wangjianfeng
驱动小牛
驱动小牛
  • 注册日期2004-05-28
  • 最后登录2013-10-02
  • 粉丝0
  • 关注0
  • 积分1002分
  • 威望263点
  • 贡献值0点
  • 好评度260点
  • 原创分0分
  • 专家分0分
阅读:8819回复:21

killvxk大牛是360公司的?

楼主#
更多 发布于:2007-02-02 14:06
  GetImageBase跟摘Fs Filter貌似是V大写的 ?俺直接从360那边COPY滴
---------------------------------------------------------------------------------

上面是引用的MJ0011的一段话  
binjo
论坛版主
论坛版主
  • 注册日期2003-04-23
  • 最后登录2012-06-25
  • 粉丝0
  • 关注0
  • 积分1002分
  • 威望142点
  • 贡献值0点
  • 好评度140点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2007-02-02 14:23
让谣言来得更猛烈些吧
firabc
驱动牛犊
驱动牛犊
  • 注册日期2004-10-10
  • 最后登录2007-10-20
  • 粉丝0
  • 关注0
  • 积分410分
  • 威望42点
  • 贡献值0点
  • 好评度42点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2007-02-02 14:24
引用第1楼binjo2007-02-02 14:23发表的“”:
让谣言来得更猛烈些吧

 
wangjianfeng
驱动小牛
驱动小牛
  • 注册日期2004-05-28
  • 最后登录2013-10-02
  • 粉丝0
  • 关注0
  • 积分1002分
  • 威望263点
  • 贡献值0点
  • 好评度260点
  • 原创分0分
  • 专家分0分
地板#
发布于:2007-02-02 14:29
我只会传绯闻,哈哈.
WQXNETQIQI
驱动大牛
驱动大牛
  • 注册日期2006-06-12
  • 最后登录2010-10-26
  • 粉丝0
  • 关注0
  • 积分13分
  • 威望1076点
  • 贡献值0点
  • 好评度895点
  • 原创分1分
  • 专家分0分
地下室#
发布于:2007-02-02 14:48
顶谣言
驱动开发者 呵呵
WQXNETQIQI
驱动大牛
驱动大牛
  • 注册日期2006-06-12
  • 最后登录2010-10-26
  • 粉丝0
  • 关注0
  • 积分13分
  • 威望1076点
  • 贡献值0点
  • 好评度895点
  • 原创分1分
  • 专家分0分
5楼#
发布于:2007-02-02 14:51
上传谣言图一张!
驱动开发者 呵呵
killvxk
论坛版主
论坛版主
  • 注册日期2005-10-03
  • 最后登录2014-04-14
  • 粉丝3
  • 关注1
  • 积分1082分
  • 威望2003点
  • 贡献值0点
  • 好评度1693点
  • 原创分2分
  • 专家分0分
6楼#
发布于:2007-02-02 14:53
......让流氓来得更猛烈些吧~~

我不是360公司的,在那群就是为了混点所谓的开源~
没有战争就没有进步 X3工作组 为您提供最好的军火
wowocock
VIP专家组
VIP专家组
  • 注册日期2002-04-08
  • 最后登录2016-01-09
  • 粉丝16
  • 关注2
  • 积分601分
  • 威望1651点
  • 贡献值1点
  • 好评度1227点
  • 原创分1分
  • 专家分0分
7楼#
发布于:2007-02-02 16:56
引用第6楼killvxk2007-02-02 14:53发表的“”:
......让流氓来得更猛烈些吧~~

