阅读:3883回复:4
posion ivy它的进程是怎么隐藏的??
服务端应该是个downloader吧
|
|
沙发#
发布于:2007-06-07 21:29
你可以自己调试一下啊。。
|
|
|
板凳#
发布于:2008-01-28 15:46
Inject Code(就是传统的代码注入。。。不是DLL Inject也不是什么改变线程环境之类的东西)
代码是动态传输的。。。不是DLL 插件。。。你可以理解为Code Plugin。。。 数据是是压缩后加密在传输。。。 2.2版本以前都是RC4 2.2开始以后的版本都是用CAMELLIA算法(最原始的那个版本!可以去小X本的主页上下载) 2.30开始支持插件(内存加载。。看一下Bo2k的插件加载方式。。就明白了) 支持NTFS流(感觉没啥大用。隐藏文件不错。) 体积小是因为代码都是动态传输的(你把代码写成ShellCode。就好了。传输过去) |
|
地板#
发布于:2008-01-31 19:19
感谢楼上解答!!!
|
|
地下室#
发布于:2008-05-21 20:39
(最原始的那个版本!可以去小X本的主页上下载)???在哪???
|
|