我来我网
https://5come5.cn
 
您尚未 登录  注册 | 菠菜 | 软件站 | 音乐站 | 邮箱1 | 邮箱2 | 风格选择 | 更多 » 
 

本页主题: 由ws2_32.dll及dll文件调用联想到的恶意程序 显示签名 | 打印 | 加为IE收藏 | 收藏主题 | 上一主题 | 下一主题

阿q



性别: 帅哥 状态: 该用户目前不在线
等级: 优秀会员
发贴: 297
威望: 0
浮云: 258
在线等级:
注册时间: 2005-12-06
最后登陆: 2012-03-22

5come5帮你背单词 [ comfortable /'kΛmfətəbl/ a. 舒服的,舒适的 ]


由ws2_32.dll及dll文件调用联想到的恶意程序

原理:很多软件都会调用到\WINDOWS\system32下的dll文件。
而应用程序大多是优先在本文件夹调用程序。(BUG)
例如:
在QQ文件夹内,新建ws2_32.dll的文件夹。
再启动QQ,你看看会是什么情况。。。
55.JPG
同理,在杀毒软件内新建ws2_32.dll的文件夹。。(无语了吧)
很多病毒就是利用这个原理让杀毒软件启动不了,当然还有让实时监控无法运行的程序。

有兴趣的朋友可以去试试,生成个批量的在默认目录下生成此类dll文件夹(最好是隐藏的)文件。
最简单的恶意软件。(可以拿去骗骗MM)
本帖最近评分记录:
  • 浮云:5(雪狼王) 支持原创。
  • 顶端 Posted: 2007-12-29 18:38 | [楼 主]
    chaochaohan



    爱心大使勋章
    性别: 帅哥 状态: 该用户目前不在线
    头衔: 192.168.2.8
    等级: 荣誉会员
    家族: 时间就停在这里
    发贴: 15878
    威望: 3
    浮云: 669
    在线等级:
    注册时间: 2006-10-21
    最后登陆: 2024-11-24

    5come5帮你背单词 [ preset /'pri:'set/ v. 预先装置,预先调整 ]


    有点意思
    顶端 Posted: 2007-12-29 18:39 | [1 楼]
    我来我网·5come5 Forum » 电脑F.A.Q.

    Total 0.007889(s) query 6, Time now is:11-27 11:50, Gzip enabled
    Powered by PHPWind v5.3, Localized by 5come5 Tech Team, 黔ICP备16009856号