更改套接字进行网站访问
协议:http
端口:80
地址:www.baidu.com
访问信息:
GET / HTTP/1.1
User-Agent: test
Host: www.baidu.com
Cache-Control: no-cache
HTTP/1.1 200 OK
Date: Tue, 12 May 2009 05:47:27 GMT
Server: BWS/1.0
Content-Length: 3585
Content-Type: text/html
Cache-Control: private
Expires: Tue, 12 May 2009 05:47:27 GMT
Set-Cookie: BAIDUID=81FE350C1CFF02505E49DC9C21B6D137:FG=1; expires=Tue, 12-May-39 05:47:27 GMT; path=/; domain=.baidu.com
P3P: CP=" OTI DSP COR IVA OUR IND COM "
……
注:%System32%是一个可变路径。病毒通过查询操作系统来决定当前System文件夹的位置。Windows2000/NT中默认的安装路径是C:\Winnt\System32,windows95/98/me中默认的安装路径是C:\Windows\System,windowsXP中默认的安装路径是C:\Windows\System32。
%Temp% = C:\Documents and Settings\AAAAA\Local Settings\Temp 当前用户TEMP缓存变量
%Windir%\ WINDODWS所在目录
%DriveLetter%\ 逻辑驱动器根目录
%ProgramFiles%\ 系统程序默认安装目录
%HomeDrive% = C:\ 当前启动的系统的所在分区
%Documents and Settings%\ 当前用户文档根目录 |