鱼C论坛

 找回密码
 立即注册
查看: 5131|回复: 23

[原创] 恶搞问候小程序

[复制链接]
发表于 2016-8-18 23:15:10 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能^_^

您需要 登录 才可以下载或查看,没有账号?立即注册

x
运行程序后会有声问候 2个信息框  然而并没结束
1.jpg

等一段时间你会发现你的很多程序打开都会有问候
2.jpg

说下过程,避免有人说我宣传病毒啥的
1.搜索你C盘的EXE
2.为你的EXE添加导入表
3.释放1.dll  
所以打开程序就会有问候


有的可能没添加到
请在虚拟机玩耍
Win32Project6.zip (316.82 KB, 下载次数: 24)

至于源码暂时不公布,回复多就发吧,如果就几个回复就不发了
3.jpg
4.jpg
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复

使用道具 举报

发表于 2016-8-18 23:17:29 | 显示全部楼层
老司机迷雾 1~2~3~ 卧槽
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

 楼主| 发表于 2016-8-18 23:25:13 From FishC Mobile | 显示全部楼层
运行可能要等一点时间
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2016-8-19 07:59:29 | 显示全部楼层
本帖最后由 无符号整形 于 2016-8-19 08:01 编辑

哎哎呀,你还玩“PE感染”呢。。。未必太高级了吧
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2016-8-19 08:33:59 | 显示全部楼层
系统文件是不是也得被感染 你好邪恶~~~~
不如这样:创建区段感染吧或者说用空隙感染 反正一个信息框也没多少~~
或者说添加一个导入表里面加上信息框的RVA~~
然后再调用
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2016-8-19 08:35:56 | 显示全部楼层
如果删除1.dll= =还需要删除添加的导入表中的1.dll
否则程序会打不开的= =所以说可以这样
利用类似于DLL劫持的技术新建一个1.DLL
把里面的弹出信息框的函数(目测有)换成空函数
然后替换原来的1.dll
OK~
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2016-8-19 08:37:26 | 显示全部楼层
无符号整形 发表于 2016-8-19 07:59
哎哎呀,你还玩“PE感染”呢。。。未必太高级了吧

楼主会给PE添加区段的= =
你不知道么?
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2016-8-19 08:55:17 | 显示全部楼层
黑龍 发表于 2016-8-19 08:37
楼主会给PE添加区段的= =
你不知道么?


刚学完PE结构= =
只不过小甲鱼说过,可执行文件一般没有导出段的。。。
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2016-8-19 08:56:42 | 显示全部楼层
黑龍 发表于 2016-8-19 08:35
如果删除1.dll= =还需要删除添加的导入表中的1.dll
否则程序会打不开的= =所以说可以这样
利用类似于DLL ...

这个办法好,可以用函数转发器
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2016-8-19 09:00:45 | 显示全部楼层
如果 你的程序连WinLoad.exe(一个windows的关键引导文件)都增加了区段的话,系统应该奔溃了无法加载Windows了吧
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2016-8-19 09:56:57 | 显示全部楼层
无符号整形 发表于 2016-8-19 09:00
如果 你的程序连WinLoad.exe(一个windows的关键引导文件)都增加了区段的话,系统应该奔溃了无法加载Windo ...

表示我的系统XP里面没有WINLOAD.exe
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

 楼主| 发表于 2016-8-19 09:57:10 From FishC Mobile | 显示全部楼层
无符号整形 发表于 2016-8-19 09:00
如果 你的程序连WinLoad.exe(一个windows的关键引导文件)都增加了区段的话,系统应该奔溃了无法加载Windo ...

有些文件过滤了
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2016-8-19 10:08:08 | 显示全部楼层
黑龍 发表于 2016-8-19 09:56
表示我的系统XP里面没有WINLOAD.exe

= =
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2016-8-19 11:48:52 | 显示全部楼层
无符号整形 发表于 2016-8-19 08:55
刚学完PE结构= =
只不过小甲鱼说过,可执行文件一般没有导出段的。。。


牛逼
会不会感染PE文件?
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

 楼主| 发表于 2016-8-19 13:50:19 | 显示全部楼层
黑龍 发表于 2016-8-19 08:35
如果删除1.dll= =还需要删除添加的导入表中的1.dll
否则程序会打不开的= =所以说可以这样
利用类似于DLL ...


1.dll是在程序的资源里的  可以直接替换掉DLL 只要导出着open函数就行了
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2016-8-19 14:36:44 | 显示全部楼层
黑龍 发表于 2016-8-19 11:48
牛逼
会不会感染PE文件?

不会。。。
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2016-8-19 14:43:37 | 显示全部楼层
迷雾少年 发表于 2016-8-19 13:50

1.dll是在程序的资源里的  可以直接替换掉DLL 只要导出着open函数就行了

是么 程序我不敢下载哦~
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2016-8-19 14:43:46 | 显示全部楼层
迷雾少年 发表于 2016-8-19 13:50

1.dll是在程序的资源里的  可以直接替换掉DLL 只要导出着open函数就行了

如果打开了怎么办= =
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

 楼主| 发表于 2016-8-19 15:01:17 | 显示全部楼层
黑龍 发表于 2016-8-19 14:43
如果打开了怎么办= =

想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2016-8-22 19:53:04 | 显示全部楼层
无符号整形 发表于 2016-8-19 09:00
如果 你的程序连WinLoad.exe(一个windows的关键引导文件)都增加了区段的话,系统应该奔溃了无法加载Windo ...

WinLoad是32位的吧 如果是的话这时候应该已经加载了PE装载器了- -
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|手机版|Archiver|鱼C工作室 ( 粤ICP备18085999号-1 | 粤公网安备 44051102000585号)

GMT+8, 2024-12-22 19:43

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表