VC302木馬检测工具的实现.doc

  1. 1、本文档共18页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
VC302木馬检测工具的实现

VC302木马检测工具的实现 P3nbsp;木马查杀功能的实现BR3.1nbsp;工具模块介绍BR模块一:驱动器的选择,该模块可以选择机器上所以本地硬盘和移动盘BR模块二:普通查杀的选择,即快速查杀,通过比较文件名和文件大小来查杀。BR模块三:特征码查杀的选择,即MD5特征码查杀,通过读取特征库里的数据与文件特征码进行比较来进行查杀。BR模块四:显示查杀成功的文件。BR模块五:显示正在查杀的文件夹。/P P图6 木马查杀工具的功能模块界面BR3.2nbsp;木马特征码的读取BR由于本工具用的是ini文件作为特征库文件,所以木马查杀工具开始运行第一件事就是对特征库文件的读取,获得病毒的特征码。读取的方法是首先打开和工具同一目录下的code.ini文件,首先读取得到总共的病毒数,然后依次循环读出每个section下的属性值,即对应的文件的name属性和size属性,也就是文件名和文件大小。下是基于ini特征库文件读取的代码:BRCString CIniFile::GetFileString(CString Section, CString Item, CString Value)BR{BRnbsp;ReadIniFile();//打开文件BRnbsp;if(bFileExist == FALSE || FileContainer.GetSize() lt; 0)BRnbsp;nbsp;return Value;//文件打开出错或文件为空,返回默认值BRnbsp;int i = 0;BRnbsp;int iFileLines = FileContainer.GetSize();BRnbsp;CString strline,str;BRnbsp;while(ilt;iFileLines)BRnbsp;{BRnbsp;nbsp;strline = FileContainer.GetAt(i++);BRnbsp;nbsp;strline.TrimLeft();BRnbsp;nbsp;if(strline.GetAt(0)==[)//查找Section,第一个必须为[BRnbsp;nbsp;{BRnbsp;nbsp;nbsp;str=strline.Left(strline.Find(]));//去掉]右边BRnbsp;nbsp;nbsp;str=str.Right(str.GetLength()-str.Find([)-1);//去掉[左边BRnbsp;nbsp;nbsp;str.TrimLeft();BRnbsp;nbsp;nbsp;str.TrimRight();BRnbsp;nbsp;nbsp;if(Section == str)//找到SectionBRnbsp;nbsp;nbsp;{BRnbsp;nbsp;nbsp;nbsp;while(ilt;iFileLines)BRnbsp;nbsp;nbsp;nbsp;{BRnbsp;nbsp;nbsp;nbsp;nbsp;strline = FileContainer.GetAt(i++);BRnbsp;nbsp;nbsp;nbsp;nbsp;strline.TrimLeft();BRnbsp;nbsp;nbsp;nbsp;nbsp;if(strline.GetAt(0)==[)BRnbsp;nbsp;nbsp;nbsp;nbsp;nbsp;return Value;//如果到达下一个[],即找不到,返回默认值BRnbsp;nbsp;nbsp;nbsp;nbsp;str = strline.Left(strline.Find(=));//去掉=右边BRnbsp;nbsp;nbsp;nbsp;nbsp;str.TrimLeft();BRnbsp;nbsp;nbsp;nbsp;nbsp;str.TrimRight();BRnbsp;nbsp;nbsp;nbsp;nbsp;if(Item == str)//找到ItemBRnbsp;nbsp;nbsp;nbsp;nbsp;{BRnbsp;str=strline.Right(strline.GetLength()-strline.Find(=)-1);//去掉=左边BRnbsp;nbsp;nbsp;nbsp;nbsp;nbsp;str.TrimLeft();BRnbsp;nbsp;nbsp;nbsp;nbsp;nbsp;str.TrimRight();BRnbsp;nbsp;nbsp;nbsp;nbsp;nbsp;return str;BRnbsp;nbsp;nbsp;nbsp;nbsp;}BRnbsp;nbsp;nbsp;nbsp;}BRnbsp;nbsp;nbsp;nbsp;retu

您可能关注的文档

文档评论(0)

fv45ffsjjI + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档