绿色软件联盟:绿色软件下载
Hi,请  登录  或  注册

Worm.Magistr专用提取清除工具 V1.0_简体中文绿软版_C语言编写的感染型病毒

本软件下载地址未录入,如想要软件请评论,我们会补上!

毒是由C语言编写的感染型病毒,感染后缀名为EXE的32位PE可执行程序,病毒源的大小为40KB。


病毒源文件为boot.exe,由用户从U盘上提取。


病毒源文件流程:


boot.exe运行后检查自己是否在驱动器根目录下,如不是退出。


检查是否存在"C:\WINNT\linkinfo.dll",如果不存在则建立该文件。
检查驱动文件是否存在,如不存在则生成驱动文件%SystemRoot%\system32\drivers\IsDrv118.sys(加载后删除),并调用ZwSetSystemInformation加载驱动。


装载该dll,然后查找病毒调用序号为101的导出函数。

赞(0)
标题:《Worm.Magistr专用提取清除工具 V1.0_简体中文绿软版_C语言编写的感染型病毒》
链接:https://www.lvruan.com/app/30638
本站资源仅供个人学习交流,请于下载后24小时内删除,不允许用于商业用途,否则法律问题自行承担。

相关推荐

  • 暂无文章

LvRuan.com=绿软=绿盟=绿色软件联盟
情怀第一 18年 老牌 下载站 绿色 安全 无广告 无捆绑

评论 抢沙发

登录

找回密码

注册