转笔者之家

 找回密码
 加入我们

QQ登录

只需一步,快速开始

扫一扫,访问微社区

查看: 2041|回复: 13

我也来说说~~我的病毒思路

 关闭 [复制链接]

签到天数: 13 天

[LV.3]偶尔看看II

3

主题

1799

帖子

0

精华

LV 5 (爱好者)

忘了无极破风吧 DanoR是我

Rank: 6Rank: 6

积分
750
P币
145
笔魂
41
发表于 2009-2-4 12:37:17 | 显示全部楼层 |阅读模式

快点注册登录,一起玩更精彩!

您需要 登录 才可以下载或查看,没有帐号?加入我们

x
zhutas那个思路要破解起来太容易了,我没试过不知行不行,但高手肯定能easy地破解,我这个思路是用我半吊子的病毒编程技术想的,分享一下,对于我来说,不仅实现困难,连那些高手破解起来也需要时间,呵呵
7 Z( Y+ K, X& |+ |) U# V! Q# _
  n9 j) x- F7 Z% i+ B9 M$ S" h目的:不让新的程序运行..) ?& o& h, c+ [3 ?( B3 t2 H
# Y( S4 [% s. a. ?7 V" E
思路:$ f9 A* t5 F0 j0 B7 `' R5 ~( z
1、能修改注册表的API不外乎以下这20多个,
! Z! g' {- c+ x1 I管理类 RegCloseKey() RegCreateKey() RegCreateKeyEx() RegDeleteKey() 6 S* X4 X+ T4 r+ F
          RegDeleteKeyEx() RegOpenKey() RegOpenKeyEx()  ' c( T$ R3 \+ }& P5 X
值管理类 RegDeleteValue() RegQueryValue() RegQueryValueEx() RegSetValue() , L5 a4 D0 ?0 r! ^5 d" J
              RegSetValueEx()    % D2 F' g7 X  i( `  D# N3 i
查询计数类 RegQueryInfoKey() RegEnumKey() RegEnumKeyEx() RegEnumValue() " \% q+ I" w3 l- c% u5 G) k
备份/恢复类 RegLoadKey() RegReplaceKey() RegRestoreKey() RegSaveKey() , x2 f+ M" `' M: r+ ^
实用类 RegConnectRegistry() RegNotifyChangeKeyValue()  RegUnloadKey()
  p. K6 x5 ^6 ?# f% w$ C/ D安全类(仅适用于NT) RegGetKeySecurity() RegSetKeySecurity()
# v, z5 `( m; E# N# n; p0 J- L& o0 f$ V, W. N1 |* u5 s& ]. a% N
所以,只要控制了这20多个的API,就可以了。
8 j& H, B! I/ L6 w, A' x) y: V# `0 p7 y0 M9 L# T
2、单纯的Hook是靠不住的,随便一个厉害一点的工程师就能把hook卸载下来。但是没hook也不行,不过我们要用不同级别的hook——ring0 hook,( Z: b5 r1 H  z- c& S6 v, k0 z1 t
) T7 k+ [  G4 D# j: o5 E
3、用汇编语言编写驱动,直接进入ring0层,强制控制SSDT服务列表,然后hook住,不让一般的程序恢复
8 f' w" l- M* h: H/ \
! F/ r2 m: {- v5 Q" b: ?4、顺便给自己开一个小道修改注册表,以实现目的,不过这个修改,也是需要加密解密的(不然都让其他软件用去了)! a: L, ?) I3 a' m4 `1 s4 r
% G0 M8 r, d3 K) G+ S
大概就这样,高手肯定也能破解,不过费时间而已。
- O" Z( N( N" G. r$ E; O, z+ [; e9 |* S1 z# L1 Y, n; e
吡~~完毕,鲜花送上(我知道肯定没有). V6 [! r* p9 F2 \4 D3 I
! X6 A7 a+ G6 A  O- \) Y. I, f8 v7 H
[ 本帖最后由 ted14 于 2009-2-4 12:39 编辑 ]
z:世事太多,麻木久矣  我的微博

该用户从未签到

0

主题

1371

帖子

0

精华

LV 2 (渣渣)

最菜的新手

Rank: 2

积分
65
P币
0
笔魂
2
QQ
发表于 2009-2-4 12:42:42 | 显示全部楼层
额 我个编程盲就飘过好了、、
- }8 x3 n" G0 g) N5 z! H: k花花么  送你

该用户从未签到

0

主题

170

帖子

0

精华

LV 1 (小透明)

Rank: 1

积分
13
P币
3
笔魂
0
QQ
发表于 2009-2-4 12:42:42 | 显示全部楼层
LZ牛人啊
╰☆转动手中的笔,用你的手指,去释放它的灵魂☆╮

该用户从未签到

0

主题

191

帖子

0

精华

LV 1 (小透明)

Rank: 1

积分
13
P币
0
笔魂
0
QQ
发表于 2009-2-4 12:43:03 | 显示全部楼层
没看明白...

