世界之窗论坛's Archiver

williamoj 发表于 2007-7-20 18:39

12K的TW插件--[打开默认下载文件夹]

:shy: 无聊做来玩玩.....

有C++基础的看看我的代码就知道原理了,呵呵~~

[font=宋体]#include "stdafx.h"
#include <shellapi.h>[/font]
[font=宋体]int APIENTRY WinMain(HINSTANCE hInstance,
                     HINSTANCE hPrevInstance,
                     LPSTR     lpCmdLine,
                     int       nCmdShow)
{
char path[256];
DWORD dwSize=255,dwType=REG_SZ;
HKEY m_hKey;
RegOpenKey(HKEY_CURRENT_USER, "SOFTWARE\\Microsoft\\Internet Explorer", &m_hKey);
RegQueryValueEx(m_hKey,"Download Directory",0,&dwType,(BYTE *)path,&dwSize);
RegCloseKey(m_hKey);
ShellExecute(NULL,"open",path,"","",SW_SHOWMAXIMIZED);
return 0;
}
[/font]
[font=宋体]:) 是不是非常简单呢?[/font]
[font=宋体][/font]
[font=宋体]
[/font]

needed 发表于 2007-7-20 19:09

winxp sp2 下并无
HKEY_CURRENT_USER, "SOFTWARE\\Microsoft\\Internet Explore\\Download Directory
此键值

needed 发表于 2007-7-20 19:19

AntiVir 7.4.0.44 2007.07.20 Worm/HalfInt.P2P

eSafe 7.0.15.0 2007.07.19 suspicious Trojan/Worm

Webwasher-Gateway 6.0.1 2007.07.20 Worm.HalfInt.P2P

williamoj 发表于 2007-7-20 19:26

:sweat: 有这个值的,只要你下载过一次,注册表就会有纪录。
键:HKEY_CURRENT_USER, "SOFTWARE\\Microsoft\\Internet Explore
键名:Download Directory

至于被查是病毒,我无话可说了,我只是加了个UPX的壳而已,代码我都给你了啊......
你可以自己编译一次

页: [1]

Powered by Discuz! Archiver 7.2  © 2001-2009 Comsenz Inc.