中国第一人!我分析出了最新版OICQ消息格式!! 我靠,又是能执行的东西!!!什么txt,又是——没有良心的东西大家小心啦 解决方案 » 免费领取超大流量手机卡,每月29元包185G流量+100分钟通话, 中国电信官方发货 shit,还好我的安全意识还是比较高的,csdn就是给这么些人废啦 首先声明,我不是爱骂人的,但是,这个认真他妈的混,我知道时可执行的,以为什么小东西,至多一个分区没有了,但是我的一个盘,20G,7个区,windows98,windowsme,windows2000,全没有了,你他妈的什么东西。我辛辛苦苦收集的资料,还没有来得及刻盘,你真是他妈的,同志门,不要上当。如果你不想要你的盘的话。 txt文件欺骗及防范方法 在众多媒体的宣传报道下,今天的我们都知道了不能轻易打开电子邮件里的可执行文件类的附件,但是显然那些破坏活动的制造者们也看了那些警告防范的文章,他们开始玩一些新的把戏,让您以为那些附件只不过是没有危险的文本文件或是图像文件等就是其手段之一。由于目前大多数人使用的是windows系列操作系统,windows的默认设置是隐藏已知文件扩展名的,而当你去点击那个看上去很友善的文件,那些破坏性的东西就跳出来了。您可能说这我早就知道了,那么下面讲述的.txt文件的新欺骗方法及原理您知道吗? 假如您收到的邮件附件中有一个看起来是这样的文件:QQ靓号放送.txt,您是不是认为它肯定是纯文本文件?我要告诉您,不一定!它的实际文件名可以是QQ靓号放送.txt.{3050F4D8-98B5-11CF-BB82-00AA00BDCE0B}。{3050F4D8-98B5-11CF-BB82-00AA00BDCE0B}在注册表里是HTML文件关联的意思。但是存成文件名的时候它并不会显现出来,您看到的就是个.txt文件,这个文件实际上等同于QQ靓号放送.txt.html。那么直接打开这个文件为什么有危险呢?请看如果这个文件的内容如下: 您可能以为它会调用记事本来运行,可是如果您双击它,结果它却调用了HTML来运行,并且自动在后台开始格式化d盘,同时显示“Windows is configuring the system。Plase do not interrupt this process。”这样一个对话框来欺骗您。您看随意打开附件中的.txt的危险够大了吧? 欺骗实现原理:当您双击这个伪装起来的.txt时候,由于真正文件扩展名是.{3050F4D8-98B5-11CF-BB82-00AA00BDCE0B},也就是.html文件,于是就会以html文件的形式运行,这是它能运行起来的先决条件。 文件内容中的第2和第3行是它能够产生破坏作用的关键所在。其中第3行是破坏行动的执行者,在其中可以加载带有破坏性质的命令。那么第2行又是干什么的呢?您可能已经注意到了第2行里的“WSCript”,对!就是它导演了全幕,它是实际行动总指挥。 WScript全称Windows Scripting Host,它是Win98新加进的功能, 是一种批次语言/自动执行工具——它所对应的程序“WScript.exe”是一个脚本语言解释器,位于c:\WINDOWS下,正是它使得脚本可以被执行,就象执行批处理一样。在Windows Scripting Host脚本环境里,预定义了一些对象,通过它自带的几个内置对象,可以实现获取环境变量、创建快捷方式、加载程序、读写注册表等功能。 下面我们通过一个小例子来说明Windows Scripting Host功能是如何的强大,使用又是怎样的简单,被有心人利用后的威胁有多大。例如有内容如下的*.vbs文件: Set so=CreateObject("Scripting.FileSystemObject") so.GetFile(c:\windows\winipcfg.exe).Copy("e:\winipcfg.exe") 就是这么两行就可以拷贝文件到指定地点。