跳转到帖子

游客您好,欢迎来到黑客世界论坛!您可以在这里进行注册。

赤队小组-代号1949(原CHT攻防小组)在这个瞬息万变的网络时代,我们保持初心,创造最好的社区来共同交流网络技术。您可以在论坛获取黑客攻防技巧与知识,您也可以加入我们的Telegram交流群 共同实时探讨交流。论坛禁止各种广告,请注册用户查看我们的使用与隐私策略,谢谢您的配合。小组成员可以获取论坛隐藏内容!

TheHackerWorld官方

精选回复

发布于

dos已经里我们很遥远了,之所以从dos开始只是因为我太笨了,怕自己接受不了复杂的win32。其实dos病毒远没有那么简单,dos也有隐藏,也有加密,也有反探索,也有反跟踪。。。这些技术全部都存在于win32病毒只不过他们不再用中断而是api。更加复杂的api。同时从16位汇编过度到32位,更恐怖的是64位已经开始发挥威力了。win32病毒的基础也离不开重定位这是dos病毒里面常用的同时也是win32中必不可少的。dos中我们可以做0级的操纵者掌握整个dos可是到了win32我们变成了可被的小三,到处受限制。我们能利用的知识api但是当我们把病毒注入文件时api也不再是那个api了,我们只能通过kernel32来获取。了解win32汇编的人知道kernel32里面是各种有用的系统函数,非常有用,内存管理,多线程,进程隐藏都可以利用它实现。而user32对我们来说没有多大的用处他只是界面按钮等等。获取到kernel32基址之后我们就可以调用各种需要的api了。在dos中研究exe头,com文件结构到了win32中就是pe。可以说最重要的结构之一。病毒离不开他。从dos看到win32真真切切的感到痛苦。骚年加油。。。

创建帐户或登录后发表意见

最近浏览 0

  • 没有会员查看此页面。