我不是360公司的,在那群就是为了混点所谓的开源~

老V有没有混到???
花开了,然后又会凋零,星星是璀璨的,可那光芒也会消失。在这样 一瞬间,人降生了,笑者,哭着,战斗,伤害,喜悦,悲伤憎恶,爱。一切都只是刹那间的邂逅,而最后都要归入死亡的永眠
killvxk
论坛版主
论坛版主
  • 注册日期2005-10-03
  • 最后登录2014-04-14
  • 粉丝3
  • 关注1
  • 积分1082分
  • 威望2003点
  • 贡献值0点
  • 好评度1693点
  • 原创分2分
  • 专家分0分
8楼#
发布于:2007-02-02 17:24
没混到阿
没有战争就没有进步 X3工作组 为您提供最好的军火
xikug
驱动小牛
驱动小牛
  • 注册日期2001-09-25
  • 最后登录2013-09-27
  • 粉丝1
  • 关注0
  • 积分1001分
  • 威望169点
  • 贡献值0点
  • 好评度168点
  • 原创分1分
  • 专家分0分
9楼#
发布于:2007-02-02 17:37
 
是记得当初360公告说要开源的。。。
http://www.debugman.com
linestyle
驱动小牛
驱动小牛
  • 注册日期2004-01-28
  • 最后登录2010-01-05
  • 粉丝0
  • 关注0
  • 积分1000分
  • 威望139点
  • 贡献值0点
  • 好评度135点
  • 原创分0分
  • 专家分0分
10楼#
发布于:2007-02-02 17:52
估计360养不起,我心目中的v大
loading is waiting ...
linestyle
驱动小牛
驱动小牛
  • 注册日期2004-01-28
  • 最后登录2010-01-05
  • 粉丝0
  • 关注0
  • 积分1000分
  • 威望139点
  • 贡献值0点
  • 好评度135点
  • 原创分0分
  • 专家分0分
11楼#
发布于:2007-02-02 17:55
对了问一下崇拜的v大,一个驱动注入winlib.dll,你知道是谁写的代码吗?
估计写这个的人应该受过你的指点
loading is waiting ...
WQXNETQIQI
驱动大牛
驱动大牛
  • 注册日期2006-06-12
  • 最后登录2010-10-26
  • 粉丝0
  • 关注0
  • 积分13分
  • 威望1076点
  • 贡献值0点
  • 好评度895点
  • 原创分1分
  • 专家分0分
12楼#
发布于:2007-02-02 18:22
昨天也见过Winlib.dll 注入,非驱动做的,某流氓,名字忘了
驱动开发者 呵呵
killvxk
论坛版主
论坛版主
  • 注册日期2005-10-03
  • 最后登录2014-04-14
  • 粉丝3
  • 关注1
  • 积分1082分
  • 威望2003点
  • 贡献值0点
  • 好评度1693点
  • 原创分2分
  • 专家分0分
13楼#
发布于:2007-02-02 21:37
一切流氓与我无关,我不搞流氓~
我搞AV
AXXXX
Video
没有战争就没有进步 X3工作组 为您提供最好的军火
qiweixue
驱动小牛
驱动小牛
  • 注册日期2004-07-21
  • 最后登录2011-12-19
  • 粉丝0
  • 关注0
  • 积分1006分
  • 威望274点
  • 贡献值0点
  • 好评度268点
  • 原创分1分
  • 专家分0分
14楼#
发布于:2007-02-03 16:12
不一般啊,AV比流氓,插插还要猛烈...    
 
killvxk
论坛版主
论坛版主
  • 注册日期2005-10-03
  • 最后登录2014-04-14
  • 粉丝3
  • 关注1
  • 积分1082分
  • 威望2003点
  • 贡献值0点
  • 好评度1693点
  • 原创分2分
  • 专家分0分
15楼#
发布于:2007-02-03 22:24
引用第14楼qiweixue2007-02-03 16:12发表的“”:
不一般啊,AV比流氓,插插还要猛烈...    
 

