Ⅰ 熊猫烧香的原理是什么
通过统备份工具GHOST的备份文件,使用户的系统备份文件丢失。
熊猫烧香其实是一种蠕虫病毒的变种,而且是经过多次变种而来的,由于中毒电脑的可执行文件会出现“熊猫烧香”图案,所以也被称为“熊猫烧香”病毒。但原病毒只会对EXE图标进行替换,并不会对系统本身进行破坏。
而大多数是中等病毒变种,用户电脑中毒后可能会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。同时,该病毒的某些变种可以通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致企业局域网瘫痪,无法正常使用。
它能感染系统中exe,com,pif,src,html,asp等文件,它还能终止大量的反病毒软件进程并且会删除扩展名为gho的备份文件。被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样。
(1)程序员拜佛扩展阅读:
2006年年底到2007年年初,一种名为“熊猫烧香”的病毒不断入侵个人电脑、感染门户网站、击溃数据系统,给百万个人用户、网吧及企业局域网用户带来无法估量的损失。
此案惊动了公安部和国家计算机病毒应急处理中心。在公安部督办下,湖北省公安厅调集了武汉、宜昌、荆门等地公安机关网监部门配合仙桃市公安局主侦。
据调查,病毒制作者在病毒中加入了代码“WHBOY”(武汉男孩),警方猜测病毒制作者的网名可能为“武汉男孩”。数名网警运用多种网络技术和侦查手段,获取了犯罪嫌疑人李俊的身份信息。
2007年2月3日,回到武汉洪山区关山出租屋内取东西准备潜逃的李俊被当场抓获。至此,这起案件中的6名主要犯罪嫌疑人归案。
发案时,李俊才25岁。他是新洲区阳逻街人,曾多次到北京、深圳等地寻找IT方面的工作,尤其钟情于网络安全公司,但均未成功。此后开始自己钻研病毒,后来发现可以赚钱,于2006年10月16日编写了“熊猫烧香”病毒。
这是一种超强病毒,感染过天涯社区等门户网站,暗中盗取用户游戏账号、QQ账号,以供出售牟利。李俊以自己出售和由他人代卖的方式,每次要价500-1000元不等,将该病毒销售给120余人,非法获利10万余元。
经病毒购买者进一步传播,该病毒的各种变种2006年底开始在网上大规模爆发。据估算,被“熊猫烧香”病毒控制的“网络僵尸”数以百万计,按访问流量付费的网站一年可获利上千万元。
Ⅱ 学习编程难吗 要多长时间才可以弄个像:“熊猫烧香”一样的程序啊
不是时间的问题,学程序设计是为了写出更好的软件来帮助更多的人.
你想写木马,我也不反对,因为写木马程序的都是很聪明的人.
想要源代码找我.Q35326014我可以帮助你学习.
我是学C++的,也不是高手,不过有问题可以共同讨论的.
谢谢.
DELPHI呵呵.很会选择.聪明.
Ⅲ 当年发明熊猫烧香,让无数电脑受感染的小伙,如今过得怎么样了
当年发明“熊猫烧香”这种病毒的小伙名叫李俊,现在据说是在一家公司做程序员。李俊这个人因为熊猫烧香导致入狱,后来出狱以后在网络上又进行犯案,所以又被抓进去了。
如今的李俊已经在江湖上淡出了名盛,据一些相关人士透露,说李俊现在在一家公司当了程序员。
Ⅳ 还记得网络天才李俊吗发明“熊猫烧香”获刑4年,他后来怎么样了
随着现如今网络技术的不断发展,尤其是在现如今21世纪,人们的日常生活中处处都充满着网络的痕迹。网络让我们的生活更加便捷,也让世界连成一个整体。而随着网络发展而来的还有一个职业就是程序员。在现如今,程序员已经算是一个非常热门的行业。他们经常在网络上敲下一个一个的代码,而那些神奇的代码,在网络世界中能够为我们的生活带来很大的便捷性。所以程序员这个行业也必须是专业人士才能懂得。从网络时代开展以来,程序员这个行业几乎就已经存在了,只不过现在更为普遍而已。对于网络技术有天分的人。他们可以通过编写下代码,创造出很大的利益,同时也能做出很多的破坏。还记得那个网络天才李俊吗?他发明“熊猫烧香”获刑四年,后来如何了呢?
