文章 | 入侵攻击 | 安全防御 | 操作系统 | 网站建设 | 网络编程 | 路由交换 | 灾难恢复 | 新闻资讯 | 安全公告
下载 | 漏洞扫描 | 加密破解 | 入侵攻击 | 后门木马 | 溢出程序 | 综合工具 | 安全防护 | 原创发布 | 动画教程
论坛 | 黑客军火 | 配服务器 | 黑客情感 | 免费资源 | 美女贴图 | 灌水无罪 | 会员照片 | 在线服务 | 网站首页

 当前位置:主页 >> 黑客软件 >> 安全防御 >> 病毒源码 >> 软件详细

 
一种可以穿透还原卡和还原软件的代码 
-----------------------------------------------------------------------------------------
软件大小: 6K
软件语言: 简体中文
软件属性: 免费软件
软件编辑: 孤剑飘摇
软件等级: ☆☆☆☆☆
更新时间: 2007-07-12
解压密码: www.hx99.net
下载次数:  次
-----------------------------------------------------------------------------------------
资源描述:
本文所说的是一种普遍运用于还原卡或还原软件上的技术,当然,不同品牌不同厂商生产的可能不尽相同,但原理却是相通的。
首先,还原卡和还原软件会抢先夺取引导权,将原来的0头0道1扇保存在一个其他的扇区,(具体备份到那个扇区是不一定的),将自己的代码写入0头0道1扇,从而能在操作系统之前得到执行权,这一点类似于一个引导型病毒;然后,我们来看看虚拟还原技术在操作系统之前都做了些什么:
1.将中断向量表中的INT13H的入口地址保存;
2.把自己用于代替INT13H的代码写入内存,并记住入口地址,当然这种“写入内存”并不是普通的“写”,而是一种我们称为“常驻”的方法,有关“常驻程序”的实现方法我们不另外花篇幅来描述了,如果你还不了解的话请自己找有关资料,也可以到www.hackart.orgwww.lsky.net找风般的男人交流;
3.将中断向量表中INT13H的入口地址改为这段常驻程序的入口地址。补充一点,虚拟还原程序在修改INT13H的入口后往往都会修改一些其他中断入口,当然也是通过常驻程序来实现的,这些中断用来实现对中断向量表中INT13H入口地址监控,一旦发现被修改,就马上把它改回,这样做同样是用来防止被有心人破解。

 
进入下载地址列表
----------------------------------------------------------------------------------------
相关软件:

QQ木马源代码
QQ尾巴生成器(VC源码)
QQ尾巴源代码(delphi源码)
ICMP后门源码
麻山论刀论坛灌水机源代码


  精品推荐
新云V2.1最新暴绝对路径漏洞
极速MSSQL弱口令扫描器
QQ空间互踩精灵
局域网攻击工具
1433 ,42 端口自动溢出利用
Spl完美,武林外传,问道三合
龙傲防火墙 V7
ASP图片木马生成器
数据库解密王 V1.10
FOR QQ截密王2007超强版03.2
多功能脚本木马生成器
网吧还原杀手V2.0
键盘溢出网马生成器
  热门推荐
关于我们 | 发展历程 | 在线投稿 | 核心监督 | 友情链接 | 网站地图 | 网站留言 | 联系我们
Copyright © 2004-2007 Www.Hx99.Net
版本:华西黑盟网站系统V5.0 Email:root#hx99.org
中国·西安·宝鸡 请使用IE6.0版本, 分辩率1024×768进行浏览
版权所有 任意抄袭 注意完整
陕ICP备06000444号