找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 1238|回复: 0

突破卡吧高级虚拟机启发式查毒『DELPHI版』

[复制链接]

739

主题

468

回帖

4307

牛毛

论坛管理员

狼群

积分
4347
发表于 2008-1-20 20:05:26 | 显示全部楼层 |阅读模式
代码原来是别人 VC写的
C++代码
DWORD fpid,epid;  
  
void VMM()  
{  
  PROCESSENTRY32 pe;  
  HANDLE hkz=CreateToolhelp32Snapshot(TH32CS_SNAPPROCESS,0);  
  pe.dwSize=sizeof(PROCESSENTRY32);  
  if (Process32First(hkz,&pe))  
  {  
  do  
  {  
    if (pe.th32ProcessID==GetCurrentProcessId())  
    {  
           fpid=pe.th32ParentProcessID;  
    }  
      
    if (stricmp(pe.szExeFile,\"explorer.exe\")==0)  
    {  
           epid=pe.th32ProcessID;  
    }  
  }  
  while(Process32Next(hkz,&pe));  
}  
}  
  
主函数里:  
VMM();  
if(fpid!=epid)  
  return 0;  



我写的 DELPHI 版 ..



XML/HTML代码
//===突破卡吧高级虚拟机启发式查毒『DELPHI版』==  
//=== 作者;雪落的瞬间 , QQ:418880764===  
//=====  WED:Http://www.hackceo.com ======  
//===说明:把网上C代码转换为DELPHI版===  
//======转载请保留作者版权=======  
  
uses  
windows,  
Tlhelp32;  
var  
PIdA,PidB:DWORD;  
Function LowerCase(const S: string): string;  
var  
kixoebvq: Integer;  
begin  
kixoebvq := Length(S);  
SetString(Result, PChar(S), kixoebvq);  
if kixoebvq > 0 then CharLowerBuff(Pointer(Result), kixoebvq);  
end;  
  
procedure kisfind ();  
var  
processinfo:TProcessEntry32;  
snapprocesshand:THANDLE;  
xh:BOOL;  
begin  
snapprocesshand:=CreateToolhelp32Snapshot(TH32CS_SNAPPROCESS, 0);  
processinfo.dwSize:=sizeof(processinfo);  
xh:=process32first(snapprocesshand,processinfo);  
while integer(xh)<>0 do  
begin  
  if processinfo.th32ProcessID = GetCurrentProcessId()then  
  begin  
   PidA:= processinfo.th32ParentProcessID;  
  end else begin  
   If LowerCase(processinfo.szExeFile) = &#39;explorer.exe&#39; then  
   begin  
    PidB:= processinfo.th32ProcessID  
   end;  
  end;  
  xh:=process32Next(snapprocesshand,processinfo);  
end;  
CloseHandle(snapprocesshand);  
end;  
//入口  
begin  
kisfind();  
if PIdA = PidB then  
begin  
  
end else begin  
  exit;  
end;  
end.
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5用户社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-1-11 13:58 , Processed in 0.112173 second(s), 23 queries , Yac On.

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表