现如今的李俊就更是没有人愿意招聘他了。李军的故事就这样结束了,而当初那个,对电脑感兴趣的少年也已经不在了。总结李俊人生遭遇失败的原因,总的来说,有社会也有他自己的原因。或许是他没能树立一个正确的人生观,才会走在一个违法犯罪的道路。对于这样一个少年,不得不说太可惜了。
Ⅳ 哪儿有关于熊猫烧香的原创资料(各大报纸上的)
“熊猫烧香”病毒大致分为三部分。
第一部分为工作区:
工作区也就是其病毒目的性。其原理和代码非常简单。
首先是感染.exe文件,这段代码任何初级程序员都可以实现。原理是对系统磁盘做递归搜索,如果发现.exe文件就将其与病毒绑定,在改变其图标。如果发现.gho结尾的文件将其删除。
接下来的代码稍有点难度,是将源病毒感染到WEB文件,使网页也成为它传播的介质,这也是它大范围传播的主要因素。
在接下来就是常规病毒工作原理,简单点说就是将自己放入注册表,设为启动项。或在C以外的磁盘和U盘做auto启动。
然后开启双进程保护功能,以钩子技术对其他进程进行监视,发现游戏之类的进程立刻启动木马功能,将其帐号密码记录并发送到指定信箱。
第二部分为自我保护功能。
这是病毒存活的必须手段。
由于很多用户都没有最新的杀毒软件或者正板软件,还有很多杀毒软件并不知道这病毒是哪个变种。所以导致了病毒把杀毒软件“干”掉了。
为什么中了毒之后,杀毒软件杀不死呢?那是因为病毒已经与exe文件绑定,杀毒软件无法正确的将病毒与exe分开,所以导致连目标文件一起删除掉了。
由于很多用户都是中毒之后在安装杀毒软件,但为时以晚。由于病毒已经占据了系统控制权,相当于病毒有了优先权去杀死杀毒软件了。其工作原理有可能是双进程技术。
双进程技术已经是很老的黑客手段了,也就是说两条进程互相监视。如果其中一条进程被杀死了,另一条发现它消失了就会重新启动它。反过来也一样,但是用户无论如何也不可能同时杀死两条进程。
第三部分是最主要的部分,传播部分。
这段代码就是这病毒的厉害所在了,几乎可以传播的途径它都用上了。Exe捆绑传播,U盘传播,感染asp传播,网站传播,弱口令传播,auto传播 等等。
这病毒传播手段很厉害吗?其实这些传播手段在国外早就流传过,但是并没有传播太久就被消灭绝迹了。原因是他们一直使用的是正版操作系统和正版杀毒软件(正版的好处就是补丁打的快)。加上大部分网站使用的是Linux , 所以该病毒没有什么发挥的余地。用卡巴的人几乎没有中该病毒就是这个原因,因为它早已经有这种类型的病毒库了。
现在大多谈论的是,“熊猫烧香”作者的编程是在什么水平。那么就以这个病毒来衡量一下。第一个问题是,这个病毒有多少人能写出来。
首先可以确定这个病毒是Borland Delphi 6.0 - 7.0编写的,加的壳是UPack , FSG2.0 等等。至少这个壳加密不是作者自己写的,所以只谈代码。
我找了程序员朋友和专业级教师还有大学教授一起探讨过,每个人给我的结果非常一致。实现这个病毒只是时间的问题,如果合作开发的话威力更大。但是他们都有自己的工作,都有自己的职业道德,并不是他们开发不了这个病毒,而是他们根本就没有这方面的想法。
“害人之心不可有,防人之心不可无”。这句中国古训经过千年的证实,没有人能驳倒它。任何事情都是实践了才知道,如果现在让中国所有程度员都在研究病毒,那么10天之内中国互连网就会全面瘫痪。
难道显示自己实力只是通过编写病毒吗?这样的话,那些软件公司和游戏开发公司都可以关门了。举个简单的例子,如果熊猫烧香作者是电脑高手,为什么不去开发一款网络游戏呢?要知道10000个熊猫烧香的源代码加一起也不够编写一个小型网络游戏的。
他要是高手的话,开发一套桌面程度也可以卖上一个好价钱。一套汽车外形制造模拟系统光一次升级费用就是800万。该公司里所有的程序员都是精英中的精英,用的都是月薪过万的高级软件工程师。
最新的操作系统Vista据说是超过4000名高级程序员用了将近5年时间开发出来的。他要是高手的话,他懂大学里学的计算机基础的多少呢?汇编语言,数据结构,高数,线代,计算机原理,电路逻辑,编译器原理,C,操作系统原理,英语,等等。这些都是程序员必须掌握的东西,是必须掌握的,否则只能当一个中级程序员最多了。
而编写一个病毒需要什么呢?只需要一种语言和一点操作系统原理就够了。要是让熊猫烧香作者写一个杀毒软件的话,他根本就是无从下手。
本人机器里没有任何杀毒软件,一样上网一样用电脑。几乎没有中过任何病毒,有可能是因为接触电脑多的缘故,对病毒的传播有了很多的了解。病毒只有亲身研究了才知道,它也不过如此。
最后总结一下,首先熊猫烧香作者的目的性违法,其病毒难度还没有到达防不胜防的程度。其破坏性非常严重,多少用户电脑不得不全格式化,多少网站服务器不得不重新维护,多少公司不得不重新整理资料,多少网吧不得不停业整理系统。等等,这些严重后果在编写代码的时候就已经可以遇见了,所以不存在“没想到”这个词。因此这个人并没有“值得赞赏的地方。”
Ⅵ 13年前,制造“熊猫烧香”电脑病毒的程序员李俊,现在过得怎样
我们的命运往往只在一念之间,有的时候一个想法没考虑妥当,那么后续可能会出现一系列的连锁反应。好的选择可以让人生道路更平稳,但坏的选择则会让人生道路更加曲折,甚至不堪回首。就像是13年前,制造“熊猫烧香”电脑病毒的程序员李俊一样,错误的选择导致严重的后果。时过境迁,那么他现在过得怎样?
