骗SB的。。。。
HeaderSize = 38912; //Upx压缩过病毒体的大小
IconOffset = $92BC; //Upx压缩过PE文件主图标的偏移量
记得熊猫没有一个是UPX的
Catchword = 'If a race need to be killed out, it must be Yamato. ' +
'If a country need to be destroyed, it must be Japan! ' +
'*** W32.Japussy.Worm.A ***';
最后一句话,暴露
if CompareText(ExtractFileName(ParamStr(0)), 'Japussy.exe') = 0 then
病毒主体进程'Japussy.exe',没见过熊猫采用过。 。。。还有几个,不写了。。。。一眼看到就知道假的,没看下去,既然网警写了,又拿来看了一下。。。