文章 | 入侵攻击 | 安全防御 | 操作系统 | 建站技术 | 脚本编程 | 路由交换 | 灾难恢复 | 新闻资讯 | 安全公告   
下载 | 漏洞扫描 | 加密破解 | 入侵攻击 | 后门木马 | 溢出程序 | 综合工具 | 安全防护 | 原创发布 | 动画教程 
论坛 | 网络管理 | 黑客情感 | 免费资源 | 社区茶馆 | 幽默搞笑 | 健康生活 | 在线服务 | 给我留言 | 网站首页 

您现在的位置: 网络天空 > 黑客软件 > 安全防御 > 病毒源码 > 下载信息

 
一种可以穿透还原卡和还原软件的代码 
-----------------------------------------------------------------------------------------
软件大小: K
软件语言: 简体中文
软件属性:       
软件添加: admin
软件等级:
更新时间: 2006-1-9 2:34:17
解压密码: www.ctrlt.net
下载次数: 本日:      本周:  
本月:   总计:
-----------------------------------------------------------------------------------------
资源描述:
本文所说的是一种普遍运用于还原卡或还原软件上的技术,当然,不同品牌不同厂商生产的可能不尽相同,但原理却是相通的。
首先,还原卡和还原软件会抢先夺取引导权,将原来的0头0道1扇保存在一个其他的扇区,(具体备份到那个扇区是不一定的),将自己的代码写入0头0道1扇,从而能在操作系统之前得到执行权,这一点类似于一个引导型病毒;然后,我们来看看虚拟还原技术在操作系统之前都做了些什么:
1.将中断向量表中的INT13H的入口地址保存;
2.把自己用于代替INT13H的代码写入内存,并记住入口地址,当然这种“写入内存”并不是普通的“写”,而是一种我们称为“常驻”的方法,有关“常驻程序”的实现方法我们不另外花篇幅来描述了,如果你还不了解的话请自己找有关资料,也可以到www.hackart.orgwww.lsky.net找风般的男人交流;
3.将中断向量表中INT13H的入口地址改为这段常驻程序的入口地址。补充一点,虚拟还原程序在修改INT13H的入口后往往都会修改一些其他中断入口,当然也是通过常驻程序来实现的,这些中断用来实现对中断向量表中INT13H入口地址监控,一旦发现被修改,就马上把它改回,这样做同样是用来防止被有心人破解。

 
下载地址1  
----------------------------------------------------------------------------------------
相关软件:

宽带帐号密码破解器
老兵网站目录爆破工具
万象网吧破解精灵2006
WS_FTP Pro 2006.0.1.0 特别版
Serv-U FTP Server v6.4.0.2 汉化特别版


  最新推荐
暴风影音
csf文件播放器
流光 Fluxay v5.0
X-Scan-v3.3
NT弱口令\SQL弱口令\port,II
QQ相册封面查看器
国外WEB系统漏洞利用工具2 I
手机入侵 蓝牙间谍V1.07 Sup
QQ第六感V3.1破解版
ASP图片木马生成器
新云V2.1最新暴绝对路径漏洞
蜜蜂自动抓鸡器1.0
沸腾新闻系统Finish(SP2)暴管
  精品推荐

关于我们 | 网站声明 | 在线投稿 | 联系我们
Copyright © 2007-2008 Ctrlt.Net
QQ:31326684 Email:netsky@ctrlt.net
请使用IE6.0版本, 分辩率1024×768浏览本站
滇ICP备07500965号