Windows PE(檔案型)病毒C 實現

2021-07-11 08:21:52 字數 659 閱讀 6602

原本打算採用組合語言實現,但是考慮到本人win32彙編基礎實在不過關,除錯起來痛苦不斷啊,於是還是焦急的改用了c++

但是編寫pe病毒最好還是採用彙編來編寫的,原因如下:

隨著windows 時代的到來,不僅僅給我們帶來華麗的介面,更多的是給我們提供了「保護機制」。何為「保護機制」?

通過乙個小故事來了解:

從前,有乙個叫彙編的看門人,憑藉著特權可以隨時出入於主人–「微軟」的房子為所欲為。後來,主人終於受不了隱私經常被**、東西時常無故失蹤的惡劣事件,於是就把看門人趕走,把大門緊閉,房子被鎖了起來。僅僅通過一扇windows 與外界實現交流對話。就這樣,組合語言當年的「特權」現在已經不復存在了。

但是,為什麼我們還選擇win32 彙編呢?

win32 彙編是一種功能強大的開發語言,使用它完全可以開發出大型的軟體來。

win32 彙編是windows 環境下的一門全新的程式語言,儘管它還是繼承自彙編的語法

使用win32 組合語言是了解作業系統執行細節的最佳方式,這也是最核心的一點。

檔案型病毒,支援全盤搜尋,感染物件exe程式,目前支援windows7系統,在windows xp下感染沒有反應,目前還不清楚情況,正常的感染效果為先產生乙個訊息框,而後正常執行源程式,**稍後會附上。

python 病毒 檔案複製 python病毒

介紹 原始碼分為3個部分 1 搜尋,搜尋所有的python指令碼 2 取出當前檔案的前39行,也就是這個指令碼的長度,然後將這個指令碼寫道所有找到的python指令碼中去 3 其他行為 usr bin python import os import datetime signature crankl...

病毒測試檔案

開啟 記事本 將下面一行文字copy進去,儲存檔案,檔案型別選擇 所有檔案 檔名為 eicar.com x5o p ap 4 pzx54 p 7cc 7 eicar standard antivirus test file h h 如果開著檔案實時監控,該檔案不用執行即可被查出 在dos下執行會出現...

針對MBR的檔案型病毒及其防護程式的研究與實現

在計算機病毒和反病毒激烈博弈的今天,病毒技術複雜高深,而且發展迅猛,給反病毒技術帶來巨大挑戰,同時也威脅到了計算機使用者的資訊保安。本文詳細剖析了在windows作業系統上較為常見的檔案型病毒,使用masm彙編,開發了可以重定位並具有感染能力的傳播模組,攻擊模組對mbr進行剖析,實現對mbr的修改和...