binjo
论坛版主
论坛版主
  • 注册日期2003-04-23
  • 最后登录2012-06-25
  • 粉丝0
  • 关注0
  • 积分1002分
  • 威望142点
  • 贡献值0点
  • 好评度140点
  • 原创分0分
  • 专家分0分
20楼#
发布于:2007-10-29 08:44
周末无事看了下,这个是半成品?好多API都没用上?
.reloc:00010817 3F 00 1B A1              NtdllApizHash   dd 0A11B003Fh           ; ZwDebugActiveProcess
.reloc:0001081B 16 80 E2 61                              dd 61E28016h            ; ZwEnumerateBootEntries
.reloc:0001081F 49 0D 8D BE                              dd 0BE8D0D49h           ; ZwOpenFile


.reloc:00010F18 6C 4A EA 14              K32ApizHash     dd 14EA4A6Ch            ; CloseHandle
.reloc:00010F1C EE B9 84 82                              dd 8284B9EEh            ; CreateFileA
.reloc:00010F20 FD 48 0D F0                              dd 0F00D48FDh           ; CreateFileMappingA
.reloc:00010F24 AF 5F B7 2E                              dd 2EB75FAFh            ; DeleteFileA
.reloc:00010F28 22 AC C3 A1                              dd 0A1C3AC22h           ; GetFullPathNameA
.reloc:00010F2C F6 56 CB 56                              dd 56CB56F6h            ; LoadLibraryA
.reloc:00010F30 8D 5E E6 52                              dd 52E65E8Dh            ; MapViewOfFile
.reloc:00010F34 7B F9 50 51                              dd 5150F97Bh            ; UnmapViewOfFile
.reloc:00010F38 02 CD D8 D2                              dd 0D2D8CD02h           ; VirtualAlloc
.reloc:00010F3C 36 6E EE 19                              dd 19EE6E36h            ; VirtualFree
.reloc:00010F40 C0 70 ED 83                              dd 83ED70C0h            ; WriteFile


.reloc:00010F5F 61 64 76 61 70 69 33+    aAdvapi32_dll   db 'advapi32.dll',0
.reloc:00010F6C D7 47 6E 82              Adv32ApizHash   dd 826E47D7h            ; CloseServiceHandle
.reloc:00010F70 7F 11 02 B4                              dd 0B402117Fh           ; ControlService
.reloc:00010F74 52 91 D2 46                              dd 46D29152h            ; CreateServiceA
.reloc:00010F78 66 F1 B7 74                              dd 74B7F166h            ; DeleteService
.reloc:00010F7C 0D 74 B0 63                              dd 63B0740Dh            ; OpenSCManagerA
.reloc:00010F80 37 07 C6 74                              dd 74C60737h            ; OpenServiceA
.reloc:00010F84 95 61 3E D0                              dd 0D03E6195h           ; StartServiceA


.reloc:00010F90 6E 74 64 6C 6C 2E 64+    aNtdll_dll      db 'ntdll.dll',0
.reloc:00010F9A 16 80 E2 61                              dd 61E28016h            ; ZwEnumerateBootEntries


调试过程中,总是调到一半就bsod了,所以有错误难免哈。
zjjmj2002
驱动小牛
驱动小牛
  • 注册日期2007-04-05
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分15分
  • 威望321点
  • 贡献值0点
  • 好评度224点
  • 原创分1分
  • 专家分0分
21楼#
发布于:2007-10-29 09:17
因为可以Hook NtCreateThread()执行点Ring3的代码。
binjo
论坛版主
论坛版主
  • 注册日期2003-04-23
  • 最后登录2012-06-25
  • 粉丝0
  • 关注0
  • 积分1002分
  • 威望142点
  • 贡献值0点
  • 好评度140点
  • 原创分0分
  • 专家分0分
22楼#
发布于:2007-10-29 09:20
可惜跑不起来,看不到  
zjjmj2002
驱动小牛
驱动小牛
  • 注册日期2007-04-05
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分15分
  • 威望321点
  • 贡献值0点
  • 好评度224点
  • 原创分1分
  • 专家分0分
23楼#
发布于:2007-10-29 09:33
本来就没有,还没开工。
binjo
论坛版主
论坛版主
  • 注册日期2003-04-23
  • 最后登录2012-06-25
  • 粉丝0
  • 关注0
  • 积分1002分
  • 威望142点
  • 贡献值0点
  • 好评度140点
  • 原创分0分
  • 专家分0分
24楼#
发布于:2007-10-29 09:35
引用第23楼zjjmj2002于2007-10-29 09:33发表的  :
本来就没有,还没开工。

poize
驱动牛犊
驱动牛犊
  • 注册日期2005-08-17
  • 最后登录2013-09-13
  • 粉丝0
  • 关注0
  • 积分2分
  • 威望32点
  • 贡献值0点
  • 好评度29点
  • 原创分0分
  • 专家分0分
25楼#
发布于:2007-10-29 09:59
brsj2001
驱动牛犊
驱动牛犊
  • 注册日期2003-07-17
  • 最后登录2007-12-21
  • 粉丝0
  • 关注0
  • 积分60分
  • 威望6点
  • 贡献值0点
  • 好评度6点
  • 原创分0分
  • 专家分0分
26楼#
发布于:2007-12-01 20:52
sdfasf
z.b.Azy
驱动牛犊
驱动牛犊
  • 注册日期2006-03-11
  • 最后登录2013-04-29
  • 粉丝0
  • 关注0
  • 积分263分
  • 威望95点
  • 贡献值0点
  • 好评度91点
  • 原创分2分
  • 专家分0分
27楼#
发布于:2007-12-02 11:10
引用第22楼binjo于2007-10-29 09:20发表的  :
可惜跑不起来,看不到  

