晨风资讯网
新闻资讯网络冲浪网页设计网络编程图形图像数据库网络媒体服务器网络安全网站运营软件教程黑客认证Wap技术
教程搜索
教程搜索:
  首页 > 黑客教程 > 防黑技巧 > 正文  

灰鸽子vip2005检测器 检测原理简单分析
日期:2006-2-15 17:47:21 来源:网络 作者:无名 浏览:


00459F51    8B83 FC020000      mov eax,dword ptr ds:[ebx+2FC]
00459F57    8B80 20020000      mov eax,dword ptr ds:[eax+220]
00459F5D    8B08               mov ecx,dword ptr ds:[eax]
00459F5F    FF51 38            call dword ptr ds:[ecx+38]
; 隐藏的进程ID:1804
00459F62    8D45 DC            lea eax,dword ptr ss:[ebp-24]
00459F65    8B0D B8DC4500      mov ecx,dword ptr ds:[45DCB8]
00459F6B    BA CCA24500        mov edx,超强灰鸽.0045A2CC
00459F70    E8 6BA2FAFF        call 超强灰鸽.004041E0
00459F75    8B55 DC            mov edx,dword ptr ss:[ebp-24]
00459F78    8B83 FC020000      mov eax,dword ptr ds:[ebx+2FC]
00459F7E    8B80 20020000      mov eax,dword ptr ds:[eax+220]
00459F84    8B08               mov ecx,dword ptr ds:[eax]
00459F86    FF51 38            call dword ptr ds:[ecx+38]                  
; 安装文件名:  LWVVKL_
00459F89    8D45 D8            lea eax,dword ptr ss:[ebp-28]
00459F8C    8B0D BCDC4500      mov ecx,dword ptr ds:[45DCBC]
00459F92    BA E4A24500        mov edx,超强灰鸽.0045A2E4
00459F97    E8 44A2FAFF        call 超强灰鸽.004041E0
00459F9C    8B55 D8            mov edx,dword ptr ss:[ebp-28]
00459F9F    8B83 FC020000      mov eax,dword ptr ds:[ebx+2FC]
00459FA5    8B80 20020000      mov eax,dword ptr ds:[eax+220]
00459FAB    8B08               mov ecx,dword ptr ds:[eax]
00459FAD    FF51 38            call dword ptr ds:[ecx+38]                  
; 主DLL文件名: 3WVVK+3
00459FB0    8D45 D4            lea eax,dword ptr ss:[ebp-2C]
00459FB3    E8 94FDFFFF        call 超强灰鸽.00459D4C
; GetWindowsDirectoryA()
00459FB8    FF75 D4            push dword ptr ss:[ebp-2C]                  

本教程共12页,当前在第6页  1  2  3  4  5  6  7  8  9  10  11  12  


上一篇: 上传漏洞终结篇 下一篇:

SQL Server的链接服务器技术小结

返回列表 打印此页 加入收藏 资讯论坛 关闭窗口 点击复制本页地址,发送给QQ/MSN好友
关于我们 - 联系我们 - 版权声明 - 帮助(?) - 广告服务 - 友情链接 - 服务项目 - 人才招聘
2003-2008 版权所有 © 晨风资讯网 未经授权禁止复制或建立镜像
CopyRight 2003-2008 www.Net118.com,All Rights Reserved.Design By ChenFeng Network Studio