|

提醒:若下载的软件是收费的"请不要付款",可能是骗子,请立即联系本站举报,执意要付款被骗后本站概不负责。(任何交易请走第三方中介,请勿直接付款交易以免被骗!切记).
新研究写法思路 XNF-木马加载处理-你们可以试试
- .版本 2
-
- .子程序 假断检测
-
- .局部变量 首地址, 整数型
-
- .局部变量 地址__, 整数型
-
- 首地址 = 十六到十 (“06000000”)
-
- .变量循环首 (首地址, 首地址 + 52428800, 65536, 地址__)
-
- .如果真 (读内存字节集 (进程ID, 地址__, 4) = { 139, 4, 36, 195 })
-
- 写内存字节集 (进程ID, 地址__, { 195, 144, 144 })
-
- 跳出循环 ()
-
- .如果真结束
-
- .变量循环尾 ()
-
- .子程序 防网络中断
-
- .局部变量 首地址, 整数型
-
- .局部变量 地址, 整数型
-
- 首地址 = 十六到十 (“06000000”)
-
- .变量循环首 (首地址, 首地址 + 52428800, 65536, 地址)
-
- .如果真 (读内存字节集 (进程ID, 地址, 4) = { 139, 4, 36, 195 })
-
- 写内存字节集 (进程ID, 地址, { 195, 144, 144 })
-
- 跳出循环 ()
-
- .如果真结束
-
- .变量循环尾 ()
-
- .子程序 防中断检测
-
- .局部变量 首地址11, 整数型
-
- .局部变量 地址1, 整数型
-
- .局部变量 地址2, 整数型
-
- .局部变量 地址3, 整数型
-
- 首地址11 = 十六到十 (“04000000”)
-
- .变量循环首 (首地址11, 首地址11 + 55806496, 65536, 地址1)
-
- .如果真 (读内存字节集 (进程ID, 地址1, 4) = { 139, 4, 36, 195 })
-
- 写内存字节集 (进程ID, 地址2, { 195, 144, 144 })
-
- 跳出循环 ()
-
- .如果真结束
-
- .变量循环尾 ()
-
- .子程序 防驱动中断
-
- .局部变量 首地址, 整数型
-
- .局部变量 地址, 整数型
-
- 首地址 = 十六到十 (“06000000”)
-
- .变量循环首 (首地址, 首地址 + 首地址 + 十六到十 (“06000000”), 十六到十 (“10000”), 地址)
-
- .如果真 (读内存字节集 (进程ID, 地址, 4) = { 139, 4, 36, 195 })
-
- 写内存字节集 (进程ID, 地址, { 195, 144, 144 })
-
- 跳出循环 ()
-
- .如果真结束
-
- .变量循环尾 ()
-
复制代码 这个是-处理木马加载写法思路
- .版本 2
-
- .子程序 Pass_环境异常, , 公开
-
- 暂停进程 (“Tencentdll.exe”)
-
- 暂停进程 (“TenSafe_1.exe”)
-
- 暂停进程 (“TenioDL.exe”)
-
- 暂停进程 (“tcls_core.exe”)
-
- 暂停进程 (“txplatform.exe”)
-
- 假断检测 ()
-
- 防网络中断 ()
-
- 防中断检测 ()
-
- 防驱动中断 ()
-
- .子程序 Pass_恢复环境异常, , 公开
-
- 进程恢复 (“Tencentdll.exe”)
-
- 进程恢复 (“TenSafe_1.exe”)
-
- 进程恢复 (“TenioDL.exe”)
-
- 进程恢复 (“tcls_core.exe”)
-
- 进程恢复 (“txplatform.exe”)
-
复制代码 这个目前市场的盗版写法思路...可以作为参考试试一搏
- .版本 2
-
- .子程序 动态CRC1, 文本型, 公开, 第五季荣光更新 新添加
-
- .局部变量 人偶基址_, 整数型
-
- .局部变量 特征码, 整数型
-
- 特征码 = 内存操作.搜索基址 (还原字节集2 (“5E 5B 8B 4D F4 5F 64 89 0D 00 00 00 00 8B E5 5D C3 90 90”), , 十六到十 (“04000000”), 十六到十 (“05000000”))
-
- 人偶基址_ = 读内存整数型 (进程ID, 特征码 - 4)
-
- 返回 (十到十六 (人偶基址_))
-
复制代码 好 就到这把,我已经实战成功 已解决 木马加载处理的办法了
联系我时,请说是在 挂海论坛 上看到的,谢谢! |
上一篇: XNF-防止木马加载的处理办法下一篇: 某论坛的疾风 源码,最新编译可用
免责声明:
1、本主题所有言论和图片纯属会员个人意见,与本论坛立场无关。一切关于该内容及资源商业行为与www.52ghai.com无关。
2、本站提供的一切资源内容信息仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。
3、本站信息来自第三方用户,非本站自制,版权归原作者享有,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。
4、如果您喜欢该程序,请支持正版,购买注册,得到更好的正版服务。如有侵犯你版权的,请邮件与我们联系删除(邮箱:xhzlw@foxmail.com),本站将立即改正。
|