AV

AXXXX
VIDEO
没有战争就没有进步 X3工作组 为您提供最好的军火
linestyle
驱动小牛
驱动小牛
  • 注册日期2004-01-28
  • 最后登录2010-01-05
  • 粉丝0
  • 关注0
  • 积分1000分
  • 威望139点
  • 贡献值0点
  • 好评度135点
  • 原创分0分
  • 专家分0分
16楼#
发布于:2007-02-05 09:20
引用第12楼WQXNETQIQI2007-02-02 18:22发表的“”:
昨天也见过Winlib.dll 注入,非驱动做的,某流氓,名字忘了


是驱动注入的吧?
我具体没有细看

估计v老大那样的高手,除他花指令应该很容易.
不过还是帖出来给初学者吧:)

BYTE sig_1[] =
{
0x51,0xE8,
0x03,0x00,0x00,0x00,
0xC7,0x84,0x00,0x59,
0xE9,0x01,0x00,0x00,
0x00,0xE9,0x83,0xC1,
0x0A,0x51,0xC3,0xFF,
0x35,0xFF,0x25,0xE9,0x59
};

BYTE sig_2[] =
{
0xE8,0x08,
0x00,0x00,0x00,0x0F,
0x01,0xE9,0x08,0x00,
0x00,0x00,0xE8,0xE9,
0xF5,0xFF,0xFF,0xFF,
0x00,0x00,0x83,0xC4,0x04
};

BYTE sig_3[] =
{
0x50,0xE8,0x0A,
0x00,0x00,0x00,0xC7,0x83,
0x83,0xC0,0x1C,0xE9,0x11,
0x00,0x00,0x00,0x58,0xE9,
0x02,0x00,0x00,0x00,0xCD,
0x20,0x83,0xC0,0x02,0xE9,
0x01,0x00,0x00,0x00,0xE9,0x50,0xC3,0xE8,0x58
};

BYTE sig_4[] =
{
0xE9,0x01,0x00,
0x00,0x00,0x0F,0x50,0x31,
0xF0,0xE9,0x1A,0x00,0x00,
0x00,0x33,0xC8,0xE9,0x06,
0x00,0x00,0x00,0xE9,0x15,
0x00,0x00,0x00,0x0F,0x59,
0x0F,0x84,0x0D,0x00,0x00,
0x00,0x0F,0x85,0xED,0xFF,
0xFF,0xFF,0x58,0x51,0xE9,0xDF,0xFF,0xFF,0xFF
};

BYTE sig_5[] =
{
0x53,0xE8,0x08,
0x00,0x00,0x00,0x0F,0x01,
0x83,0xC3,0x0F,0x53,0xC3,
0xFF,0x5B,0x83,0xC3,0x02,0xFF,0xE3,0x0F,0x01,0x0C,0x5B
};
loading is waiting ...
linestyle
驱动小牛
驱动小牛
  • 注册日期2004-01-28
  • 最后登录2010-01-05
  • 粉丝0
  • 关注0
  • 积分1000分
  • 威望139点
  • 贡献值0点
  • 好评度135点
  • 原创分0分
  • 专家分0分
17楼#
发布于:2007-02-05 09:22
对了,如果想拿到Winlib.dll 这个文件也很容易,把acpidisk.sys用0xff异或一下就出来了:)
对了,他注入之后,会把这个文件删掉,让你找不到,不过可以直接从驱动里找出来:)
loading is waiting ...
linestyle
驱动小牛
驱动小牛
  • 注册日期2004-01-28
  • 最后登录2010-01-05
  • 粉丝0
  • 关注0
  • 积分1000分
  • 威望139点
  • 贡献值0点
  • 好评度135点
  • 原创分0分
  • 专家分0分
18楼#
发布于:2007-02-05 09:24
里边还有一个注入的dll,叫做system.dll可以进行汇报等等操作:)
loading is waiting ...
linestyle
驱动小牛
驱动小牛
  • 注册日期2004-01-28
  • 最后登录2010-01-05
  • 粉丝0
  • 关注0
  • 积分1000分
  • 威望139点
  • 贡献值0点
  • 好评度135点
  • 原创分0分
  • 专家分0分
19楼#
发布于:2007-02-05 09:28
引用第13楼killvxk2007-02-02 21:37发表的“”:
一切流氓与我无关,我不搞流氓~
我搞AV
AXXXX
Video


v大,既然是搞av的,把样本给你啊:)
如果有时间可以考虑给我们小白逆一下:)
附件名称/大小 下载次数 最后更新
acpidisk.rar (149KB)  41 2007-02-05 09:28
loading is waiting ...
上一页
游客

返回顶部