动画介绍:$(WinDir)\Hacker.com.cn.exe 修改为 $(WinDir)system32\systemsw.exe 伪装成系统文件
DESCRIPTION 3-2 FENGSHAOYEI
DVCLAL这个没有用可以去了
HACKER 2-2 QQFENG
PACKAGEINFO 1-1 QQ283422135
TMAINFORMVER2 3-3 QQFENGILOVEIT
刚刚修改的一定要用鼠标来完成哦 因为写错一个将无法上线 不小心按撤消了 关于那些中文字我可以自己发挥来填充或修改 忘记OD放那里了 一般中文的字 都是在这里有的 我用原版的看看没有修该的 关于如何修改 方法有很多就是看你如何来修改了 我们测试下我们修改好的木马 这里修改好是定位的关键 算了绝对是可以上线的就不浪费大家时间了
\Program Files\Internet Explorer\IEXPLORE.EXE \windows\system32\systemsw.exemmmmmmmmmmmmmmm
\Device\PhysicalMemory 填充 |