飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 19352|回复: 4

[转贴] 小小的anti by:shoooo

[复制链接]

该用户从未签到

发表于 2007-4-9 15:15:04 | 显示全部楼层 |阅读模式
wow wow wow
让我看到你双手
推开地心引力一起反转地球

一个小小的anti, 老掉牙了
不过做成dll, 比如加aspr的时候捆绑进去, 可以忽悠别人一下
没什么技术含量, 最方便的hook一下ssdt就过去了~~~


by:shooooo 发表于 2006-10-6 21:08  

#include <windows.h>

#pragma comment(linker, "/subsystem:windows")
#pragma comment(linker, "/entry:mydllmain")
#pragma comment(linker, "/filealign:0x200")


void anti()
{
        __asm
        {
                push 0
                push 0
                push 11h
                push -2
                mov eax, 0C7h
                mov edx, esp
                int 2Eh
        }

        __try
        {
                __asm
                {
                        lea eax, back
                        push 0
                        push eax
                        mov eax, 0E5h
                        mov edx, esp
                        __emit 0x0F
                        __emit 0x34
                }
        }

        __except (1)
        {
                __asm mov edi, edi
        }

back:
        __asm add esp, 14h
        return ;
}


DWORD __declspec(naked) Is98()
{
        __asm
        {
                xor eax, eax
                mov ax, cs
                shr eax, 8
                retn
        }
}

BOOL APIENTRY mydllmain( HANDLE hModule,
                       DWORD  ul_reason_for_call,
                       LPVOID lpReserved
                                         )
{
    switch (ul_reason_for_call)
        {
                case DLL_PROCESS_ATTACH:
                        __asm push esi
                        if (Is98() == 0)
                                anti();
                        __asm pop esi
                        break;
    }
    return TRUE;
}

anti1.rar

1.49 KB, 下载次数: 15, 下载积分: 飘云币 -2 枚

PYG19周年生日快乐!

该用户从未签到

发表于 2007-4-9 15:18:44 | 显示全部楼层
学习了...
PYG19周年生日快乐!

该用户从未签到

发表于 2007-4-10 16:46:31 | 显示全部楼层
我看不懂,谁转个delphi的啊
PYG19周年生日快乐!

该用户从未签到

发表于 2007-4-14 15:18:05 | 显示全部楼层
关键部分是ASM,只要可以内陷ASM就没问题

查一下SYSCALL你就知道是什么了。
PYG19周年生日快乐!
  • TA的每日心情
    开心
    2024-12-24 21:01
  • 签到天数: 240 天

    [LV.8]以坛为家I

    发表于 2008-11-4 19:34:46 | 显示全部楼层
    写软件是这么加这个DLL,
    直接anti()
    给个例子,多谢!
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表