User Panel
Calendar
| « 2026 » « March » | ||||||
| Su | Mo | Tu | We | Th | Fr | Sa |
| 1 | 2 | 3 | 4 | 5 | 6 | 7 |
| 8 | 9 | 10 | 11 | 12 | 13 | 14 |
| 15 | 16 | 17 | 18 | 19 | 20 | 21 |
| 22 | 23 | 24 | 25 | 26 | 27 | 28 |
| 29 | 30 | 31 | ||||
- phpwind 从后台拿webshell的...
- Nightwish 《She Is My Sin》
- 致给一位在虚拟世界里认识多...
- :VISTA用户请谨慎Google拼音...
- PHPWind 5.x Exploits 图形版
- For Expliot 魔力论坛
- MS07017(ani)网马安全漏洞补...
- 毛毛MSSQL2005注入工具 (测试...
- 请IT娱乐界的帅哥靓女们进来...
- 何谓 0day?
- phpBB 2.0.19 远程包含漏洞
- 本人近照 (不断更新ING.)
- MS07-009 Exploit
- 月考完,想发发骚!
- 中国十大免费电影网站排行
- 淫荡的7j大哥!
- 使用ASP .NET察看和清除你的...
- Discuz 5.0 0day + PM短信饶...
- JS隐蔽挂马
- 感情 失败者
- DVBBS <= 7.1.0 sp1 博客 远...
- 要去上学了
- 没有题目
- 谈谈对入侵ASP.net网站的经验
- <Baby Laughing - hahaha-ha>
- 浅谈web漏洞挖掘—特殊变量fu...
- phpAdsNew 2.0.7 Remote File...
- 同性恋
- 隐藏AV大法解密
- 中网S3主机安全系统
- h4x0r:很多人呼唤 此三种方式不...
- BlackRose:[eek]
- 飘零的紫:你我不是一个世界里的人...
- 断魂草:[redface] 我到, 天涯何...
- 路人:"这也是美女????? [...
- h4x0r:to x1140le: ”要命“ ...
- dingking:女的也不杂地。。。别几...
- spr1t3:[confused] 这是美女么?...
- x140le:这也是美女????? [...
- y2k:曰了。。那女的不好看啊...
Search
Statistics
Articles: 793
Comments: 710 Trackbacks: 6150
Registered Users: 464
Visitors: 1246882
Online User: 23
Comments: 710 Trackbacks: 6150
Registered Users: 464
Visitors: 1246882
Online User: 23
Links
朋友们的站 {排名不分先后}
----------
My FC2 Blog
Devil's Blog
Funny's Blog
Iooi's Blog
9xiao's Blog
J4ck's space
Mirboy's Blog
Liso's Blog
Lake2's Blog
Superhei's Blog
Sprite's Blog
7jdg's Blog
K4y's Weblog
Wuly's Blog
Whytt's Blog
Cnfjhh'blog
AmxKing's Blog
AmxKu's Blog
Scofeld's Blog
Sh@dom's Blog
Flyh4t's Blog
Kernel's Blog
King's Blog
Tr4c3's Blog
TiMothEoS's Blog
Gooooooogle's Blog
YoungGun's blog
Rubbish's Blog
强总的MSN
刀总's Blog
鬼仔's Blog
放手's Blog
阿杰's Blog
深紫's Blog
小贼's Blog
马骏's Blog
精灵's Blog
坏狼's Blog
小华's Blog
童童's Blog
猪头三's Blog
归谷客's Blog
年轻人's Blog
谈笑书生's Blog
岁月猪猪's Blog
凋凌玫瑰's Blog
古典辣妹's Blog
守护天使's Blog
冷漠男孩's Blog
在你身边's Blog
黎雯'Space
松島かえでのブログ日記
----------------------
黔龙安全网
新云网络
21世纪安全网络
DDOS攻防
----------
常去的站
----------
《YES!》Magazine
Google Hacker
Google Translate
Altavista Translate
Livedoor Translate
Yahoo Translate
Excite Translate
Online Make
MusicFever
Online Tools
香港ECHO
李开复学生网
Wikipedia.维基百科
Now香港
香港讨论区
漫步者家园
常用字体下载
新网域名管理
多引擎杀毒㈠
多引擎杀毒㈡
Lake2eval客户端
海洋顶端eval客户端
PHPeval客户端
多功能PHPclent客户端
ASP.net eval客户端
FCKeditor漏洞利用 [黑锅写的唷!]
智能网马在线生成
ANI网马在线生成
----------
本站反向链接情况
MSN
Yahoo
----------
Name: DING
Sex: Male
Job: Student
Tel: 0852-8185479
From: China
Contact Me:
Email:

Msn:

