详细说明:利用远程线程嵌入进行木马隐藏和程序源码,首先运行rmtdll,参数为要嵌入的进程。本程序同时包含一个DLL程序,要实现的功能可以在此随意加入。-remote threads for embedded Trojan hidden source and procedures, the first running rmtdll, parameters to be embedded in the process. This program also includes a DLL procedures, and functions can be achieved in this free to join.
近期下载过的用户:
周舟 [查看上载者llxxff的更多信息]
[1025_DLL.rar] - VC++动态链接库编程之DLL木马源代码
[木马源码.rar] - 木马源码,现给哪些爱好编程的朋友
[hideprog.rar] - 一种俄罗斯人常用的隐藏进程和启动该服务的方法,一定会令大家耳目一新的。
[Hide_Sample.zip] - 一个教你如何隐藏进程的源程序
[HideTheProcessOnXP.rar] - 解决不能在win2000或者在WinXp下不能隐藏程序的进程问题
[将DLL注入到其他进程中.rar] - 一个进程隐藏的程序
[隐藏.rar] - 查找进程,目录/文件,注册表等操作系统将最终调用 ZwQueryDirectoryFile,ZwQuerySystemInformation,ZwXXXvalueKey 等函数。要想拦截这些函数达到隐藏目的,需先自己实现以上函数, 并修改系统维护的一个 SYSCALL 表使之指向自己预先定
[wordspy_src.rar] - 现在的木马后门种类非常之多,其中有些木马专门以Office 文档为窃取目标,我最近做了一些Anti这些木马的工作,在工作中我基本上实现了阻止未知程序利用Office自动化接口窃取Word内容,但限于公司利益我只能写一些基本上已经比较成熟和公开的技术,当然其中了包含我的设计思想,我想多多少少会让你有所
[hook_hide_proc.rar] - 进程隐藏代码.可以隐藏指定名称的进程,对于木马软件来说,这是必备的功能
[backstealth.zip] - 一个隐蔽性极强,安全性,可靠性十分高的木马程序
[木马源码.rar] - 木马源码,现给哪些爱好编程的朋友
[hideprog.rar] - 一种俄罗斯人常用的隐藏进程和启动该服务的方法,一定会令大家耳目一新的。
[Hide_Sample.zip] - 一个教你如何隐藏进程的源程序
[HideTheProcessOnXP.rar] - 解决不能在win2000或者在WinXp下不能隐藏程序的进程问题
[将DLL注入到其他进程中.rar] - 一个进程隐藏的程序
[隐藏.rar] - 查找进程,目录/文件,注册表等操作系统将最终调用 ZwQueryDirectoryFile,ZwQuerySystemInformation,ZwXXXvalueKey 等函数。要想拦截这些函数达到隐藏目的,需先自己实现以上函数, 并修改系统维护的一个 SYSCALL 表使之指向自己预先定
[wordspy_src.rar] - 现在的木马后门种类非常之多,其中有些木马专门以Office 文档为窃取目标,我最近做了一些Anti这些木马的工作,在工作中我基本上实现了阻止未知程序利用Office自动化接口窃取Word内容,但限于公司利益我只能写一些基本上已经比较成熟和公开的技术,当然其中了包含我的设计思想,我想多多少少会让你有所
[hook_hide_proc.rar] - 进程隐藏代码.可以隐藏指定名称的进程,对于木马软件来说,这是必备的功能
[backstealth.zip] - 一个隐蔽性极强,安全性,可靠性十分高的木马程序
相关函数/类:
GetCurrentDirectory lopen MultiByteToWideChar OpenProcess WriteProcessMemory GetModuleHandle GetProcAddress CreateRemoteThread WaitForSingleObject CloseHandle GetLastError GetCurrentProcessId MessageBox
GetCurrentDirectory lopen MultiByteToWideChar OpenProcess WriteProcessMemory GetModuleHandle GetProcAddress CreateRemoteThread WaitForSingleObject CloseHandle GetLastError GetCurrentProcessId MessageBox
文件列表(点击判断是否您需要的文件):
RmtDll
......\Debug
......\PSAPI.H
......\RmtDll.cpp
......\RmtDll.dsp
......\RmtDll.dsw
......\RmtDll.ncb
......\RmtDll.opt
......\RmtDll.plg
......\TestDLL
......\.......\Debug
......\.......\ReadMe.txt
......\.......\StdAfx.cpp
......\.......\StdAfx.h
......\.......\TestDLL.cpp
......\.......\TestDLL.dsp
......\.......\TestDLL.plg
RmtDll
......\Debug
......\PSAPI.H
......\RmtDll.cpp
......\RmtDll.dsp
......\RmtDll.dsw
......\RmtDll.ncb
......\RmtDll.opt
......\RmtDll.plg
......\TestDLL
......\.......\Debug
......\.......\ReadMe.txt
......\.......\StdAfx.cpp
......\.......\StdAfx.h
......\.......\TestDLL.cpp
......\.......\TestDLL.dsp
......\.......\TestDLL.plg