在生活中,我们可能会不小心点进一些陌生链接或网站。过一段时间,手机或电脑不知道为什么会慢慢变得卡顿或有许多弹窗广告,这种情况,多半就是设备中病毒了。我之前从事过杀毒软件开发,所以制作病毒用于过测试,总结了下面几条教程。
简介:
编写病毒就得先了解病毒。那什么是病毒呢?
官方专业解释是这样的:
计算机病毒(Computer Virus)指编制或者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机正常使用并且能够自我复制的一组计算机指令。
计算机病毒具有传播性、隐蔽性、感染性、潜伏性、可激发性、表现性或破坏性。计算机病毒的生命周期:开发期→传染期→潜伏期→发作期→发现期→消化期→消亡期。
但在我看来,就只有一句话:公开有牢饭,研究不作声,不害他人为好,传播制作被关。(传播计算机病毒最高刑事拘留5-10年)
熊猫烧香变种病毒与自制硬件病毒:
(注:这是我自己的IT安全研究结论,资料也仅供学习研究,禁止用于非法用途!否则3年起步!)
熊猫烧香变种(细讲):
攻击方式(变种病毒):
病毒运行后复制自身到系统目录下:
%System%\drivers\spoclsv.exe
创建启动项:
[Copy to clipboard]CODE:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"svcshare"="%System%\drivers\spoclsv.exe"
修改注册表信息干扰“显示所有文件和文件夹”设置:
[Copy to clipboard]CODE:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000000
在各分区根目录生成副本:
X:\setup.exe
X:\aut