Counter:
----------
----------
My FC2 Blog
Devil's Blog
Funny's Blog
Iooi's Blog
9xiao's Blog
J4ck's space
Mirboy's Blog
Liso's Blog
Lake2's Blog
Superhei's Blog
Sprite's Blog
7jdg's Blog
K4y's Weblog
Wuly's Blog
Whytt's Blog
Cnfjhh'blog
AmxKing's Blog
AmxKu's Blog
Scofeld's Blog
Sh@dom's Blog
Flyh4t's Blog
Kernel's Blog
King's Blog
Tr4c3's Blog
TiMothEoS's Blog
Gooooooogle's Blog
YoungGun's blog
Rubbish's Blog
强总的MSN
刀总's Blog
鬼仔's Blog
放手's Blog
阿杰's Blog
深紫's Blog
小贼's Blog
马骏's Blog
精灵's Blog
坏狼's Blog
小华's Blog
童童's Blog
猪头三's Blog
归谷客's Blog
年轻人's Blog
谈笑书生's Blog
岁月猪猪's Blog
凋凌玫瑰's Blog
古典辣妹's Blog
守护天使's Blog
冷漠男孩's Blog
在你身边's Blog
黎雯'Space
松島かえでのブログ日記
----------------------
黔龙安全网
新云网络
21世纪安全网络
DDOS攻防
----------
常去的站
----------
《YES!》Magazine
Google Hacker
Google Translate
Altavista Translate
Livedoor Translate
Yahoo Translate
Excite Translate
Online Make
MusicFever
Online Tools
香港ECHO
李开复学生网
Wikipedia.维基百科
Now香港
香港讨论区
漫步者家园
常用字体下载
新网域名管理
多引擎杀毒㈠
多引擎杀毒㈡
Lake2eval客户端
海洋顶端eval客户端
PHPeval客户端
多功能PHPclent客户端
ASP.net eval客户端
FCKeditor漏洞利用 [黑锅写的唷!]
智能网马在线生成
ANI网马在线生成
----------
本站反向链接情况
MSN
Yahoo
----------
About Me
Name: DING
Sex: Male
Job: Student
Tel: 0852-8185479
From: China
Contact Me:
Email:
Msn:
Counter:
----------










听说,我出生的时候,在医院上空瓢了一朵云,马上化作一个“帅”
貌似很朴实的样子
你们怎么看?
开始分析...
文件位置:C:\Documents and Settings\Admin\桌面\wmfmuma\wmf.exe
文件长度:568894Byte(s)
文件头部分析...
可执行头部数:2个
文件可能经过捆绑,请小心使用!
分析全部结束
- 正在分析文件.....
- 正在查找额外的数据........
- 正在检查寄生(注入)了的数据..............
-> 7AE3Dh 额外的数据找到, 正在开始分离......... 10000h.
这就意味着:
这个文件包涵了 503357 额外的数据字节 .
碎片的大小大约有 64 KB.
你现在可以尝试去清理文件.............
难道是那个ms0601的那个利用程序在里面??
或者是别的东西。。
对不?
我操,什么鸟BLOG.回复还有时间限制....
alexa1@alexa.com
help
pds66.com and cctv.com and 77169.com and gz852.com and 21o.net is one website.
My two webs have these domain names ,
can alexa combine my three data into one,thanks!
会怎么样呢。。。
太晚了吧,明天有个朋友过生日,今天不能通宵。
怕明天没精力和他们玩啊。放心啦,明天一定搞啦。。。
五一去哪我也正在盘算呢
文件名字为DATDA1 DATA2 最重要的是DATA1文件 我们只要把这个文件做好就可以生成的
广外幽灵就防杀了!我们进行查杀 我们使用卡吧最新版 我们看见了都被杀了其实我们要做的就是把这两个文件进行脱壳我脱壳方式的演示我就不多说了 现在我们对他进行修改吧
要做的修改有两中方法
第一点 修改入口点
第二点 对文件加花指令 修改入口点
我们先进行第一种的进行演示吧! 我们对DATA1 我们使用查壳进行查看 第一中方法使用到的工具OLLYDBG 我们先载进DATA1 入口点 00003F20 我们在后面一位进一变为00003F21 点应用 可以了!
我们进行查杀 过了~
下面我们进行第二点进行演示 刚才没有对文件进行备份 我们对DATA1进行演示 使用到的工具OLLYDBG和OLLYDBG下面进行演示 OLLYDBG载入文件 我们只要把前面三行移动到可写的0区域 然后进行入口点的修改 我们先复制出来 看我演示 我慢慢来
复制前三行
00403F20 >/$ 55 PUSH EBP
00403F21 |. 8BEC MOV EBP,ESP
00403F23 |. 83C4 E4 ADD ESP,-1C
找0区域
004048D7 00 DB 00
这个地址就是了我们把前面的三行插进这里 这里要说明的是jmp 使用到这个指令掉回去 地址为00403F23 下面看的演示 我们覆盖上去这里 下面要使用到的工具就是PEditor 和前面的演示是一样的
我说错了~对文件加花指令 修改入口点
google都找不到.
怎么和我一样没勇气啊?
上面的地址下不下来