找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 11277|回复: 15

【NB5免杀】大家用C32和LordPE比较一下这四个小程序有什么不同

   火.. [复制链接]

242

主题

2213

回帖

3883

牛毛

版块主管

www.nb5.cn

积分
10239
 楼主| 发表于 2009-8-20 23:34:55 | 显示全部楼层 |阅读模式
本帖最后由 nchack007 于 2009-8-21 21:14 编辑

【NB5免杀】大家用C32和LordPE比较一下这四个小程序有什么不同?
这四个程序是我的手写PE,用C32写的。
nogame0是原程序
nogame1是改在文件偏移和内存地址的
这个思路是用来做全免杀木马。因为所有区段都移位过了,所有内存地址也不在原位置
各位看看哪个才是真PE头.exe这个经过处理,一般程序不是00000100处不是PE头吗?现在这个位置是真正的PE头吗?


桌面.rar (1.13 KB, 下载次数: 13)
修改块对齐为200.rar (418 Bytes, 下载次数: 12)

176

主题

1146

回帖

1958

牛毛

二级牛人

不死亡灵

积分
1988
QQ
发表于 2009-10-12 14:07:10 | 显示全部楼层 来自 广东省广州市
很明显,这种改法道理是正确的,但做法是错误的,已经违背了PE文件格式的定义。文件一运行保证出错。

0

主题

37

回帖

25

牛毛

初生牛犊

积分
25
发表于 2009-10-17 10:02:46 | 显示全部楼层 来自 广东省广州市
顶下哈哈。

242

主题

2213

回帖

3883

牛毛

版块主管

www.nb5.cn

积分
10239
 楼主| 发表于 2010-4-20 20:18:43 | 显示全部楼层
很明显,这种改法道理是正确的,但做法是错误的,已经违背了PE文件格式的定义。文件一运行保证出错。
冰♂山茶花 发表于 2009-10-12 14:07



    如果改了会出错,那是PE结构研究得还不够,我改过的这几个小程序自己测试过,运行不会出错的。

10

主题

247

回帖

191

牛毛

一级牛人

积分
191
发表于 2010-5-26 09:02:22 | 显示全部楼层 来自 四川省成都市
顶顶!

242

主题

2213

回帖

3883

牛毛

版块主管

www.nb5.cn

积分
10239
 楼主| 发表于 2010-8-6 19:56:04 | 显示全部楼层
回复 2# 冰♂山茶花


    不要急着下结论嘛,先下载附件运行再说啊。

0

主题

11

回帖

12

牛毛

初生牛犊

积分
12
发表于 2010-9-27 17:25:30 | 显示全部楼层 来自 福建省莆田市
觉得挺好的,支持下cheap nfl jerseys

81

主题

437

回帖

708

牛毛

一级牛人

灬小熊灬

积分
708
QQ
发表于 2011-2-10 10:06:14 | 显示全部楼层 来自 辽宁省大连市
感觉不错.

0

主题

7

回帖

10

牛毛

初生牛犊

积分
10
发表于 2011-8-2 23:19:59 | 显示全部楼层 来自 湖北省荆州市
牛啊~~!这得要多了解PE???路还很长额~~

0

主题

265

回帖

0

牛毛

初生牛犊

积分
0
发表于 2012-3-8 18:40:19 | 显示全部楼层 来自 浙江省湖州市
不错~~~~~~
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5用户社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2024-12-22 19:26 , Processed in 0.139358 second(s), 48 queries , Yac On.

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表