百度首页 | 百度空间
 
查看文章
 
miniK(VBS杀毒引擎)v1.0
2008-03-09 01:31

最近又开始接触VBS了,所以干脆花点时间整理整理我以前的病毒专杀VBS模板。写了个杀毒引擎,没什么技术含量,毕竟VBS不是VB。再强大也只能借用WMI,不能像VB那样能进入系统底层,所以这样的杀毒引擎只能对付同样没什么技术含量的病毒(比如:AV终结者之类的)。

软件名称:miniK(VBS杀毒引擎),花了我几个小时的时间构思与编写,说明文字如下:

--------------------------------------------------------------------------------------------------------------------------------

miniK(VBS杀毒引擎) v1.0

miniK.vbs为杀毒引擎宿主文件,用来执行miniV.txt里的杀毒指令

miniV.txt为普通用户自定义的杀毒指令库文件,指令定义规则如下:

+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

[INF]
Virus=病毒名
Killer=指令作者名
Url=指令作者联系方式
Date=指令发布时间
[/INF]

[PROCESS]
病毒进程名:每行一个病毒进程名
[/PROCESS]

[FILE]
病毒路径:支持环境变量,每行一个病毒路径
{u}:每行如果以{u}开头,则直接填写病毒名,miniK将全盘清除根目录病毒文件
[/FILE]

[REGEDIT]
注册表键值:每行一个注册表键值
{-}:每行如果以{-}开头,则表示要删除相应注册表键值
{+}:每行如果以{+}开头,则表示要添加相应注册表键值
[/REGEDIT]

[HOSTS]
HOSTS文件免疫:每行一个url
{no}:第一行如果是{no},则表示重写及免疫HOSTS文件,默认为{no}
{yes}:第一行如果是{yes},则表示追加及免疫HOSTS文件
[/HOSTS]

[ANTI]
{off}:如果为{off}则关闭盘符免疫功能,默认为{off}
{on}:如果为{on}则打开盘符免疫功能,miniK会在每个盘符的根目录下建立autorun.inf文件夹,文件夹
中包含带点的“免疫文件夹.”
[/ANTI]

+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

具体范例请查看miniV.txt文件。

@ By 余弦 2008-03-09凌晨 | 我的博客:http://hi.baidu.com/ycosxhack

--------------------------------------------------------------------------------------------------------------------------------

miniK(VBS杀毒引擎)v1.0可以到我的网盘上去下载:http://ycosxhack.ys168.com/,“杀毒小软件”目录。

曾经疯狂地KILL病毒,这些时间都懒得去做这些事了。看看以前写的病毒专杀VBS模板,很乱,现在整理整理,方便自己写对付小毒的专杀指令。其实促使我做这件事的动力是:有一个更酷的项目等着我去开发。也是涉及到数据的提取与筛选,不过将要用到的是JS。

顺便广告下我所在公司的产品:http://www.scanw.com/,365门神:-)相关招聘:

WINDOWS C/C++开发工程师 :https://www.xfocus.net/bbs/index.php?act=ST&f=22&t=66546
WINDOWS 逆向分析和研究人员:https://www.xfocus.net/bbs/index.php?act=ST&f=22&t=66547


类别:Script Attack | 添加到搜藏 | 浏览() | 评论 (31)
 
最近读者:
 
网友评论:
1
2008-03-09 01:39
代表全国人民表示深切关注。
 
2
2008-03-09 01:40
呵呵沙发,搞死AVKiller
 
3
2008-03-09 01:41
还是关注wesec的好,这个安全软件牛。
 
4
2008-03-09 01:42
汗,沙发被抢了,铺地毯
 
5
2008-03-09 01:42
2#的好迟还没睡,沙发也没抢到:-(
 
6
2008-03-09 01:44
刚看到余弦的工作,好好工作啦,下载下来看看
 
7
2008-03-09 01:45
恩。快毕业了。要工作了。。
 
8
2008-03-09 01:55
别说试用下后倒是喜欢上了这样简洁的东西 呵呵

就是还没遇到真正的考验机会 支持
 
9
2008-03-09 01:59
恩。不过我以前分析的AV终结者之类的病毒就“躲”不过miniK,更深的考验估计坚持不住。
 
10
2008-03-09 02:07
大晚上的你这里还挺热闹。。

-v-.
 
11
2008-03-09 02:26
:) 夜猫还真多。
 
12
2008-03-09 02:39
呵呵。大家都是夜猫。
 
13
2008-03-09 02:52
提点小建议,增加免疫功能自定义关键词,例如host,某病毒文件名称的免疫.
不要单一的autorun.inf免疫嘛。。。 期待新版 :)
 
14
2008-03-09 07:38
很好的提议:-)我要想办法如何让这个vbs更powerful。
 
15
2008-03-09 08:50
猫真多
 
16
2008-03-09 11:36
呃~找到工作了?
 
17
2008-03-09 11:38
路过。
 
18
2008-03-09 12:33
准备随时盗版

T_T ^_^
 
19
2008-03-09 13:46
五体投地路过
 
20
2008-03-09 14:19
根据进程名结束进程,我改个wscript.exe ^_^
加多一个ExecutablePath之类的吧
 
21
2008-03-09 14:39
恩,所以说VBS的局限性太严重了。不过我可以继续改进。
 
22
2008-03-09 14:54
怎么不用vb?
 
23
2008-03-09 14:58
过渡。这个VBS玩好久了。整理整理。没什么。
 
24
2008-03-09 15:01
余弦做安全工作了? 那个FLASH有意思
 
25
2008-03-09 15:03
是啊。呵呵。那个flash真有意思。
 
26
2008-03-09 15:57
专杀还是不错 如果用于其他就比较麻烦了。。。。。
 
27
2008-03-09 19:23
支持啊转载下
 
28
2008-03-10 07:40
都工作了~哈哈。。不错不错~
 
29
2008-03-10 12:20
........继续
 
30
2008-04-24 09:44
现在我碰到这两个病毒,不能删除,所有带杀毒字符的文件或文件夹都不能打开,eglixpn.exe、ephkicm.exe。在任务管理器中这两个进程不能关闭,不能进入安全模式,使用你的Autorun病毒kocmbcd[1].exe专杀.vbs也不能杀除,请指点一下。
 
31
2008-05-12 00:28
从另外一个BAIDUBLOG空间闯进你的盘.然后进到这里~这个东西好玩`
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码: 请输入下图中的四位验证码,字母不区分大小写。
看不清?
 

     

©2008 Baidu