banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận hệ điều hành Windows Ẩn danh trong Process  XML
  [Programming]   Ẩn danh trong Process 22/05/2007 20:49:15 (+0700) | #1 | 60885
dungcoi_vb
Member

[Minus]    0    [Plus]
Joined: 29/06/2006 17:17:06
Messages: 100
Offline
[Profile] [PM]
http://msdn2.microsoft.com/en-us/library/aa491571.aspx
Một bài viết khá hay, vấn đề duy nhất là ko phải cpdetrong VB6 (ý ẹ )


Full : http://www.rohitab.com/discuss/index.php?showtopic=23880[/img]
[Up] [Print Copy]
  [Question]   Ẩn danh trong Process 26/05/2007 01:08:53 (+0700) | #2 | 61548
[Avatar]
osamabinladel
Member

[Minus]    0    [Plus]
Joined: 02/07/2006 11:11:38
Messages: 410
Location: bãi bom
Offline
[Profile] [PM] [Yahoo!]
nếu chỉ nhằm mục đích ẩn danh thì dung ASM viết một chương tình COM (.com) nó sẽ chạy mà không hề có mặc trong process
[Up] [Print Copy]
  [Question]   Re: Ẩn danh trong Process 26/05/2007 11:40:12 (+0700) | #3 | 61651
[Avatar]
meomap_hp
Member

[Minus]    0    [Plus]
Joined: 04/12/2006 00:15:11
Messages: 46
Offline
[Profile] [PM]
Hùm đoạn mã ghê quá, thế này modify làm virus thì tuyệt vời smilie
[Up] [Print Copy]
  [Question]   Ẩn danh trong Process 27/05/2007 01:21:32 (+0700) | #4 | 61731
TQN
Elite Member

[Minus]    0    [Plus]
Joined: 29/06/2006 22:28:01
Messages: 888
Location: Biết làm chi ?
Offline
[Profile] [PM] [WWW] [Yahoo!]
Đồ dỏm, kỹ thuật xưa rồi. Qua mấy tool rootkit detect thì lòi ra hết: IceSword, GMER, RootkitUnhooker....
Kỹ thuật này hồi xưa tui và Teerayoot đã dùng khi coding OllyInvisible.
[Up] [Print Copy]
  [Question]   Re: Ẩn danh trong Process 24/06/2007 02:46:40 (+0700) | #5 | 66525
luckylac
Member

[Minus]    0    [Plus]
Joined: 19/08/2004 00:39:12
Messages: 30
Offline
[Profile] [PM]
@dungcoi_vb : là ngươi sao? fun.xls.exe là của ngươi à? vớ vẫn .... phá hoại.. khè khắp nơi.... sống chung với vb đến già à?

@ThangCuEm : bạn có cái link nào kèm source nói về ring3-> ring0 ko?
liệu xp sp2 , hay vista còn thực hiện dc ko? các chtr diệt virus nó xử lý trường hợp này như thế nào vậy? còn vấn đề viết driver nữa, bạn giúp mình nhá.
[Up] [Print Copy]
  [Question]   Ẩn danh trong Process 24/06/2007 07:15:22 (+0700) | #6 | 66566
TQN
Elite Member

[Minus]    0    [Plus]
Joined: 29/06/2006 22:28:01
Messages: 888
Location: Biết làm chi ?
Offline
[Profile] [PM] [WWW] [Yahoo!]
Giúp cậu để cậu ra đời 1 con virus made in Vietnam à !!!??? Còn ring3 - ring0 trên các Win bây giờ thì nên quên nó đi.
[Up] [Print Copy]
  [Question]   Ẩn danh trong Process 24/06/2007 12:18:42 (+0700) | #7 | 66611
[Avatar]
kienmanowar
HVA Friend

Joined: 13/07/2004 05:57:34
Messages: 483
Offline
[Profile] [PM] [WWW]
Hì cái thời mà anh code cùng Teerayoot để cho ra cái OllyInvisible plug thì làm sao họ biết được về anh. Đến em sau này mới biết anh mà!

@all: những ai chưa biết về ThangCuEm thì chịu khó tìm hiểu về anh ấy đi! Hì hì hình như có nhiều người vẫn nghĩ anh còn trẻ và bằng vai phải lứa với họ anh à !

Regards
[Up] [Print Copy]
  [Question]   Ẩn danh trong Process 24/06/2007 12:24:52 (+0700) | #8 | 66613
[Avatar]
gsmth
Elite Member

[Minus]    0    [Plus]
Joined: 15/02/2007 13:25:36
Messages: 749
Offline
[Profile] [PM] [WWW] [Yahoo!]
@kienmanowar có vẻ biết rõ về TCE nhỉ smilie)
[Up] [Print Copy]
  [Question]   Ẩn danh trong Process 24/06/2007 17:26:31 (+0700) | #9 | 66637
FaL
Moderator

Joined: 14/04/2006 09:31:18
Messages: 1232
Offline
[Profile] [PM]

gsmth wrote:
@kienmanowar có vẻ biết rõ về TCE nhỉ smilie)  


Ừm, thế giới rộng lớn mà gsmth smilie)
Hãy giữ một trái tim nóng và một cái đầu lạnh
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|