ce吧 关注:196,322贴子:3,800,279
  • 19回复贴,共1

我是小攸,今天我又要来和谐东西了,市场大佬们要打我了。

只看楼主收藏回复

TCJ过木马
.版本 2
.子程序 木马启动, , , 调用此程序
.局部变量 TenRPCS, 整数型
全局_模块地址_TCJ = GetModuleHandleA (“tcj.dll”)
全局_木马返回_A = 汇编_加法 (全局_模块地址_TCJ, 十六到十 (“F7764 ”), 5)
crc镜像处理1 (汇编_加法 (全局_模块地址_TCJ, 十六到十 (“F7764”)))
汇编_Jmp (汇编_加法 (全局_模块地址_TCJ, 十六到十 (“F7764”)), 取真实子程序地址 (&木马处理A))
crc镜像处理2 (汇编_加法 (全局_模块地址_TCJ, 十六到十 (“F7764”)))
crc镜像处理1 (汇编_加法 (全局_模块地址_TCJ, 十六到十 (“F5BAD”)))
全局_木马返回_B = 汇编_加法 (全局_模块地址_TCJ, 十六到十 (“F5BAD”), 5)
汇编_Jmp (汇编_加法 (全局_模块地址_TCJ, 十六到十 (“F5BAD”)), 取真实子程序地址 (&木马处理B))
crc镜像处理2 (汇编_加法 (全局_模块地址_TCJ, 十六到十 (“F5BAD”)))
crc镜像处理1 (汇编_加法 (全局_模块地址_TCJ, 十六到十 (“261CC”)))
全局_木马返回_C = 汇编_加法 (全局_模块地址_TCJ, 十六到十 (“261CC”), 5)
汇编_Jmp (汇编_加法 (全局_模块地址_TCJ, 十六到十 (“261CC”)), 取真实子程序地址 (&木马处理C))
crc镜像处理2 (汇编_加法 (全局_模块地址_TCJ, 十六到十 (“261CC”)))
.子程序 木马处理A
' _asm{
' pushfd
' pushad
' }end
木马修改 ()
' _asm{
' popad
' popfd
' mov ecx , dword [esi]
' add ecx , eax
' push ecx
' }end
汇编_Jmp_跳回 (全局_木马返回_A)
.子程序 木马处理B
' _asm{
' pushfd
' pushad
' }end
木马修改 ()
' _asm{
' popad
' popfd
' mov ecx , dword [esi]
' add ecx , eax
' push ecx
' }end
汇编_Jmp_跳回 (全局_木马返回_B)
.子程序 木马处理C
' _asm{
' pushfd
' pushad
' }end
木马修改 ()
' _asm{
' popad
' popfd
' mov ecx , dword [esi]
' add ecx , eax
' push ecx
' }end
汇编_Jmp_跳回 (全局_木马返回_C)
.子程序 木马修改, , , 最新优化
.局部变量 局_Ecx, 整数型
.局部变量 局_Edi, 整数型
.局部变量 局_调用模块, 文本型
.局部变量 临时字节集, 字节集
连续赋值 (0, 局_Ecx, 局_Edi)
置入代码 ({ 137, 77, 252, 137, 125, 248 })
局_调用模块 = 转换Utf8转Ansi (汇编_读字节集 (局_Ecx, 局_Edi))
.如果真 (寻找文本 (局_调用模块, “dsrole.dll”, 0, 真) ≠ -1)
调试输出debug (转换Utf8转Ansi (汇编_读字节集 (局_Ecx, 局_Edi)))
汇编_写字节集 (局_Ecx, 取空白字节集 (12))
表演完毕,谢谢大家。


IP属地:广西1楼2019-05-11 17:36回复
    666


    IP属地:广东来自Android客户端2楼2019-05-11 17:42
    回复
      前排


      IP属地:湖南3楼2019-05-11 17:45
      回复


        来自Android客户端4楼2019-05-11 18:13
        回复
          没用过,怎么用


          IP属地:广东来自Android客户端5楼2019-05-11 18:53
          回复
            你好秀鸭


            IP属地:广东6楼2019-05-11 22:48
            收起回复
              666


              IP属地:山东7楼2019-05-11 23:07
              回复
                瑟瑟发抖


                IP属地:广东来自iPhone客户端8楼2019-05-11 23:24
                回复
                  不懂,大老有群么


                  IP属地:海南来自Android客户端9楼2019-05-11 23:38
                  回复
                    太强了8


                    IP属地:河北来自Android客户端10楼2019-05-11 23:52
                    回复
                      666


                      IP属地:福建来自iPhone客户端11楼2019-05-12 01:43
                      回复
                        狗叼


                        IP属地:四川来自iPhone客户端12楼2019-05-12 10:31
                        收起回复
                          大佬 CRC 镜像处理在哪啊


                          IP属地:山东13楼2019-05-31 08:20
                          回复
                            完全不方


                            来自Android客户端14楼2019-05-31 12:16
                            回复
                              老哥,求份源码2674884318@qq.com


                              IP属地:山东来自iPhone客户端15楼2019-05-31 20:56
                              回复