该用户从未签到

0

主题

840

帖子

0

精华

LV 2 (渣渣)

Rank: 2

积分
57
P币
0
笔魂
0
QQ
发表于 2009-2-4 12:47:43 | 显示全部楼层
我现在只知道msconfig.
我們得到了什麽,我們失去了什麽. 我們失去的那些,最後又換來了什麽?

该用户从未签到

0

主题

1547

帖子

0

精华

LV 6 (转笔者)

Rank: 8Rank: 8

积分
1678
P币
0
笔魂
13
发表于 2009-2-4 12:51:59 | 显示全部楼层
完全不明白,还是给花你吧

该用户从未签到

1

主题

941

帖子

0

精华

LV 4 (小学生)

好久没上来玩了啊....

Rank: 5Rank: 5

积分
446
P币
1
笔魂
5
发表于 2009-2-4 12:52:48 | 显示全部楼层
只能看明白一点,论坛上高人太多了.....
(动漫网站)

该用户从未签到

0

主题

2859

帖子

0

精华

LV 2 (渣渣)

Rank: 2

积分
139
P币
1
笔魂
2
QQ
发表于 2009-2-4 12:55:58 | 显示全部楼层
啥都看不懂= =
so you think you can spin

该用户从未签到

0

主题

323

帖子

0

精华

LV 2 (渣渣)

Rank: 2

积分
63
P币
19
笔魂
0
QQ
发表于 2009-2-4 13:56:55 | 显示全部楼层

" t! F5 w- z0 m1 ]. @4 J( X
# ~& g; H9 A0 h: r5 L* Q
7 ]$ N% G2 f9 b  @. T, c3 t! e0 O; v# V3 n- _6 i
别太水啊。。。。。。。。。。。。。。。8 e0 U5 y( u! N0 ]& Z/ S% S

7 z8 \! ?4 s1 l) tLZ。。。虽然看不太懂。。。但是思路似乎不是太难把。。。

该用户从未签到

2

主题

2382

帖子

0

精华

LV 3 (熊孩子)

性別:男 技術:菜

Rank: 4

积分
179
P币
1
笔魂
0
QQ
发表于 2009-2-4 14:04:02 | 显示全部楼层
卧虎藏龙.........
再小的力量、也是一种对抗、

签到天数: 13 天

[LV.3]偶尔看看II

3

主题

1799

帖子

0

精华

LV 5 (爱好者)

忘了无极破风吧 DanoR是我

Rank: 6Rank: 6

积分
750
P币
145
笔魂
41
 楼主| 发表于 2009-2-4 14:08:53 | 显示全部楼层
原帖由 windows 于 2009-2-4 13:56 发表 + j3 p6 T9 j& s
& \+ I: ?9 C% e6 r9 q
' c1 x) \1 Y% y8 \' V1 G3 F

" B& A9 I. z1 H0 c
  Z% v& j. ^$ P6 S7 e) J7 N别太水啊。。。。。。。。。。。。。。。
4 y& @) d. L# b2 v( z
5 K( b$ E# v$ p5 CLZ。。。虽然看不太懂。。。但是思路似乎不是太难把。。。

7 c5 e- x; H% m/ J" }1 a1 u5 n  h! d) _
你可以帮我的思路拿上去CSDN问问的,呵呵
z:世事太多,麻木久矣  我的微博

该用户从未签到

6

主题

2900

帖子

0

精华

LV 3 (熊孩子)

Rank: 4

积分
256
P币
8
笔魂
9
QQ
发表于 2009-2-4 16:52:56 | 显示全部楼层
LZ要是能把PSP3000或PS3给破解了,你就发达了

该用户从未签到

0

主题

547

帖子

0

精华

LV 1 (小透明)

Rank: 1

积分
30
P币
11
笔魂
0
发表于 2009-2-4 19:21:56 | 显示全部楼层

e

太深奥 看不懂

该用户从未签到

0

主题

618

帖子

0

精华

论坛贵宾

JayXon

Rank: 12Rank: 12Rank: 12

积分
149
P币
8
笔魂
5

美手

QQ
发表于 2009-2-4 22:21:59 | 显示全部楼层
LZ想的简单。。。。有本事你做个程序出来。。。。, |& u: U9 H/ {* Y
我觉得病毒应该在隐藏方面多下功夫,而不是这些方面。。。。
0 `1 _+ q$ C% c. B) ^1 w$ E2 y& ?即使你的病毒再NB,人家菜鸟也会格机重装的。。。。
' x6 j7 D0 Z8 X对于高手来说嘛。。。。磁碟机够NB么,不是一样被我干掉了,呵呵# l( ^+ R2 n& A/ d1 B
如果隐藏的够深,不被发现,那才是最高境界
http://www.jayxon.com/
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

手机版|小黑屋|Archiver|转笔者之家 ( 粤ICP备14045432号-2 )

粤公网安备 44060602000096号

GMT+8, 2025-11-8 05:48 , Processed in 0.502049 second(s), 23 queries .

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表