能力值:
( LV4,RANK:50 )
|
-
-
26 楼
temp1=(char*)pAdd;
temp2=(char*)pNewFile;
//将原文件数据依次移到感染后文件的头部,以还原原文件
for (i=0;i<dNewFileSize;i++)
{
*(temp1++)=*(temp2++);
}
再请教一下,我没有病毒文件,不知道结构如何.
temp1=(char*)pAdd;不是指向载入文件的镜像地址吗?即IMAGE_DOS_HEADERG.把原文件恢复到pAdd地址,pNewFile的指向包含原文件的IMAGE_DOS_HEADERG吗?
|
能力值:
( LV13,RANK:370 )
|
-
-
27 楼
被感染后的文件都被附加到病毒体尾部去了,只需把尾部的数据全部取出来便可 恢复原文件
|
能力值:
( LV12,RANK:1010 )
|
-
-
28 楼
你的空间被锁定了,
|
|
|