第一行是创建一个文件系统对象,第二行前面是打开这个脚本文件,c:\windows\winipcfg.exe指明是这个程序本身,是一个完整的路径文件名。GetFile函数获得这个文件,Copy函数将这个文件复制到e盘根目录下。这也是大多数利用VBscript编写的病毒的一个特点。从这里可以看出,禁止了FileSystemObject这个对象就可以很有效的控制这种病毒的传播。用regsvr32 scrrun.dll /u这条命令就可以禁止文件系统对象。 欺骗识别及防范方法:这种带有欺骗性质的.txt文件显示出来的并不是文本文件的图标,它显示的是未定义文件类型的标志,这是区分它与正常.txt文件的最好方法。识别的另一个办法是在“按WEB页方式”查看时在“我的电脑”左面会显示出其文件名全称,此时可以看到它不是真正的txt文件。问题是很多初学者经验不够,老手也可能因为没留意而打开它,在这里再次提醒您,注意您收到的邮件中附件的文件名,不仅要看显示出来的扩展名,还要注意其实际显示的图标是什么。对于附件中别人发来的看起来是.txt的文件,可以将它下载后用鼠标右键选择“用记事本打开”,这样看会很安全。 好了,现在您知道.txt文件也不能轻易打开了吧?您知道了?OK,我写这篇文章的目的达到了! 两天前的mincer事件,今天又来了一件这样的事情。哎,该是版主出手的时候了。 我执行之后他生成了一个sector.vxd文件,是否重新启动机器后,我的硬盘就妈的,杀了他!!! 我执行之后他生成了一个sector.vxd文件,是否重新启动机器后,我的硬盘就妈的,杀了他!!! airmanl 拴你要是我儿子我早把你掐死了!·#·!##·¥—*%……—%—¥ 一个VC++写的破坏程序源代码中有下列字符:D:\DevStudio\MyProjects\HDBreaker\Sector\SECTOR.pdbCopyright (c) 1994-1996 by Vireo Software, IncVxD SECTOR (VtoolsD)OriginalFilename device.vxd一个双料EXE文件,前面是VC++写的一个类似释放的程序,后面是一个VXD。 我们是不是该让CSDN上的版主反省一下,发生了几许事都是在这么短的时间里,还让这些人上这个网站,哎。。不但不和公安部门联系,也不封他的IP好像早几天的那个Mincer,又上来了,一点诚意也没有。 你这个王八蛋,让我碰见要杀了你。各位有没有办法了我的盘,55555我执行之后速度变慢,突然感到要有事发生,按 CTRL +ALT +DEL 死机然 后就--- !!!操!!!!!!!!!!怎么什么版里面都有这个!!!!!!!!!!!!! 才从VC来,没想到VB也有................. ! !!! !!!!! CSDN 成他的工具了 !!!!!!!!!!! !!!!!!!!!各位小心!!!!!!!!! !csdn 越来越不安全了! y1g1y1(袁飞☆曾经沧海难为水,除却VB不是云☆) 我习惯用Hedit来打开不知道的文件,应该没事了吧,我用的是Norton Antivirus 7.0企业版。。 我用的是Norton Antivirus8.0 呵~幸好没有下载 幸亏我对什么OICQ之类没兴趣。 关于combobox和treeview listview为什么只显示12个字符,后面的显示...呢? 关于多重条件查询的问题 关于打印,请各位帮忙,谢谢 数据包丢失问题! 请教关于多媒体播放器 易货!在线等候! 高难度............................................ 用VB写完了程序,现在要上市啦!请问哪儿有好的虚拟空间? VB打包生成可执行文件后不能再没有VB环境的机器上安装 在VB中如何判断声卡正被另一个程序使用,以及如何终卡这个程序对声卡的占用 见鬼了,昨天我用setwindowpos...
