登录  | 立即注册

游客您好!登录后享受更多精彩

查看: 126|回复: 2

[源码] 完美删除运行中的EXE,防护利器

[复制链接]

171

主题

21

回帖

1048

积分

管理员

积分
1048
发表于 2025-3-9 20:08:03 | 显示全部楼层 |阅读模式
000550fe6szgkvkgz82sps.png

1:原作者采用E2EE支持编写 ,改变原作者  更改为纯APi编写


2:更改打开方式 采用图片资源方式打开更为隐蔽


.版本 2
.支持库 shell
.支持库 spec

.程序集 窗口程序集_启动窗口

.子程序 __启动窗口_创建完毕



' 结束 ()

.子程序 启动幽灵EXE
.参数 exe, 字节集
.参数 进程名, 文本型, 可空
.参数 启动参数, 文本型, 可空
.参数 隐藏窗口, 逻辑型, 可空
.参数 指定运行目录, 文本型, 可空
.参数 创建运行目录, 逻辑型, 可空
.参数 傀儡exe, 字节集, 可空
.局部变量 path, 文本型
.局部变量 c, 文本型
.局部变量 tmp, 文本型
.局部变量 tmp2, 文本型
.局部变量 tmp3, 文本型

path = 取特定目录 (11)
.如果 (指定运行目录 = “”)
    tmp = path + 取文件名 (取临时文件名_文件 (), 假)
.否则
    tmp = 指定运行目录 + 取文件名 (取临时文件名_文件 (指定运行目录), 假)
.如果结束
创建目录 (tmp)
tmp2 = path + 取文件名 (取临时文件名_文件 (), 假) + “.vhd”
c = 取文本 (“create vdisk file=%s maximum=1000 type=expandable%n”, tmp2)
c = c + 取文本 (“select vdisk file=%s%n”, tmp2)
c = c + 取文本 (“attach vdisk%n”, )
c = c + 取文本 (“create partition primary%n”, )
c = c + 取文本 (“assign mount=%s%n”, tmp)
c = c + 取文本 (“format fs=ntfs quick%n”, )
tmp3 = path + 取文件名 (取临时文件名_文件 (), 假)
写到文件 (tmp3, 到字节集 (c))
运行 (“sc stop ShellHWDetection”, 真, 1)
运行 (“diskpart -s ” + tmp3, 真, 1)
写到文件 (tmp + “\” + 选择 (进程名 = “”, “”, 进程名), exe)
运行 (tmp + “\” + 选择 (进程名 = “”, “”, 进程名) + 选择 (启动参数 = “”, “”, “ ” + 启动参数), 假, 选择 (隐藏窗口, 1, 2))
c = 取文本 (“select vdisk file=%s%n”, tmp2)
c = c + 取文本 (“detach vdisk%n”, )
写到文件 (tmp3, 到字节集 (c))
运行 (“diskpart -s ” + tmp3, 真, 1)
删除文件 (tmp3)
删除文件 (tmp2)
删除目录 (tmp)
.如果真 (创建运行目录 或 傀儡exe ≠ {  })
    创建目录 (tmp)
    .如果真 (傀儡exe ≠ {  })
        写到文件 (tmp + 选择 (进程名 = “”, “\.exe”, “\” + 进程名), 傀儡exe)
    .如果真结束

.如果真结束
运行 (“sc start ShellHWDetection”, 真, 1)

.子程序 _按钮1_被单击

游客,如果您要查看本帖隐藏内容请回复


0

主题

14

回帖

6

积分

新手上路

积分
6
发表于 2025-3-14 15:25:34 | 显示全部楼层
666666666666666
回复

使用道具 举报

0

主题

189

回帖

145

积分

注册会员

积分
145
发表于 7 天前 | 显示全部楼层
好东西!!!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|断点社区 |网站地图

GMT+8, 2025-4-4 13:27 , Processed in 0.238052 second(s), 25 queries , Yac On.

Powered by XiunoBBS

Copyright © 2001-2025, 断点社区.

快速回复 返回顶部 返回列表