 显示全部楼层 来自 福建省泉州市
好东西。。。收了

321

主题

4191

回帖

6336

牛毛

二级牛人

你的加入是对黑狼最大的支持.

积分
6366
QQ
发表于 2009-1-11 19:55:17 | 显示全部楼层 来自 广东省惠州市
哪有這麼牛的軟件  

2

主题

34

回帖

49

牛毛

初生牛犊

积分
49
 楼主| 发表于 2009-1-11 16:04:21 | 显示全部楼层 |阅读模式 来自 吉林省吉林市
以后如果这个下载者不免杀了,只要用ResScope把EXE里的129资源

导出来免杀就行了,用Restorator好像看不到资源哦 ^_^

免杀好了在导入回去就能生成免杀下载者

2008.10.11全免杀




火狐转来的.... 发现生成后是FSG 2.0加壳. 稍微处理了一下..算练习. 现在生成是无壳的了...

======================反汇编学习====================

今天又经过反这个.又学会了一点.

push ebx ; /ShowState// 这个通常是 0
push eax ; |CmdLine //要执行的文件路径
call dword ptr ds:[<&KERNEL32.WinExec>] ; \\WinExec <<-- 这个是CMD下执行程序.的函数调用 可加命令..

这个倒是没有进行调试. 不过应该也差不了多少了... 嘿嘿. 如果吧 kill 360的东西复制到木马的应该区段.释放后在执行.

完全手工捆绑貌似完全没有问题哇... (纯理论..呵呵) 啦啦啦.继续学习..

1K免杀经典下载者(无限下载) 1.0--安全中国anqn.com.rar

89 KB, 下载次数: 20

您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-4-27 18:35 , Processed in 0.196699 second(s), 50 queries .

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表