后记
如今,李俊早已经销声匿迹,或许是多次入狱的他被这个时代抛弃了;又或许是李俊反省了自己的行为,决定好好做一个普通人,选择低调地生活下去。纵观李俊的人生经历,可谓是“一步错步步错”。原本他第一次出狱的时候,已经走在正确的道路上了,可是后来又再次误入歧途,毁了自己的人生,让人不得不感叹。
Ⅶ 当年制作超级病毒“熊猫烧香”的程序员,13年过去,现在咋样了
尤记得2007年年初之时,笔者最爱听周杰伦的歌曲。那时候网络已经开始普及,网吧里满是玩CS的人,只有笔者这个奇葩跑进网吧里抄周杰伦的歌词,那时候对电脑还不是很熟悉,还没见过世面。
结果搜着搜着抄着抄着,也不知怎么的, 突然电脑就出现了一个弹窗,然后就回到了桌面,只看到几只烧香的熊猫,而后就是无数弹窗席卷了整个桌面,电脑完全动弹不得,笔者还以为是自己弄坏了电脑呢。
过了几天才知道,原来是当时整个网吧电脑都感染了一种叫做“熊猫烧香”的病毒。再关注了一下新闻之后才发现,原来“受害者”远远不止我一个,全国整整有几百万人的电脑都着了道!
“熊猫烧香“病毒在当时震惊了整个世界,此病毒因为会将exe文件图标替换为”熊猫烧香“的样子而得名。一旦电脑感染”熊猫烧香“,就可能出现大量弹窗,导致电脑蓝屏或者无限重启等等现象,在当时”熊猫烧香“完全相当于电脑杀手了。
因为危害巨大,“熊猫烧香“很快惊动了警方,警方一方面开始向大众普及”预防病毒“的方法,一方面全力抓捕病毒制作者。终于在2007年2月3日时,”熊猫烧香“制作者李俊在企图潜逃的过程中被抓获。
而李俊的故事也告诉我们,正所谓“君子爱财,取之有道“,靠着坑蒙拐骗赚到的钱,到最后终究还是会竹篮打水一场空。李俊本身的能力在当年就不错,如果能够踏踏实实干事走正道的话,也就不至于像现在这样无人问津了。
Ⅷ 还记得熊猫烧香发明者李俊吗12年过去,他现状如何
现在大部分的人家里都会有电脑,因为电脑的便捷性,所以很多人都喜欢用电脑办公。但是在用电脑的过程当中会出现各种各样的问题,而市面上也会出现修电脑这个行业,其中修电脑修的最多的就是电脑中毒,电脑之所以中毒是因为有电脑病毒入侵了电脑。今天我们要说的就是,12年前那个发明超级病毒"熊猫烧香"的李俊,如今现状如何了呢?
2006年10月,李俊通过学习黑客技术完成了一款病毒的编写,这款病毒让他获益14万。两个月的时间这款病毒入侵全国的电脑,这样的问题超出了李俊的控制范围。2007年2月,李俊在法庭上被法官判处有期徒刑,需要在监狱里面服刑4年。出狱后的他因为自己进过监狱而找不到工作,后来还是一家熊猫公司的人士接纳了他。李俊从普通的程序员最后做到了首席执行官,做了首席执行官之后,因为收入非常高,2011年李俊在网络上又开起了赌场,两年的时间他获得上百万的利润。2013年,他再一次的被捕入狱,判处有期徒刑三年。2016年他再一次出狱,如今网络上很难再看到有关于李俊的消息,他就好像消失在人间一样,没有人找得到他,也没有人知道他在哪儿。
Ⅸ 13年前,那个制造电脑病毒“熊猫烧香”的天才,最后咋样了
曾子曾经说过:“宁可正而不足,不可邪而有余。”人生一世,当有善恶正邪之分,做人当秉承真善美的良好品质,故而才有得道者多助,失道者寡助的说法。13年前,计算机天才李俊正是因为走错了路,所以才会成为人人唾弃的对象,最终因制造计算机病毒被送上法庭,继而遭遇牢狱之灾,转眼13年已过,昔日的计算机天才现在又过着什么样的生活呢?
2012年国家严查网络赌博,虽然李俊和张顺听到风声后立即关停赌博平台,但相关部门还是搜集到了他们的犯罪证据,而李俊和张顺也因此再次入狱,其中张顺被判处5年有期徒刑,而李俊则被判处3年有期徒刑。如今李俊已经刑满出狱,不过他的生活越发低调,再未出现在公众的面前,或许在大家看不到的地方,他正在努力洗心革面重新做人吧!而这件事也告诉我们,人生大路千百条,但一定要走在正道上。