2006年12月 的日志

无Dll插入进程,下载者VC源代码

作者:精灵

更新部份:
增加代码xor解密功能,以逃过杀毒软件.

生成MiNI下载者,则需要自己做一个工具了.读懂代码,把相应的部份加密即可.

参考delphi版本的下载者源代码,编出来有16K左右。压缩也有10K多,
于是写了VC的代码。按以下的设置,编译出来2K左右。
还可以可以再设置一下编译开关,以减小体积。

Ps:原代码中4处没有对\转义,以下代码编译通过;
编译出来16K,去掉4行注释,编译后3K(编译环境:Win2003+VC6.0)
阅读全文 »

Tags: ,

p-proxy v1.0.cmd

作者:vkill

阅读全文 »

Tags:

手机刷机成功,happy~

暑假买的MOTO ROKR E2,移动定制的。。超不爽。一直在犹豫着是否刷机。
今天无聊,就下了个包刷了下,过程很顺利,一次刷成功~happy~
刷过之后用着就是爽啊~ :lol:

Tags:

深山红叶真正的查杀防一体的自动播放病毒免疫工具

来源:CCF

早在本人制作“深山红叶PE工具箱”光盘的时候,就在好几个版本中添加了自制的免疫利用自动播放功能激活的病毒的工具,但那都非常原始。近来与 Phexon 兄弟讨论这个问题时,我们又找出了检测移动盘符等一系列方法,并且 Phexon 对有关代码也进行了优化。在此基础上,本人认真分析了当前所有利用自动播放功能运行的病毒的特性,总结了它们的共同点,给出了一系列全面的解决办法,既能够杀除,又能够免疫。具体功能如下:

【功能】杀除并全方位免疫利用自动播放功能激活的病毒。
1. 杀除可能存在的自动运行病毒进程(对目前已知的此类病毒进程自动杀除);
2. 清除喜欢利用回收站的移动磁盘自动运行病毒(对所有磁盘枚举扫描一次);
3. 无条件禁止所有磁盘自动运行特性防范自动运行病毒;
阅读全文 »

让所有的vol xp通过正版认证!【微软正版认证、OGA、MU、Wu 插件离线安装包】

【微软正版认证离线安装包】 by xunchi
作用:
1、本程序可以自动给 Windows xp vol 更改系列号,让不能通过正版认证的电脑立刻就可是通过正版认证,轻松的安装 ie7、wmp11、到微软网站上下载正版增值补丁和程序。(不用担心本程序给您的系统更改了无效的sn,如果 sn 不符合,是不会更新sn 的!)
2、离线安装微软的 WGA(Windows 正版认证)、OGA(Office 正版认证)、Microsoft update、Windows update 四个插件。再也不用从微软的慢网下载这些 ActiveX 安装包,节省您的宝贵时间,让 Update 充满乐趣!打开微软网页就能自动更新下载,不用经过漫长的等待,爽!
软件名称:【微软正版认证离线安装包】
阅读全文 »

检测设备改变消息的u盘传播者–源代码

作者:精灵
来源:精灵's Blog
阅读全文 »

Tags:

百度消息群发机

鬼仔:我还没测试,请感兴趣的朋友测试下是否有效?
来源:因思而变

使用方法
1、用户名文件请保证每行一个用户名。
2、使用前先打开http://passport.baidu.com登录。

点击下载(3k)

Tags:

linux下的后门:xbind.c

阅读全文 »

Tags: