C++ BD_003
一、伪装
病毒的大致作用就是“引诱用户运行”,“后台操作”,“复制传播”,“爆发”。
对于大部分的破坏性文件病毒来说就是爆发前隐藏自己,爆发的时候进行大肆破坏,爆发后将造成用户资料的丢失,系统的崩溃等。
对于隐私刺探型病毒,大多会获取用户账号,密码,开启摄像头等(类似于木马)。
对于玩笑型病毒,如女鬼病毒,只有恶作剧的效果,并不会引起较大的破坏。
对于间接型病毒,如下载者,用于下载其他病毒木马等程序,或一些针对杀毒软件的病毒,破坏系统的安全性,用于下阶段的侵入。
病毒的大致作用就是“引诱用户运行”,“后台操作”,“复制传播”,“爆发”。
对于大部分的破坏性文件病毒来说就是爆发前隐藏自己,爆发的时候进行大肆破坏,爆发后将造成用户资料的丢失,系统的崩溃等。
对于隐私刺探型病毒,大多会获取用户账号,密码,开启摄像头等(类似于木马)。
对于玩笑型病毒,如女鬼病毒,只有恶作剧的效果,并不会引起较大的破坏。
对于间接型病毒,如下载者,用于下载其他病毒木马等程序,或一些针对杀毒软件的病毒,破坏系统的安全性,用于下阶段的侵入。
b. 图标
在编译生成exe之前加入一些常用文档的图标,然后在生成exe即可。可以使用图标提取程序直接在目标程序中提取图标,需要使用的时候就将图标导入资源文件。
![]()
在编译生成exe之前加入一些常用文档的图标,然后在生成exe即可。可以使用图标提取程序直接在目标程序中提取图标,需要使用的时候就将图标导入资源文件。

c. 版本信息
在EXE文件中显示其他文件的信息。这在用户资源管理器中显示图标为“平铺”的状况下特别有用(可以显示出我们伪装的信息)。
以下以“七宗罪-暴食”为例子。
首先添加资源Version。
![]()
在“解决方案”右击à添加 -> 资源)
![]()
(选择version,新建)
接着打开资源文件Version。
![]()
(打开中的Version)
在FileDescription选项填入文件类型信息(具体可以新建一个该类型的文件然后对比输入),在“七宗罪-暴食”中是伪装word文档,于是这里填入的是“Microsoft Word 97 - 2003 文档”。
在CompanyName,这里不要填入公司名称,而是填入文件大小,如“110.0KB”。
其他的可以自己看着修改,也可以空着。
最后保存,编译生成EXE程序。
![]()
(更改图标后的程序与doc文档对比。)
在EXE文件中显示其他文件的信息。这在用户资源管理器中显示图标为“平铺”的状况下特别有用(可以显示出我们伪装的信息)。
以下以“七宗罪-暴食”为例子。
首先添加资源Version。

在“解决方案”右击à添加 -> 资源)

(选择version,新建)
接着打开资源文件Version。

(打开中的Version)
在FileDescription选项填入文件类型信息(具体可以新建一个该类型的文件然后对比输入),在“七宗罪-暴食”中是伪装word文档,于是这里填入的是“Microsoft Word 97 - 2003 文档”。
在CompanyName,这里不要填入公司名称,而是填入文件大小,如“110.0KB”。
其他的可以自己看着修改,也可以空着。
最后保存,编译生成EXE程序。

(更改图标后的程序与doc文档对比。)
d.没有窗体
C语言的控制台编程项目(入口点一般是main函数),编写的程序有一个黑窗体一闪而过。我们可以选择Win32项目(主函数WinMain),来编写我们的程序,以避免黑窗体的出现。
主函数是:
int WINAPI WinMain (HINSTANCE hInstance, HINSTANCEhPrevInstance,PSTR szCmdLine, intiCmdShow)
{
return 0;
}
C语言的控制台编程项目(入口点一般是main函数),编写的程序有一个黑窗体一闪而过。我们可以选择Win32项目(主函数WinMain),来编写我们的程序,以避免黑窗体的出现。
主函数是:
int WINAPI WinMain (HINSTANCE hInstance, HINSTANCEhPrevInstance,PSTR szCmdLine, intiCmdShow)
{
return 0;
}
posted on 2016-12-04 11:11 fantiejun0436 阅读(174) 评论(0) 收藏 举报
浙公网安备 33010602011771号