首页
社区
课程
招聘
[旧帖] [原创]C语言SDK模拟木马行为 0.00雪花
发表于: 2011-11-18 11:16 5374

[旧帖] [原创]C语言SDK模拟木马行为 0.00雪花

2011-11-18 11:16
5374

1、程序运行后将自身复制到C:\\WINDOWS\\system32\\文件夹下,程序名为vrius.exe。

2、在注册表HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\Run 下写入键值,实现程序开机启动。

3、程序定时器每秒启发一次,如果发现,注册表,任务管理器被打开,立即将其关闭。
(可以使用驱动级反病毒辅助软件。比如冰刃,狙剑结束此程序进程,因为程序运行后就无法使用Windows任务管理器了)。

4、程序每秒枚举一次进程,如发现QQ进程,立即将其结束(无论是已登录还是正在登陆)。
(想结束杀软进程的,我们的程序运行在R3级别,杀软运行在R0级别,难度还是比较大的。杀软如果能被轻易搞掉他就不叫杀软了。)

5、程序运行后检测是否有可移动设备插入(U盘),U盘插入,会有WM_DEVICECHANGE消息产生。
如果发现有U盘插入,获取U盘盘符,列出U盘根目录下存在的文件夹,将这些文件夹的属性设置为系统加隐藏属性。此时U盘中的目录(文件夹)将全部不可见,拷贝C:\\WINDOWS\\system32\\virus.exe到U盘,程序名为U盘下文件夹的文件名加上.exe。比如你的U盘本来有一个
Virus文件夹,现在我将其属性设为系统文件+隐藏。然后把C:\\WINDOWS\\system32\\virus.exe拷贝到U盘将其命名为Virus.exe
一般用户的【隐藏已知文件名的扩展名】是打着勾的。如果我们将我们的程序的图标改成文件夹的图标。是不会发现异常的。
当用户打开U盘,单击“文件夹”时,就启发了我们的程序,程序运行,自我复制。。。。。。。
这样就实现了我们的“木马”,通过U盘等可移动设备传播。。

以下是代码:


[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 6
支持
分享
最新回复 (11)
雪    币: 4522
活跃值: (2146)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
不错 支持下额 ·
2011-11-18 12:27
0
雪    币: 7
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
对初学者挺有用,学习了
2011-11-18 12:35
0
雪    币: 79
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
同样是Aug 2011注册的,别人都已经这么牛逼了,我还是啥都不懂得菜鸟。。。给自己加油!感谢楼主分享了!
2011-11-18 13:13
0
雪    币: 61
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
呵呵,还不错哦
2011-11-18 13:35
0
雪    币: 85
活跃值: (87)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
LZ要邀请码,直接在HUC找我要就好了么...
2011-11-18 14:04
0
雪    币: 53
活跃值: (18)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
调用CreateWindow时,会调用一次WndProc,并且要求WndProc返回TRUE,否则就会CreateWindow失败。return 0 是不行的。
2013-4-17 14:44
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
顶一个。。。
2014-4-6 12:54
0
雪    币: 80
活跃值: (109)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
9
嗯,以前有写过,只不过没有放到一起。只是……说是木马有点勉强
2014-4-6 13:42
0
雪    币: 440
活跃值: (1163)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
10
学习了啊……
2014-4-6 18:19
0
雪    币: 269
活跃值: (906)
能力值: ( LV12,RANK:345 )
在线值:
发帖
回帖
粉丝
11
现在的情况是不需要你模拟,写个没界面的后台程序,发给别 人或者从网上down下来,十个九个报毒,不信你试试
2014-4-6 19:29
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
学习!感谢分享!
2014-4-6 20:04
0
游客
登录 | 注册 方可回帖
返回
//