本帖最后由 PeepingTom 于 2017-7-10 19:27 编辑
这一个名称为“perfc.dat”可以自己写
这个靠谱实用,路徑放在C:/WINDOWS下,... ...如下图。是抽出病毒代码一段写的(須先管理員权限ReadOnly挡)
用記事本notepad.exe就可 :
- wsprintfW(&Name, L"\\\\%s\\admin[ DISCUZ_CODE_0 ]quot;, a1);
- NetResource.dwScope = 0;
- memset(&NetResource dwType, 0, 0x1Cu);
- NetResource.1pRemoteName = &Name;
- NetResource.dwType = 1;
- get_current_module_name_convert_tows(&v23);
- wsprintfW(&FileName, L"\\\\%ws\\admin$\\%ws", a1, &v23);
- while ( 1 )
- {
- pszPath = 0;
- v11 = v4;
- v18 = WNetAddConnection2W(&NetResource, 1pPassword, 1pUserName, 0);
- wsprintfW(&pszPath, L"\\\\%ws\\admin$\\%ws", a1, &v23);
- v5 = PathFindExtentionW(&pszPath);
- if ( v5 )
- {
- *v5 = 0;
- if ( PathFileExistsW(&pszPath) )
- {
- v13 = 1;
复制代码
##############################################
注: 存為“perfc”挡案亦可,路徑一樣, |