要跑起来得改点东西...
 
zjg1979
驱动牛犊
驱动牛犊
  • 注册日期2006-09-21
  • 最后登录2012-05-18
  • 粉丝0
  • 关注0
  • 积分5分
  • 威望100点
  • 贡献值0点
  • 好评度49点
  • 原创分2分
  • 专家分0分
28楼#
发布于:2007-12-02 13:23
look look@
wangjianfeng
驱动小牛
驱动小牛
  • 注册日期2004-05-28
  • 最后登录2013-10-02
  • 粉丝0
  • 关注0
  • 积分1002分
  • 威望263点
  • 贡献值0点
  • 好评度260点
  • 原创分0分
  • 专家分0分
29楼#
发布于:2007-12-02 19:20
很好,很强大.
leichijun
驱动牛犊
驱动牛犊
  • 注册日期2007-09-12
  • 最后登录2012-03-05
  • 粉丝0
  • 关注0
  • 积分3分
  • 威望63点
  • 贡献值0点
  • 好评度12点
  • 原创分0分
  • 专家分0分
30楼#
发布于:2007-12-03 20:02
学习
zjg1979
驱动牛犊
驱动牛犊
  • 注册日期2006-09-21
  • 最后登录2012-05-18
  • 粉丝0
  • 关注0
  • 积分5分
  • 威望100点
  • 贡献值0点
  • 好评度49点
  • 原创分2分
  • 专家分0分
31楼#
发布于:2007-12-04 21:11
sys where?
xjj7916
驱动牛犊
驱动牛犊
  • 注册日期2007-12-18
  • 最后登录2009-02-08
  • 粉丝0
  • 关注0
  • 积分113分
  • 威望16点
  • 贡献值0点
  • 好评度12点
  • 原创分0分
  • 专家分0分
32楼#
发布于:2007-12-18 10:55
fadfasfd
icetowater
驱动牛犊
驱动牛犊
  • 注册日期2007-11-11
  • 最后登录2011-02-10
  • 粉丝0
  • 关注0
  • 积分55分
  • 威望38点
  • 贡献值0点
  • 好评度5点
  • 原创分0分
  • 专家分0分
33楼#
发布于:2007-12-20 23:13
汇编偶也能看懂点...可要把这么多东东放一块就只有晕的份了...向各位学习...

面壁中...
英雄谁属?非我莫属.
chen39
驱动牛犊
驱动牛犊
  • 注册日期2007-02-23
  • 最后登录2010-11-08
  • 粉丝0
  • 关注0
  • 积分11分
  • 威望12点
  • 贡献值0点
  • 好评度1点
  • 原创分0分
  • 专家分0分
34楼#
发布于:2007-12-22 10:01
rrrrrrrrrrrrrrrr
zendf
驱动牛犊
驱动牛犊
  • 注册日期2005-10-01
  • 最后登录2008-06-16
  • 粉丝0
  • 关注0
  • 积分108分
  • 威望20点
  • 贡献值0点
  • 好评度10点
  • 原创分0分
  • 专家分0分
35楼#
发布于:2008-03-14 14:33
where sys?
znsoft
管理员
管理员
  • 注册日期2001-03-23
  • 最后登录2023-10-25
  • 粉丝300
  • 关注6
  • 积分910分
  • 威望14796点
  • 贡献值7点
  • 好评度2410点
  • 原创分5分
  • 专家分100分
  • 社区居民
  • 最爱沙发
  • 社区明星
36楼#
发布于:2008-03-15 12:44
sys病毒,通用性是大问题
http://www.zndev.com 免费源码交换网 ----------------------------- 软件创造价值,驱动提供力量! 淡泊以明志,宁静以致远。 ---------------------------------- 勤用搜索,多查资料,先搜再问。
zjjmj2002
驱动小牛
驱动小牛
  • 注册日期2007-04-05
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分15分
  • 威望321点
  • 贡献值0点
  • 好评度224点
  • 原创分1分
  • 专家分0分
37楼#
发布于:2008-03-27 15:48
早就删瓜了,俺又不是得傻的,老放在上面干什么???
NetBiosPipe
驱动牛犊
驱动牛犊
  • 注册日期2008-02-11
  • 最后登录2008-05-12
  • 粉丝0
  • 关注0
  • 积分70分
  • 威望8点
  • 贡献值0点
  • 好评度7点
  • 原创分0分
  • 专家分0分
38楼#
发布于:2008-04-10 17:33
看看不?
icommander
驱动牛犊
驱动牛犊
  • 注册日期2003-03-20
  • 最后登录2013-05-09
  • 粉丝0
  • 关注0
  • 积分2分
  • 威望20点
  • 贡献值0点
  • 好评度7点
  • 原创分0分
  • 专家分0分
39楼#
发布于:2008-05-22 11:06
看看
游客

返回顶部