当前位置:首页 » 软件开发
开发技术指南» 文章正文
    引言: 这个MTX病毒包括三个部分——蠕虫、病毒和后门程序。
 

 

 ·1963源程序!!    »显示摘要«
    摘要: data_1e equ 4 ; (0000:0004=7fbh) data_2e equ 6 ; (0000:0006=70h) data_3e equ 4ch ; (0000:004c=88h) data_4e equ 84h ; (0000:0084=16h) data_6e equ 0ah ; (0046:000a=0) data_7e equ 16h ; (004......
 ·badboyii源程序    »显示摘要«
    摘要: code segment assume cs:code,ds:code .radix 16 org 100 start: push word ptr cs:[table+2] push cs pop ds jmp word ptr cs:[table] ;go to module 1 curofs dw ? files db 0 ;number ......


I-Worm.MTX病理剖析

 

感染win32可执行文件,企图 【程序编程相关:c语言学习之一

这个mtx病毒包括三个部分——蠕虫.病毒与后门程序.它在32位系统中传播:病毒部分 【推荐阅读:万年历 版本更新

    这个病毒具有不寻常的结构.它包含三个不同的部分(病毒.蠕虫.后门).病毒 【扩展信息:缓冲区溢出(二)

发送带有染毒附件的e-mail,安装后门程序部分以下载并植入受影响的系统.

部分是重要部分,它将蠕虫.后门

程序代码以压缩的格式放入它的代码内.当感染系统时,它将它们解压缩并植入系统.

该mtx病毒的结构看起来像下面的样子:

 ------------------

 i the virus      i --> 安装蠕虫与后门程序到系统中,然后查找并感染win32可执行

文件.

 i installation   i

 i and infection  i

 i routines       i

 ------------------

 i worm code      i --> 被解压缩并作为单独运行的程序

 i (compressed)   i

 ------------------

 i backdoor code  i --> 被解压缩并作为单独运行的程序

 i (compressed)   i

 ------------------

    这个蠕虫的代码中并不包含感染系统的全部必须程序,那个蠕虫文件被病毒作为一

个普通文件感染然后发送.

使用这种方式的原因还不清楚,可能这个部分的程序是有不同的人写的.

病毒部分包含下列文本:

 sab.b virus

 software provide by [matrix] vx team: ultras, mort, nbk, lord dark,

del_armg0, anaktos

 greetz: all vx guy in #virus and vecna for help us

 visit us at:

 http://www.coderz.net/matrix


...   下一页
 ·iczelionvxdcntut9    »显示摘要«
    摘要: 虚拟8086模式的内存管理 下边我们用到的v86即指虚拟8086模式。 在以前的教程中,你学习了怎样模拟v86中断,但还有一个问题没有解决:在vxd和v86代码之间交换数据。我们将在此学习如何使用v86内存管理器来实现这个功能。在这里下载例子程序 理论 假如你的vxd和一些v86程序一起运行,如何传送大量数据到v86程序中或从v86程序中传送大量数据迟早是一个大问题。通过寄存器......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE