原帖由 bdfcy 于 2006-8-20 07:27 PM 发表
运行时把自身复制到临时目录,再运行临时目录的,删除自身
原帖由 cjzzz 于 2006-8-20 10:24 PM 发表
fu.exe 隐藏进程 杀毒软件会报
https://www.rootkit.com/vault/fuzen_op/FU_Rootkit.zip
原帖由 老毛桃 于 2006-8-21 09:14 AM 发表
可以参考一些病毒、木马的做法,运行时在系统文件夹按随机名称生成一个可执行文件,执行完毕再删除它,这样会比较安全些,一般人也不会在运行这个文件的当儿去扫描他的系统文件夹有什么变化。
原帖由 小军军 于 2006-9-2 12:49 PM 发表
这一句有问题, 这样用find能真正得到OS的版本吗? errorlevel将永为零
@ver find "XP"
@if "%ERRORLEVEL%"=="0" ...
欢迎光临 无忧启动论坛 (http://wuyou.net/) | Powered by Discuz! X3.3 |