鱼C论坛

 找回密码
 立即注册
查看: 4001|回复: 18

无从下手,C感染EXE文件

[复制链接]
发表于 2012-7-29 02:54:46 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能^_^

您需要 登录 才可以下载或查看,没有账号?立即注册

x
本帖最后由 认真 于 2012-7-29 02:56 编辑

        各位师兄们,帮帮忙,谁愿意指点我一下,我C只学到函数,有一个人说愿意教我,但要我写一个C感染EXE文件程序,无从下手。理解要找到执行文件头,跳到我的代码执行完后,在运行它软件本身的代码。可我的该怎么写,求指点

    度娘,谷哥,看雪都问了,都没戏
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
发表于 2012-7-29 08:22:50 | 显示全部楼层
这个还真没写过:o
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
发表于 2012-7-29 10:56:08 | 显示全部楼层
呵呵 还不错的!
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
发表于 2012-7-29 11:38:43 | 显示全部楼层
你只学到函数,他就叫你干这事?      这个最起码要学PE文件。。。。还得懂最起码的汇编,专业点就是  hook,    是修改PE 文件的   EntryPoint  也就是exe文件的程序入口,把这个值改为你的函数的起始地址,然后在你的函数末尾恢复EntryPoint的值,也就是让这个exe文件在运行的时候先执行你的函数,然后再去正常执行。若你只学过C语言,没学PE,没学汇编,那就别想了。。。。。那个人太刁难你了,叫他来教我吧。。。
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
发表于 2012-7-29 14:29:29 | 显示全部楼层
理解下PE结构吧,看完后,去看郁金香的PE感染
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
发表于 2012-7-29 21:28:33 | 显示全部楼层
逆向一下熊猫烧香,那个病毒就是感染exe的
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
 楼主| 发表于 2012-7-30 01:52:02 | 显示全部楼层

汇编写了,PE也看了,理解是理解,我想理解和写出来区别很大吧
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
 楼主| 发表于 2012-7-30 01:52:33 | 显示全部楼层
甜面酱 发表于 2012-7-29 14:29
理解下PE结构吧,看完后,去看郁金香的PE感染

我吐血,我下了几个,解压出来都要注册,把你的教程分享一个,帅锅
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
 楼主| 发表于 2012-7-30 01:53:29 | 显示全部楼层
Ruby 发表于 2012-7-29 21:28
逆向一下熊猫烧香,那个病毒就是感染exe的

大哥,懂逆向了,还会蛋疼这个问题,相信也是小事了吧
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
发表于 2012-7-30 09:27:16 | 显示全部楼层
4楼正解。............
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
发表于 2012-7-30 10:02:21 | 显示全部楼层
认真 发表于 2012-7-30 01:52
汇编写了,PE也看了,理解是理解,我想理解和写出来区别很大吧

汇编会了 。。。PE看了  。。。    步骤我告诉你了。。。就那么简单。。。再不会那是你自己i的问题了 。。。我已经把具体步骤都说的那么清楚了。。。写不出来还怨别人啊
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
发表于 2012-7-30 20:24:33 | 显示全部楼层
认真 发表于 2012-7-30 01:52
我吐血,我下了几个,解压出来都要注册,把你的教程分享一个,帅锅

= = ! 我是女的。
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
发表于 2012-7-30 20:25:37 | 显示全部楼层
认真 发表于 2012-7-30 01:52
我吐血,我下了几个,解压出来都要注册,把你的教程分享一个,帅锅

http://115.com/file/aqo4tycs#
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
 楼主| 发表于 2012-7-31 01:38:27 | 显示全部楼层
甜面酱 发表于 2012-7-30 20:25
http://115.com/file/aqo4tycs#

谢谢哈,你要是女的,我一定以身相许了:lol
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
 楼主| 发表于 2012-7-31 01:39:19 | 显示全部楼层
认真 发表于 2012-7-31 01:38
谢谢哈,你要是女的,我一定以身相许了

SOORY,我只看到这一条,还没看到上面的,吐血
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
 楼主| 发表于 2012-7-31 01:42:27 | 显示全部楼层
Tzdner_C 发表于 2012-7-30 10:02
汇编会了 。。。PE看了  。。。    步骤我告诉你了。。。就那么简单。。。再不会那是你自己i的问题了 。。 ...

我那有怨别人,我只是说理解和用C写出代码来,不是一个问题,看了PE的都知道步骤,我纠结代码啊,不过也谢谢你哈:$
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
 楼主| 发表于 2012-7-31 02:31:03 | 显示全部楼层
认真 发表于 2012-7-31 01:38
谢谢哈,你要是女的,我一定以身相许了

未命名.jpg 也要注册,吐血
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
发表于 2013-4-17 16:18:04 | 显示全部楼层
甜面酱 发表于 2012-7-29 14:29
理解下PE结构吧,看完后,去看郁金香的PE感染

你有吗?网上都是要key的
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
发表于 2013-4-17 17:36:32 From FishC Mobile | 显示全部楼层
继续搜吧,估计能找到
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|手机版|Archiver|鱼C工作室 ( 粤ICP备18085999号-1 | 粤公网安备 44051102000585号)

GMT+8, 2024-5-24 07:45

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表