搜索资源列表
中国病毒公社
- 中国病毒公社(CVC)内部杂志.主要介绍了PE病毒等的相关知识,以及常见病毒的源码.-The CVC magzine is the inner one and it mainly introduces something about thr virvus of PE,including the common virvus s source codes!
dengkang_coff
- 我在网上下的,喜欢pe病毒的人可以先看看这个,学习文件格式很好的,
PE文件格式
- PE文件是windows(9598NT)目前采用的可执行文件格式。流行的CIH病毒就是通过改变PE文件的内容,并且保持文件大小不变,从而实现自己的功能。本程序通过分析PE文件格式,将可执行文件的文件定位表重新定位,指向用户编写的DLL,然后指令指针返回正常调用位置。在DLL中通过系统挂钩,实现了后台各种级别密码的截获功能-PE document windows (9598NT) of the executable file format
PE文件分析器
- Windows操作系统支持的PE格式文件格式分析器-Windows operating system support PE form document format analyzer
insertcode
- PE可执行文件的镶入式程序的编写方法及示例(镶入式后门程序&原程序) 由于Microsoft公司的Windows系统是当前大部分个人电脑所使用的操作系统 主要包括win95,98,me,nt4,2000,xp等,而这些系统所使用的可执行文件的格式基 本上是PE结构的。这里的可执行文件的镶入式程序就是针对PE结构的可执行文件。 这里先简单说一下PE文件框架结构: DOS MZ header DOS stub//在不支持 PE文件格式的操作
pefile
- PE文件是windows(9598NT)目前采用的可执行文件格式。流行的CIH病毒就是通过改变PE文件的内容,并且保持文件大小不变,从而实现自己的功能。本程序通过分析PE文件格式,将可执行文件的文件定位表重新定位,指向用户编写的DLL,然后指令指针返回正常调用位置。在DLL中通过系统挂钩,实现了后台各种级别密码的截获功能。-PE document windows (9598NT) of the executable file forma
PE文件格式
- PE文件是windows(9598NT)目前采用的可执行文件格式。流行的CIH病毒就是通过改变PE文件的内容,并且保持文件大小不变,从而实现自己的功能。本程序通过分析PE文件格式,将可执行文件的文件定位表重新定位,指向用户编写的DLL,然后指令指针返回正常调用位置。在DLL中通过系统挂钩,实现了后台各种级别密码的截获功能-PE document windows (9598NT) of the executable file format
中国病毒公社
- 中国病毒公社(CVC)内部杂志.主要介绍了PE病毒等的相关知识,以及常见病毒的源码.-The CVC magzine is the inner one and it mainly introduces something about thr virvus of PE,including the common virvus s source codes!
setfile
- 此代码在程序运行的时候动态更改自己在任务管理器中显示的文件名. 代码中实现了将自身文件数据通过内存映射将自己保存在内存当中,.. 方便直接在内存执行程序,而不需要在硬盘保存有实际的文件名,实现 最近比较流行的无硬盘文件的病毒功能(目前在内存当中执行PE文件的 功能暂未实现,有兴趣的朋友可以参考<<加密解密技术>>一书), 本程序还实现了挂接系统关机 注销 重启..等事件,当发生以上事件,程序会
virus
- 《计算机病毒分析与对抗》pe病毒源码 - Computer virus analysis and confrontation pe virus source
asm
- 好东西,一个汇编程语言学习经典资料,系统研究dos、windows底层,pe文件分析,病毒代码分析,文件加密解密等汇编语言应用。-A good thing to learn a programming language, the classic exchange of information, systematic study dos, windows bottom, pe document analysis, the virus co
pe
- Windows PE 文件感染测试程序可以利用在写病毒感染时使用-Windows PE files infected with test procedure can be used to write the use of viral infection. .
Jambi_PE_Virus
- 简单的PE病毒,感染当前目录下的.exe文件-sinple PE virus, infect the .exe file under the same directory
pe
- pe文件病毒的研究及实现,论文加源码,适合新手学习PE病毒.-pe files Research and Implementation of the virus, the paper added source for beginners to learn PE virus.
pe
- PE病毒的感染部分,代码都是自己写的,不是网上的那些垃圾代码-PE virus infection part of the code is their own writing, not online that rubbish Code
PE-CIH_v1.2
- 6.1 关于PE格式EXE文件头的分析 6.2 CIH v1.2病毒代码结构分析 6.3 感染文件的加载执行 6.4 文件感染工作原理 6.5 CIH v1.2病毒的发现与消除-PE FILE
Virusthesis
- 硕士论文,对Windows PE病毒的感染、传播、加密、自我隐藏和保护等技术进行了详细的分析。并介绍了几种常见的反病毒技术。-Master' s thesis, on the Windows PE virus infection, transmission, encryption, self-hiding and protection technology for a detailed analysis. And introduc
PE-virus
- 模拟PE病毒,实现功能,但PE文件运行跳转到病毒运行之后有点问题,所以插入代码成功,但自动感染功能未实现。-I get it from other place,it s great.
PE移位工具支持拖拽
- 所谓的PE头移位就是把前面的几句语句移到别的地方,而且又不影响程序的运行,现在有很多病毒都用这个方法做什么*. PE头移位工具(PE Header Editor)是一个非常很用的移位工具,如果你是一个程序,一定知道他是怎么的。 点击右侧的按钮选择一个PE文件进行修改...(The so-called PE head shift was in front of a few sentences moved to other place
“小马激活”病毒新变种分析报告 (1)
- 小马PE的危害:你这个激活完事之后,浏览器主页应该就被改掉了,用杀毒软件查一遍,估计会发现几个病毒文件或程序,清掉就没事了,网上的包好多都被人改动过又传上去的,是带毒的,不过杀毒软件一般都能干掉(The harm of the pony PE: After you finished this activation, the browser home page should be got rid of, use antivirus sof