C++ BD_003

一、伪装


病毒的大致作用就是“引诱用户运行”,“后台操作”,“复制传播”,“爆发”。
对于大部分的破坏性文件病毒来说就是爆发前隐藏自己,爆发的时候进行大肆破坏,爆发后将造成用户资料的丢失,系统的崩溃等。
对于隐私刺探型病毒,大多会获取用户账号,密码,开启摄像头等(类似于木马)。
对于玩笑型病毒,如女鬼病毒,只有恶作剧的效果,并不会引起较大的破坏。
对于间接型病毒,如下载者,用于下载其他病毒木马等程序,或一些针对杀毒软件的病毒,破坏系统的安全性,用于下阶段的侵入。

 

b. 图标



在编译生成exe之前加入一些常用文档的图标,然后在生成exe即可。可以使用图标提取程序直接在目标程序中提取图标,需要使用的时候就将图标导入资源文件。



c. 版本信息



在EXE文件中显示其他文件的信息。这在用户资源管理器中显示图标为“平铺”的状况下特别有用(可以显示出我们伪装的信息)。
以下以“七宗罪-暴食”为例子。

首先添加资源Version。






在“解决方案”右击à添加 -> 资源)





(选择version,新建)

接着打开资源文件Version。


(打开中的Version)



在FileDescription选项填入文件类型信息(具体可以新建一个该类型的文件然后对比输入),在“七宗罪-暴食”中是伪装word文档,于是这里填入的是“Microsoft Word 97 - 2003 文档”。

在CompanyName,这里不要填入公司名称,而是填入文件大小,如“110.0KB”。

其他的可以自己看着修改,也可以空着。

最后保存,编译生成EXE程序。



(更改图标后的程序与doc文档对比。)
 

d.没有窗体



C语言的控制台编程项目(入口点一般是main函数),编写的程序有一个黑窗体一闪而过。我们可以选择Win32项目(主函数WinMain),来编写我们的程序,以避免黑窗体的出现。

主函数是:

int WINAPI WinMain (HINSTANCE hInstance, HINSTANCEhPrevInstance,PSTR szCmdLine, intiCmdShow)
{

return 0;
}




posted on 2016-12-04 11:11  fantiejun0436  阅读(174)  评论(0)    收藏  举报

导航