b2科目四模拟试题多少题驾考考爆了怎么补救
b2科目四模拟试题多少题 驾考考爆了怎么补救

vbs病毒_中了vbs病毒会怎么样_vbs病毒专杀软件(3)

电脑杂谈  发布时间:2017-01-06 19:04:20  来源:网络整理

'作为一种良好的编程习惯,以下代码将释放对象

Set MAPISess=Nothing Set MAPIMess=Nothing Set Dic=Nothing EndSub

第 4 部分:病毒的结构和一些需要注意的地方

病毒的结构很清晰,有以下几个部分组成:1)自我复制部分,也就是 GetWindowsPath()。很简单,没什么可说的。2)修改注册表部分,也就是 ModifyReg。修改注册表的目的是为了在电脑启动以及用 户尝试打开 txt文件的时候自动运行病毒。3)发送电子邮件部分,也就是 SendEmail。这部分也没什么可说,病毒把自己放在附件里面并且发送出去。4)发作部分。如同我在第 3 部分的代码注释提到的原因,我没有写,但是这是作为一个病毒必不可少的部分。 病毒的运行过程也很清晰,首先检查是不是 13 号,是的话就发作;然后检查系统安装目录的有没有自己的拷贝,没有的话就复制自己过去;再是修改注册表,以确保病毒能触发,最后是检查距离上一 次发送 Email 的时候,如果到了 5天或者以上,则发送有自己拷贝作为附件的邮件。 代码里面还有一些令人费解的做法,下面解释一下: 首先来看CopyWscriptToSystem32 这个子程序。这个子程序的作用很简单,就是检查 WinPat h 里面有没有Wscript.exe,有的话,就复制到 System32 目录下面。是这样的,Wscript.exe 是来运行 VB S 文件的,在Windows 2000 和 Windows XP 的系统,这个文件是在 System32 这个目录下面,而 Windows 98它则是在系统的安装目录。

因此,为了方便,如果是 Windows 98,就拷贝一份到 System32。 再看 ModifyReg里面的:WriteReg RegPath,'txtfile'。这里把.txt 文件定义成“txtfile”,是为了后 面的修改WriteReg RegPath,WinPath & '\System32\WScript.exe ' &WinPath & '\Windows.htm.vbs' 一定可以起到成效,因为这样可以确保 txt文件打开的时候会运行病毒。 还有类似 Set Fso= Createobject('Scripting.' &'FileSys' & 'temObject')这样的代码,把一个 字符串拆开写,目的是为了躲避一些杀毒软件的静态搜索。最后是 SendEmail 里面,为了避免发送太多邮件,所以只发送给收件箱里面最近的 5 封 Email 的Address。vbs病毒

应该说,这是一个很简易的 VBS 病毒。由于篇幅的原因,它很多地方都不够完善。首先是传染 性不够强,只通过发送 Email来传播,并不感染本地的文件;其次是隐蔽性不够,可以很容易被一般的杀 毒软件查出,如果把篇幅容许代码长一点的话,我会加上加密;再次是发送Email 只能针对 OE 用户,如 果是 OL 或者 Foxmail,这个病毒的传播就显得困难了。

第 5 部分:结束语 这只是一种最简单的病毒,而写一些真正具有挑战性的病毒,是需要很深厚的系统、汇编基础的。正所谓,路漫漫其修远兮。让我们以技术的名义,一起努力学习!


本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-24864-3.html

相关阅读
    发表评论  请自觉遵守互联网相关的政策法规,严禁发布、暴力、反动的言论

    • 吴飘飘
      吴飘飘

      是跟一直在打仗的美国人学的

    • 黄翔宇
      黄翔宇

      我做天猫两年亏了几十万

    热点图片
    拼命载入中...