吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 219|回复: 3
收起左侧

[求助] 无驱动强删文件求助

[复制链接]
mmffddyy 发表于 2024-5-1 22:01
可强删运行中的exe文件,好奇这东西的底层原理是什么,有没有懂的解答一下

捕获.PNG
[C++] 纯文本查看 复制代码
BOOL ForceDeleteW(LPCWSTR file) {
	TCHAR TempPath[MAX_PATH] = { 0 };
	if (!GetTempPathW(MAX_PATH, TempPath)) {
		return FALSE;
	}

	const char seed_str[] = "abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789";
	srand(time(0));
	int len = wcslen(TempPath);
	int i = len;
	for (; i < len + 10; ++i) {
		TempPath[i] = seed_str[(rand() % (sizeof seed_str - 1))];
	}
	TempPath[i] = 0;

	CreateDirectoryW(TempPath, 0);
	wcscat_s(TempPath, L"\\....\\");
	CreateDirectoryW(TempPath, 0);

	TCHAR TempFile[MAX_PATH] = { 0 };
	wcscpy_s(TempFile, TempPath);
	wcscat_s(TempFile, L"temp");

	MoveFileW(file, TempFile);
	MoveFileW(TempPath, TempFile);

	RemoveDirectoryAndFileW(TempPath);
	return TRUE;
}

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

ltgb 发表于 2024-5-2 07:04
这东西能发吗
magiclyan 发表于 2024-5-2 10:26
记得Windows平台上有一款可以无限刷复制、删除使用中文件的app,可以研究下那个这个和那个原理上差不多
应该是通过某种协议/漏洞,强制解除程序的进程但是不会引发程序出错(类似于虚进程)
这样就可以正常进行相关操作
黎昕 发表于 2024-5-2 11:14
本帖最后由 黎昕 于 2024-5-2 11:16 编辑

这个文件并没有被删除,以前我一直以为已经删除了,然而只是移动到了某个文件夹而已
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止回复与主题无关非技术内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-17 13:42

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表