基地首页 | 基地文章 | 基地动画 | 基地软件 | 技术论坛 | 会员学院
 
 
热门搜索:安全 安全工具 网络安全 会员培训 安全动画 安全
建站培训网赚动画菜鸟基础教程端口入侵动画3389动画跨站动画入侵实例DDOS攻防
Sniffer嗅探Serv-U动画溢出动画ARP攻防动画灰鸽子教程编程动画破解动画免杀动画
脱壳动画
 动画下载排行
推荐动画第一课超速黑客安全学习法总结
推荐动画第二课入侵必备DOS命令总结
推荐动画第三课x-scan扫描器的使用技巧详
推荐动画第四课明小子检测网站技巧总节
推荐动画第五课网站猎手批量入侵实战演示
推荐动画第六课一步一步教你配置黑防鸽子
推荐动画第七课手把手教你制作穿墙radmin
推荐动画第八课:黑防鸽子隐蔽配置+个性修
推荐动画第九课:最新免杀迷你灰鸽子教程
推荐动画第十课:内网用户鸽子上线方法总结
推荐动画教你抓135肉鸡详细篇
推荐动画WEBSHELL提权综合版教程
推荐动画详细鸽子上线大盘点
推荐动画完全学会135抓及解决扫不到135分
推荐动画3389终端服务替换教程(语音)
推荐动画虚拟机安装教程(语音超详细版)
 您现在的位置: 新世纪网安基地 >> 动画 >> 远控动画 >> 动画信息
教程名称:(免杀高级)数据段ASCII字符串内存动态恢复[语音]
动画大小:14500 K
动画语言:国产动画
动画类型:投稿动画
运行环境:Win9x/NT/2000/XP/2003
动画等级:★★★
授权方式:免费版
动画添加:admin
下载次数:
本日: 本周:
本月: 总计:
添加时间:2008-6-7 15:44:07
 推荐动画下载
·抓国外5900服务器+工具
·解决一切内网上不了线问题(非映射
·赛特文章管理系统通杀0day(演示)
·教菜鸟到1433机上偷别人的3322上
·轻松得到大量的S5高匿名代理
·(免杀高级)数据段ASCII字符串内存
·6月4日最新过瑞星主动
·无壳pcshare改特征过10大杀软
·利用博客赚钱教程
·突破部分地区宽带限制共享上网
·灰鸽子2008VIP教程(超完美全免杀
·(大猛第五课)菜鸟3389技术突破与
·免杀瑞星杀手(语音)
·完全学会135抓及解决扫不到135分
·最新黑防各个特征码修改方法(过主
·菜鸟系列4完全学S扫描
·(语音)巧妙利用ewebeditor漏洞获
·3389机开启VPN代理详细教程
·黑防隐藏配置技巧和免杀
·差异备份漏洞获得韩国站权限
 最新更新动画
·抓国外5900服务器+工具
·邮件网赚(不投资就赚钱)
·让你的机器快起来
·秒刷QQ空间上万访问更高甚至亿
·网吧EP1433端口关了继续加钱
·网赚之利用广告博客赚钱
·免费申请法国高速VPN
·点击网赚前奏----paypal和AlertP
·详细的虚拟机安装教程
·捆绑上传教程
·详细讲解脱ASPACK的壳
·打造属于自己的鸽子
·免费钓QQ密码
·入侵游戏作弊网站
·菜鸟一天综合检测数百站
·传奇私服合区教程
·XP秘籍2
·解决一切内网上不了线问题(非映射
·打造黑客帝国开机画面
·菜鸟教学之无备份拿站
以下是“(免杀高级)数据段ASCII字符串内存动态恢复[语音]”动画下载地址
全新推出vip经典特色培训课程[点击学习]
  下载地址1
动画介绍

------------数据段ASCII字符串内存动态恢复[语音]-----------------------------
  大家好 我是夜苦寒 QQ93331961
  今天给大家带来个数据段ASCII字符串内存动态恢复的教程。

工具:pcshare20071125免费版 (官方下载地址:http://www.pcshares.cn/)
      LordPE
      OllyDBG
      C32  
----------------------------------------------------------------新世纪网安动画投稿方式:
投稿方法一:
FTP://www.520hack.com
账号:520hack  密码:520hack
投稿方法二:
邮箱:  www520hack@126.com
投稿收录奖励情况详见:http://bbs.520hack.com/read.php?tid=81824
-----------------------------------------------------------------


  虽然黑防已经出有出了这个教程,但那是黑防的VIP教程,对于跟我一样的穷人们是无缘观看的。所有

我才为大家做了这个免费的教程。

  我就用pcshare20071125免费版中的PcInit.exe中的ASCII字符串DoService给大家演示一下。

   首先需要确定数据段是否为可写,这里我们可以直接设置为E0000020,也就是可读可写可执行的属性。

   用ollydbg载入
  

   原入口点0040254F

 

 

  找到ASCII字符串的内存地址 并记录ASCII字符串的内存地址。404020


  二进制复制字符串的ASCII码


44 6F 53 65 -65536f44
72 76 69 63 -63697672
65          -65

 


  找一个0区域,记录下地址作为新入口点2700

 

,然后写以下代码。
  
  (动态恢复代码 mov dword ptr ds:[ASCII字符串的原内存地址],ASCII数值)
  
   mov dword ptr ds:[404020],65536f44  注:65536F44 是DoSe的ASCII码,也就是c32下
                                           的16进制数值,但是要倒序写入  。

   mov dword ptr ds:[404020+4],63697672   (每行代码中的ASCII字符串的原内存地址以4递增)                                                

   mov dword ptr ds:[404020+8],65
   jmp 0040254F

   最后加一个跳转,跳转到原入口点 。然后把添加的这段指令的地址作为新入口点。(这里我只是为了方

便演示,大家可以在程序通过call调用最后记得加上ret返回。 )

    保存程序。用C32载入,来到数据段DoService的地方,用任何ASCII码填充掉都可以。

    好了,教程就做到这里,大家下去自己研究研究 拜拜

相关动画
详细的虚拟机安装教程
抓国外5900服务器+工具
邮件网赚(不投资就赚钱)
让你的机器快起来
秒刷QQ空间上万访问更高甚至亿
 
关于我们 | 加入会员 | 网安商城 | 投稿方法 | 广告报价| 友情连接 | 网站地图 | 网安论坛网安招聘
加入会员咨询QQ:65444425 投稿方法: 广告与合作QQ:9324223

浙ICP备06031184号