همان گونه که شاید بدانید ویندوز های xp و vista ویندوز های nt به شمار می روند. در این گونه ویندوز ها برای به کار گیری سرویس های پایه ای سیستم باید دستور های زیر را به کار برد. (این دستور ها دستور های IA-32 هستند و برای ویندوز های 64 بیتی باید از دستور های IA-32e یا IA-64 کمک گرفت) :
mov eax,sevice code
mov edx,pointer to parameters
sysenter
service code در بالا شماره سرویس سیستم می باشد که در هر ویندوز و یا شاید در هر یک از service pack های یک ویندوز شماره ها شماره هایی ویژه هستند. لیست شماره،نام و پارامترهای این سرویس ها را می توانید از این لینک بگیرید. (من خودم همه این کد هارو آزمایش نکردم. پس اگر می خواهید ویروسی، تروجانی و ... بنویسید پیش از رها سازی اش آن را بیازمایید).
pointer to parameters آدرس (virtual address یا همان linear address) جای پارامتر های سرویس در RAM است. این پارامتر ها همان پارامتر های سرویس های ntdll.dll هستند که به آنها یک پارامتر که همان آدرس بازگشت به برنامه هست افزوده گشته.
ادامه مطلب ...در اینجا نحوه مقابله با برنامه های مخرب را توضیح می دم
در مرحله اول برای آنکه مطمعن شوید که ویروسی در کامپیوتر شما است بهتر است از نرم افزار کم حجم unlocker استفاده کنید و با راست کلیک روی هر درایو و زدن گزینه unlocker از برنامه های در حال اجرا با خبر شوید و مسیر آن ها را چک کنید اگر به اینترنت بستگی برنامه خود را ار طریق ویروس کش خود برای آنالیز به سایت سازنده بفرستید تا آنها روش پاک کردن آن را به شما بگویند اگر نه می توانید با جست و جو در آرشیو این وبلاگ اثرات آن را تا حد امکان کاهش دهید مثل نمایش فایل های پنهان یا نمایش فولدر اپشن و ...
با جست و جو در اینترنت به مطالب جالبی بر خوردم که بهتر است شما هم ببینید
ادامه مطلب ...سلام
این پست را برای افزایش پیج رنک وبلاگ به 3 نوشتم و این که از همه بچه های دانشجوی رشته مهندسی کامپیوتر و علوم کامپیوتر دعوت به همکاری کنم کافیه نام مستعار و ایملتون را تو نظرات بدید.
کار خیلی ساده است که فعلا در همه کافی نت ها جواب می دهد
به مسیر زیر بروید
عبارت زیر را تایپ کنید
regedit
با فشردن کلید اینتر رجیستری باز می شود.
لذت ببرید.