[TOC]
主机中运行test程序后,程序会循环检测磁盘驱动器,当发现U盘插入主机时,就开始对U盘内的文件按照预设的优先级进行
选择性的替换,影响文件替换的因素是文件修改时间。替换后U盘内被替换的文件会更改为隐藏属性,然后生成一个图标一样,名称极为相似的病毒
程序,从而诱导用户点击。
当用户点击病毒程序后,病毒程序会打开原本被隐藏的文件迷惑用户,并偷偷的在后台运行,实现各种预设的程序功能,完成对
主机的入侵。
该程序是运行在windows上。
test是文件替换程序,主要实现U盘检测,文件替换优先级判断,文件替换的功能。
Funny是病毒程序的一个最简单的实现,无论 怎么设计其他的病毒程序,首先有两点要注意,一是病毒程序的图标应该与被替换
文件基本相似,二是病毒程序必须具有打开隐藏的被替换的文件的功能,即创建进程。
1.目前只针对两种类型的文档进行替换,txt文本、word文档。
2.不要单独点击Kidding程序,这将会触发大量弹窗。
3.可执行文件夹中的kidding程序,全是由Funny生成后重命名得到,只是替换了生成exe时的资源图标。