【3.A.S.T】网络安全爱好者's Archiver

黑客学习

冰绿茶 发表于 2008-7-20 18:07

[讨论]编写下载者 涉及到函数加密的问题 请各位提示

[讨论]编写下载者 涉及到函数加密的问题 请各位提示
议题作者:xxfish
信息来源:邪恶八进制信息安全团队([url=http://www.eviloctal.com/]www.eviloctal.com[/url])

最近在写个下载者,通过WinInet下载。
很郁闷的是被nod32和小红伞杀,不过我自己做免杀之前听过朋友白远方说他给客户做的产品通过动态地址获取加密就可以过nod32和小红伞。
可是,最近他不在线,所以就只好在这里发帖子问了。:(
当然“动态地址获取”这个我肯定知道了,加密这个我就不解了。
请牛人们给点提示。

免杀已经搞定,但是我就是想知道通过编程如何解决……
帖子31 精华[url=http://forum.eviloctal.com/digest.php?authorid=154876]0[/url] 积分3128 阅读权限100 在线时间57 小时 注册时间2008-1-3 最后登录2008-7-18 [url=http://forum.eviloctal.com/space.php?action=viewpro&uid=154876]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=31903&repquote=137620&extra=page%3D8&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=31903&pid=137620&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP [url=http://www.google.cn/search?q=兼职&client=pub-0204114945524753&forid=1&prog=aff&ie=UTF-8&oe=UTF-8&cof=GALT%3A#008000;GL%3A1;DIV%3A336699;VLC%3A663399;AH%3Acenter;BGC%3AFFFFFF;LBGC%3A336699;ALC%3A0000FF;LC%3A0000FF;T%3A000000;GFNT%3A0000FF;GIMP%3A0000FF;FORID%3A1&hl=zh-CN]赚更多的钱[/url]


[url=http://forum.eviloctal.com/space-uid-149442.html]洋洋洒洒[/url] [img]http://forum.eviloctal.com/images/avatars/noavatar.gif[/img]
荣誉会员
[img]http://forum.eviloctal.com/images/default/star_level2.gif[/img][img]http://forum.eviloctal.com/images/default/star_level1.gif[/img][img]http://forum.eviloctal.com/images/default/star_level1.gif[/img]

gaofeng 发表于 2008-7-20 18:07

肯定你已经不需要答案了.

自己写getprocaddress
读取函数名,算出函数名的hash值.比较是否与你所要的函数名的hash值相同.相同则读出其地址阿尔卑斯与八宝糖还有冷苹果
帖子66 精华[url=http://forum.eviloctal.com/digest.php?authorid=149442]0[/url] 积分289 阅读权限100 性别男 在线时间141 小时 注册时间2007-11-21 最后登录2008-7-18 [url=http://forum.eviloctal.com/space.php?action=viewpro&uid=149442]查看详细资料[/url][url=http://forum.eviloctal.com/post.php?action=reply&fid=9&tid=31903&repquote=139357&extra=page%3D8&page=1]引用[/url] [url=http://forum.eviloctal.com/misc.php?action=report&fid=9&tid=31903&pid=139357&page=1]报告[/url] [url=http://forum.eviloctal.com/###]回复[/url] TOP [url=http://www.google.cn/search?q=干洗店加盟&client=pub-0204114945524753&forid=1&prog=aff&ie=UTF-8&oe=UTF-8&cof=GALT%3A#008000;GL%3A1;DIV%3A336699;VLC%3A663399;AH%3Acenter;BGC%3AFFFFFF;LBGC%3A336699;ALC%3A0000FF;LC%3A0000FF;T%3A000000;GFNT%3A0000FF;GIMP%3A0000FF;FORID%3A1&hl=zh-CN]少女暴富的隐秘(图)[/url]

[url=http://forum.eviloctal.com/space-uid-29947.html]hhc21[/url] [img]http://forum.eviloctal.com/images/avatars/noavatar.gif[/img]
晶莹剔透§烈日灼然

页: [1]

Powered by Discuz! Archiver 7.2  © 2001-2009 Comsenz Inc.