易码技术论坛

 找回密码
 加入易码
搜索
查看: 567202|回复: 32

WQX首例加壳的病毒发布,高手进来讨论加壳技术

[复制链接]
发表于 2006-7-14 00:56:00 | 显示全部楼层
做这样的东西有什么意义呢?

多做些真正有用的东西!

我最讨厌病毒!
发表于 2006-7-14 01:38:00 | 显示全部楼层
文件开头是一个CALL,过后是加密的代码,然后是汇编解密的子程序,第一次CALL也是到这里。

然后就返回执行解密后的代码了。
 楼主| 发表于 2006-7-14 04:18:00 | 显示全部楼层
以下是引用yzk0370在2006-7-14 1:38:00的发言:[BR]文件开头是一个CALL,过后是加密的代码,然后是汇编解密的子程序,第一次CALL也是到这里。

然后就返回执行解密后的代码了。


你错了文件开头没有CALL,代码你是不容易看到的,除非你做出了解密程序!
 楼主| 发表于 2006-7-14 04:20:00 | 显示全部楼层
以下是引用Cloty在2006-7-14 0:56:00的发言:[BR]做这样的东西有什么意义呢?

多做些真正有用的东西!

我最讨厌病毒!


我做这个只是为了交流一下加解密的方法!

是很有意义的!
 楼主| 发表于 2006-7-14 04:36:00 | 显示全部楼层
谁能做个解密程序?
发表于 2006-7-14 08:40:00 | 显示全部楼层
其实这样的病毒是没有意义的,
真正的病毒应该是破坏正常程序,
是正常的程序成为病毒的载体,
也就是所谓的木马~
否则,谁会笨到主动运行病毒程序?
发表于 2006-7-14 15:21:00 | 显示全部楼层
我记得BAS加密在NET时代就近乎登峰造极了。
发表于 2006-7-14 17:20:00 | 显示全部楼层
把第一行都删掉就行咯!
发表于 2006-7-14 17:24:00 | 显示全部楼层
其奥秘就是第一行过长,在修改时行号被去掉,于是无法翻页!
发表于 2006-7-14 18:42:00 | 显示全部楼层
难道原来BAS加密的技术贴都不见了???
发表于 2006-7-14 19:59:00 | 显示全部楼层
隐居在"空间"里吧.

P.S:楼上好久不见,上QQ吧!
发表于 2006-7-14 20:29:00 | 显示全部楼层
这也叫加密...

随便在第一行加个行号就能看到下面的代码了...

好象NC的放电工具曾经用过加密,不能看代码的~~~
发表于 2006-7-14 20:32:00 | 显示全部楼层
运行了,150行有问题...

用的2600
发表于 2006-7-14 20:34:00 | 显示全部楼层
[CODE]
1 REM
发表于 2006-7-14 22:35:00 | 显示全部楼层
呵呵,我也发现了,我WQX挂了,把它用TXT打开就成了。
发表于 2006-7-14 22:36:00 | 显示全部楼层
呵呵,技术是值得研究,鼓励!

但是这不能算病毒吧……

病毒的特点是有传播性、破坏性、隐蔽性。
发表于 2006-7-14 23:01:00 | 显示全部楼层
没用,我同学玩剩下的,

就是生成一万个文件,我就不信reset删不掉

加密还不压缩,叫什么啊
发表于 2006-7-15 03:42:00 | 显示全部楼层
以下是引用leecong1p在2006-7-14 22:36:00的发言:[BR]呵呵,技术是值得研究,鼓励!


同意leecong1p的观点。


[em01][em01][em01][em01]
 楼主| 发表于 2006-7-15 13:19:00 | 显示全部楼层
以下是引用星星侠客在2006-7-14 8:40:00的发言:[BR]其实这样的病毒是没有意义的,
真正的病毒应该是破坏正常程序,
是正常的程序成为病毒的载体,
也就是所谓的木马~
否则,谁会笨到主动运行病毒程序?


不少电脑病毒不就欺骗别人主动打开他吗?
 楼主| 发表于 2006-7-15 13:22:00 | 显示全部楼层
以下是引用jason911在2006-7-14 17:24:00的发言:[BR]其奥秘就是第一行过长,在修改时行号被去掉,于是无法翻页!


并不只如此的,

不信你看15楼
您需要登录后才可以回帖 登录 | 加入易码

本版积分规则

Archiver|手机版|小黑屋|EMAX Studio

GMT+8, 2025-8-24 19:29 , Processed in 0.011666 second(s), 17 queries .

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表