在众多媒体的宣传报道下,今天的我们都知道了不能轻易打开电子邮件里的可执行文件类的附件,但是显然那些破坏活动的制造者们也看了那些警告防范的文章,他们开始玩一些新的把戏,让您以为那些附件只不过是没有危险的文本文件或是图像文件等就是其手段之一。由于目前大多数人使用的是windows系列操作系统,windows的默认设置是隐藏已知文件扩展名的,而当你去点击那个看上去很友善的文件,那些破坏性的东西就跳出来了。您可能说这我早就知道了,那么下面讲述的.txt文件的新欺骗方法及原理您知道吗? 假如您收到的邮件附件中有一个看起来是这样的文件:QQ靓号放送.txt,您是不是认为它肯定是纯文本文件?我要告诉您,不一定!它的实际文件名可以是QQ靓号放送.txt.{3050F4D8-98B5-11CF-BB82-00AA00BDCE0B}。{3050F4D8-98B5-11CF-BB82-00AA00BDCE0B}在注册表里是HTML文件关联的意思。但是存成文件名的时候它并不会显现出来,您看到的就是个.txt文件,这个文件实际上等同于QQ靓号放送.txt.html。那么直接打开这个文件为什么有危险呢?请看如果这个文件的内容如下: 您可能以为它会调用记事本来运行,可是如果您双击它,结果它却调用了HTML来运行,并且自动在后台开始格式化d盘,同时显示“Windows is configuring the system。Plase do not interrupt this process。”这样一个对话框来欺骗您。您看随意打开附件中的.txt的危险够大了吧? 欺骗实现原理:当您双击这个伪装起来的.txt时候,由于真正文件扩展名是.{3050F4D8-98B5-11CF-BB82-00AA00BDCE0B},也就是.html文件,于是就会以html文件的形式运行,这是它能运行起来的先决条件。 文件内容中的第2和第3行是它能够产生破坏作用的关键所在。其中第3行是破坏行动的执行者,在其中可以加载带有破坏性质的命令。那么第2行又是干什么的呢?您可能已经注意到了第2行里的“WSCript”,对!就是它导演了全幕,它是实际行动总指挥。 WScript全称Windows Scripting Host,它是Win98新加进的功能, 是一种批次语言/自动执行工具——它所对应的程序“WScript.exe”是一个脚本语言解释器,位于c:\WINDOWS下,正是它使得脚本可以被执行,就象执行批处理一样。在Windows Scripting Host脚本环境里,预定义了一些对象,通过它自带的几个内置对象,可以实现获取环境变量、创建快捷方式、加载程序、读写注册表等功能。 下面我们通过一个小例子来说明Windows Scripting Host功能是如何的强大,使用又是怎样的简单,被有心人利用后的威胁有多大。例如有内容如下的*.vbs文件: Set so=CreateObject("Scripting.FileSystemObject")
so.GetFile(c:\windows\winipcfg.exe).Copy("e:\winipcfg.exe") 就是这么两行就可以拷贝文件到指定地点。第一行是创建一个文件系统对象,第二行前面是打开这个脚本文件,c:\windows\winipcfg.exe指明是这个程序本身,是一个完整的路径文件名。GetFile函数获得这个文件,Copy函数将这个文件复制到e盘根目录下。这也是大多数利用VBscript编写的病毒的一个特点。从这里可以看出,禁止了FileSystemObject这个对象就可以很有效的控制这种病毒的传播。用regsvr32 scrrun.dll /u这条命令就可以禁止文件系统对象。 欺骗识别及防范方法:这种带有欺骗性质的.txt文件显示出来的并不是文本文件的图标,它显示的是未定义文件类型的标志,这是区分它与正常.txt文件的最好方法。识别的另一个办法是在“按WEB页方式”查看时在“我的电脑”左面会显示出其文件名全称,此时可以看到它不是真正的txt文件。问题是很多初学者经验不够,老手也可能因为没留意而打开它,在这里再次提醒您,注意您收到的邮件中附件的文件名,不仅要看显示出来的扩展名,还要注意其实际显示的图标是什么。对于附件中别人发来的看起来是.txt的文件,可以将它下载后用鼠标右键选择“用记事本打开”,这样看会很安全。 好了,现在您知道.txt文件也不能轻易打开了吧?您知道了?OK,我写这篇文章的目的达到了!
哎,
该是版主出手的时候了。
妈的,杀了他!!!
妈的,杀了他!!!
拴你要是我儿子
我早把你掐死了!·#·!##·¥—*%……—%—¥
源代码中有下列字符:
D:\DevStudio\MyProjects\HDBreaker\Sector\SECTOR.pdb
Copyright (c) 1994-1996 by Vireo Software, Inc
VxD SECTOR (VtoolsD)
OriginalFilename device.vxd
一个双料EXE文件,前面是VC++写的一个类似释放的程序,后面是一个VXD。
哎。。
不但不和公安部门联系,
也不封他的IP
好像早几天的那个Mincer,又上来了,一点诚意也没有。
我执行之后速度变慢,突然感到要有事发生,按 CTRL +ALT +DEL 死机然 后就---
才从VC来,没想到VB也有.................
! !!! !!!!! CSDN 成他的工具了 !!!!!!!!!!!
!!!!!!!!!各位小心!!!!!!!!!
!csdn 越来越不安全了!