感染PE文件实现图标替换及其逆应用

来源 :黑客防线 | 被引量 : 0次 | 上传用户:cser905
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
大家第一次看到本文标题,想到的很可能就是“熊猫烧香”。不过开始之前我先作个说明.一是熊猫烧香使用的是Delphi.我使用的是VC++6.0编写二是虽然网上有段熊猫的代码,但我绝没有抄袭,而且个人认为.就图标替换部分,很可能不完整(在文中会阐明):
其他文献
由于个人需要,于是自己动手写了一个简单的监控驱动动态加载的防火墙(其实完全意义上来说,不能叫防火墙,好像只能叫监控器).用来监控动态加载的驱动。
现在的动画大多是用S-Demo制作,然后生成exe文件.提供给人下载。不过,有时你是否遇到在网吧禁止下载的情况?是否遇到过辛苦下载n小时的n大的一个文件,里面的内容却是做错了,需要重
网上购物商城网站管理系统是目前网上较为流行的一个购物管理系统。使用用户数量很多.网站的访问量就更不用说了。所谓“树大招风”,今天我就特地对该系统检测了一次。
脚本小子:这年头除了给自己的机器杀毒维护以外,连自己的肉鸡也得保养,不知道有多少朋友牺牲了休息时间给自己的爱鸡在杀毒、系统清理呢?嘿嘿,肉鸡一大群的人不知道怎么办,要不分
2005年初,随着Web2.0这个字眼在中国的各大网络媒体上如潮水般的涌现,Ajax技术(AJAX,即“Asynchronous JavaScript And XML”的缩写,可翻译为异步JavaScrpt及XML技术,其核心是一个寄
聊天软件可谓百花齐放。也都具有文字聊天记录保存功能。这方便了我们以后再欣赏以前的聊天内容,但是如果你是以“语音聊天”的。那么该如何保存语音聊天记录呢?到目前为止所有
对于入侵他人电脑的人来说,消除自己在肉鸡上留下的文件数据是非常重要的。既然Windows提供的文件操作API并不能彻底删除文件,那么我们就自己动手从文件系统出发,打造一款可以彻
在NTFS文件系统里存在数据流形式已经是几年前的事情了,但却鲜有这方面的文章。为了帮助广大读者熟悉、理解NTFS的数据流,特约作者为此撰文,以飨广大读者——从后门和文件隐藏的
统一资源标志符(URI)简介 根据Wikipedia上的定义,统一资源标志符(Universal Resource Indicators,URI),是一个具有紧凑结构,用来识别或者命名某种资源的字符串。
期刊
作为国内最为著名的反向连接木马,灰鸽子的流传非常广泛,成为广大黑友管理肉鸡的超级利器。借金庸爷爷的话来说.可谓平生不识灰鸽子.纵做黑客也枉然了。在2006年11期的《让木马在