用来分析木马后的功能,简单整理如下:
1.服务管理
OpenSCManager
OpenService
EnumServicesStatus
QueryServiceConfig
ControlService
2.屏幕管理
CreateDC
GetDeviceCaps
CreateCompatibleBitmap
CreateCompatibleDC
OpenWindowStation
OpenDesktop
3.命令控制
CreatePipe
DisconnectNamedPipe
PeekNamedPipe
3、磁盘处理函数
GetDiskFreeSpaceA 获取与一个磁盘的组织有关的信息,以及了解剩余空间的容量
GetDiskFreeSpaceExA 获取与一个磁盘的组织以及剩余空间容量有关的信息
GetDriveTypeA 判断一个磁盘驱动器的类型
GetLogicalDrives 判断系统中存在哪些逻辑驱动器字母
GetFullPathNameA 获取指定文件的详细路径
GetVolumeInformationA 获取与一个磁盘卷有关的信息
GetWindowsDirectoryA 获取Windows