晨风资讯网
新闻资讯网络冲浪网页设计网络编程图形图像数据库网络媒体服务器网络安全网站运营软件教程黑客认证Wap技术
教程搜索
教程搜索:
  首页 > 黑客教程 > 防黑技巧 > 正文  

灰鸽子vip2005检测器 检测原理简单分析
日期:2006-2-15 17:47:21 来源:网络 作者:无名 浏览:


; SS:[0012F620]=00EE54E4 ASCII "D:\WINDOWS\"
00459FBB    8D45 D0            lea eax,dword ptr ss:[ebp-30]
00459FBE    50                 push eax
00459FBF    A1 B8DC4500        mov eax,dword ptr ds:[45DCB8]
00459FC4    E8 CBA1FAFF        call 超强灰鸽.00404194
00459FC9    8BC8               mov ecx,eax
00459FCB    83E9 04            sub ecx,4
00459FCE    BA 01000000        mov edx,1
00459FD3    A1 B8DC4500        mov eax,dword ptr ds:[45DCB8] 
; LWVVKL_
00459FD8    E8 17A4FAFF        call 超强灰鸽.004043F4
00459FDD    FF75 D0            push dword ptr ss:[ebp-30]
 ; ASCII "LWVV"
00459FE0    68 FCA24500        push 超强灰鸽.0045A2FC
 ; ASCII "_Hook.DLL"
00459FE5    8D45 FC            lea eax,dword ptr ss:[ebp-4]
00459FE8    BA 03000000        mov edx,3 
; 3个字符串连接数
00459FED    E8 62A2FAFF        call 超强灰鸽.00404254
; 将三个字符串连接起来ASCII "D:\WINDOWS\LWVV_Hook.DLL"
00459FF2    8B45 FC            mov eax,dword ptr ss:[ebp-4]
; EAX=00459FF2 SS:[0012F648]=00EE5510,ASCII "D:\WINDOWS\LWVV_Hook.DLL"
00459FF5    E8 9AA1FAFF        call 超强灰鸽.00404194 
 ; EAX=0X18=24 => ASCII "D:\WINDOWS\LWVV_Hook.DLL" 字符长度数
00459FFA    8BD0               mov edx,eax
00459FFC    85D2               test edx,edx
00459FFE    7E 18              jle short 超强灰鸽.0045A018
0045A000    BE 01000000        mov esi,1
0045A005    B8 CCDC4500        mov eax,超强灰鸽.0045DCCC
; ASCII "D:\WINDOWS\LWVV_Hook.DLL"
0045A00A    8B4D FC            mov ecx,dword ptr ss:[ebp-4]
0045A00D    8A4C31 FF          mov cl,byte ptr ds:[ecx+esi-1]
0045A011    8808               mov byte ptr ds:[eax],cl
0045A013    46                 inc esi

本教程共12页,当前在第7页  1  2  3  4  5  6  7  8  9  10  11  12  


上一篇: 上传漏洞终结篇 下一篇:

SQL Server的链接服务器技术小结

返回列表 打印此页 加入收藏 资讯论坛 关闭窗口 点击复制本页地址,发送给QQ/MSN好友
关于我们 - 联系我们 - 版权声明 - 帮助(?) - 广告服务 - 友情链接 - 服务项目 - 人才招聘
2003-2008 版权所有 © 晨风资讯网 未经授权禁止复制或建立镜像
CopyRight 2003-2008 www.Net118.com,All Rights Reserved.Design By ChenFeng Network Studio