20楼#
发布于:2002-04-22 17:04
faint! 老兄你看清楚了,我说的就是2000行98不行。我说的2000也包括比较高版本的nt了 |
|
|
21楼#
发布于:2002-04-22 17:13
Lov1999 兄弟,引起误会了
我开始说“别老faint”是对Nouk老兄说的(往前看看,人太多了),却让你不高兴了,呵呵,怪我没说清楚 |
|
22楼#
发布于:2002-04-22 17:16
Lov1999 兄弟,引起误会了 |
|
|
23楼#
发布于:2002-04-22 17:23
WhoAmI?>>
如何保酌核心内存中的程序可以 |
|
24楼#
发布于:2002-04-22 17:26
[quote]WhoAmI?>>
如何保酌核心内存中的程序可以 |
|
|
25楼#
发布于:2002-04-23 15:39
to pjf
请问如何提升权限? |
|
|
26楼#
发布于:2002-04-24 08:46
病毒工作在0环是最理想的,这样它就可以感染所有的文件,而要获在2000下获得0环有一定的难度,但网上还是有很多资料可查,所以现在要作2000下的病毒,最好是将蠕虫病毒机制和普通病毒两者结合在一起,这样威力才大,扩散才快。
|
|
27楼#
发布于:2002-04-24 10:27
在这讨论这些不好,不要再提了吧
不过在本站不就有一个靠DebugSubsystem提升权限的例子么。 |
|
28楼#
发布于:2002-04-25 13:23
哪是偶发的!
里面有几个库他没公布! |
|
|
29楼#
发布于:2002-04-25 14:02
老哥,最关键的头文件已经给出:DebPloit.h
开始我没注意到,反汇编时在GetProcessThreadHandle里弄了好久,只为了找出DBG_SS_CP_LPC_MESSAGE的结构,faint 研究出来挺简单的(他讲得还算清楚吧,虽然SApiHooks.lib没讲,但不难自己看出来) |
|
30楼#
发布于:2002-04-25 14:16
哦!偶看看!
你还知道别的方法吗? |
|
|
31楼#
发布于:2002-04-25 18:57
知道也不能讨论呀,以后不Re了
换换话题,hehe |
|
32楼#
发布于:2002-04-26 07:25
病毒和中断没有关系,他是直接调用winapi来实现她的传播的。他是线形常住内存。
|
|
33楼#
发布于:2002-04-26 12:15
在这讨论这些不好,不要再提了吧 哥们,把那个例子的链接给我。谢谢。 |
|
|
34楼#
发布于:2002-04-26 12:26
不就在
源代码及分析>>核心编程>>Windows2000权限提升 么? |
|
35楼#
发布于:2002-04-26 14:05
有必要讨论地这么热火朝天吗?
用个批处理一样可以写病毒! |
|
|
36楼#
发布于:2002-04-26 17:56
不就在 多谢兄弟。 |
|
|
37楼#
发布于:2002-04-26 20:55
花猫加油!
:D :D :D |
|
|
38楼#
发布于:2002-04-27 12:46
faint!
那个例子好代码都做成库了,没什么有用的代码 :( |
|
|
39楼#
发布于:2002-04-27 19:34
呵呵,其实有用的东西都有了,那些库才是挺没用的
我写了个windows版的,比他的简单多了 |
|