惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

宝玉的分享
宝玉的分享
NISL@THU
NISL@THU
E
Exploit-DB.com RSS Feed
L
LINUX DO - 热门话题
L
Lohrmann on Cybersecurity
K
Kaspersky official blog
Project Zero
Project Zero
Cisco Talos Blog
Cisco Talos Blog
T
The Exploit Database - CXSecurity.com
P
Palo Alto Networks Blog
C
CXSECURITY Database RSS Feed - CXSecurity.com
T
Threatpost
S
Schneier on Security
G
GRAHAM CLULEY
The Hacker News
The Hacker News
T
Threat Research - Cisco Blogs
Scott Helme
Scott Helme
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
P
Privacy & Cybersecurity Law Blog
C
Cyber Attacks, Cyber Crime and Cyber Security
Cyberwarzone
Cyberwarzone
C
CERT Recently Published Vulnerability Notes
T
Tor Project blog
AWS News Blog
AWS News Blog
Simon Willison's Weblog
Simon Willison's Weblog
cs.CL updates on arXiv.org
cs.CL updates on arXiv.org
爱范儿
爱范儿
P
Privacy International News Feed
云风的 BLOG
云风的 BLOG
P
Proofpoint News Feed
S
Securelist
G
Google Developers Blog
The Last Watchdog
The Last Watchdog
Google Online Security Blog
Google Online Security Blog
美团技术团队
F
Fortinet All Blogs
小众软件
小众软件
Recorded Future
Recorded Future
V
Visual Studio Blog
B
Blog RSS Feed
H
Help Net Security
CTFtime.org: upcoming CTF events
CTFtime.org: upcoming CTF events
Google DeepMind News
Google DeepMind News
Blog — PlanetScale
Blog — PlanetScale
博客园 - 聂微东
Stack Overflow Blog
Stack Overflow Blog
Martin Fowler
Martin Fowler
Latest news
Latest news
Spread Privacy
Spread Privacy
H
Heimdal Security Blog

博客园 - 想飞

区块链应用场景 系统微服务架构 shell sed命令 项目pom.xml第一行报错解决方案 Fabric事务机制 MSP成员服务管理 Dockerfile 说明 - 想飞 Docker-Compose 配置详解 Fabric 术语 Docker数据管理:Named volume Mac 查看Volumes Android中的JSON详细总结 关于使用WM_COPYDATA进行进程之间交换数据的问题 关于金山开源界面BkWin不能使用DDX 的解决办法 CListBox没产生LBN_SELCHANGE消息 使用#define定义引用的编译问题 WTL中CListViewCtrl中LVS_ICON和LVS_REPORT模式的不同 浏览器研究 图片合并工具V1.1
经典黑客程序gh0st汇编改写
想飞 · 2012-08-07 · via 博客园 - 想飞

最近学习汇编,所以把经典黑客程序gh0st中的Svchost用汇编改写,作为学习汇编的一个练手。目前已经完成的功能有远程终端,文件管理,键盘抓取,系统管理,桌面控制。

现在准备把语音功能,摄像头等功能移植过去。

在这个过程中遇到不少问题。最主要的原因还是对汇编一些机制还不是很熟练,同时也有粗心引起,花了很多时间调试。(主要还是堆栈平衡的问题)

代码下载地址:
https://files.cnblogs.com/wantfly/svchost.rar
另外请高手指点:
Win32 asm 要用到zlib库,可以用导入的方式进行调用。但发布程序的时候要把zlib.dll也要包含一起发布。现在要求象C++一样,可以通过静态库的方式进行连接,发布时就不需要把dll也一起包含。

偿试过用静态库的方式连接,但总是编译不过。请指教,谢谢! 

还有就是用到摄像头的库,编译连接都正常,但提示找不到动态库.

 VFW32.lib

http://www.aogosoft.com/downpage.asp?mode=viewtext&id=197

 这个贴子提供了一个解决办法,就是:
一个最简单的办法是将avicap32.dll复制一份并改名vfw32.dll,放在我们程序的目录中。

但是不是最终解决的办法。能否象C++一样,自动找到avicap32.dll呢?

方法还在查找中。