- 3
- 0
- 约6.02万字
- 约 17页
- 2016-11-23 发布于河南
- 举报
病毒专杀工具自己编写
病毒专杀工具自己编写
病毒专杀工具自己编
如今病毒木马蠕虫层出不穷,变种也是一个接一个。反病毒公司以及各大安全公司随着影响很大的病毒的出现都会免费提供病毒专杀工具,这个举措对普通用户来说确实很有帮助。其实写病毒专杀工具也不像大家想象的那么神秘,利用SDK写个控制台程序来实现病毒专杀,因无须写图形界面,所以简便快捷!你自己也能写!不信?就接着看吧 废话不说了,接下来就开始谈谈病毒专杀工具的思路及实现方法。
此文中讲解的病毒专杀工具是针对木马、蠕虫等独立的程序而言的广义的病毒而言,而不是指那种自我复制感染PE文件的依附于其他程序的那种狭义的病毒。因为写那种病毒的专杀工具需要PE文件结构等知识,相对而言有点难度,所以我们就先从相对简单点的开始,难的以后再介绍。
对于大多数病毒而言,杀毒的思路其实很简单,那就是:终止病毒的进程、删除自启动项目(一般在注册表中的run*主键下)、删除病毒文件,对设置了文件关联的病毒而言还要修改注册表恢复文件关联。下面将分别陈述。
一.终止进程
以前网上曾有许多朋友问我怎么根据文件名终止指定进程,为什么使用函数TerminateProcess()不能直接终止指定进程。首先让我们来看看函数TerminateProcess()的声明吧:Bool TerminateProcess(HANDLE hPeocess,UINT uExitCode),其中第一个参数为进程
您可能关注的文档
最近下载
- Newland新大陆时代教育科技 AIoT在线工程实训平台 智能家居案例指导手册.pdf
- 2025年事业单位笔试-海南-海南预防医学(医疗招聘)历年参考题典型考点含答案解析(5卷试题).docx VIP
- 10000m3h增压透平膨胀机设计说明书.doc VIP
- T_GDMDMA 0036—2024(临床医疗器械租赁服务规范).pdf VIP
- 西游记故事 大闹天宫 青少年教育出版集团.pdf VIP
- 高空作业车施工方案.docx VIP
- 2026深圳中考:化学重点基础知识点汇总.doc VIP
- 2023年湖北高考地理试卷真题及答案详解(精校版).pdf VIP
- JS-003 四川省房屋建筑工程和市政基础设施工程竣工验收报告.xls VIP
- 2025广东广州市海珠区社区专职工作人员招聘48人备考题库含答案详解(最新).docx VIP
原创力文档

文档评论(0)