首页 | 编程语言 | 网站建设 | 游戏天堂 | 冲浪宝典 | 网络安全 | 操作系统 | 软件时空 | 硬件指南 | 病毒相关 | IT 认证
软讯网络 > 网络安全 > 黑客技术 > vbs文件躲避杀毒软件的方法
【标  题】:vbs文件躲避杀毒软件的方法
【关键字】:方法,文件,软件,vb,vbs,vbs
【来  源】:网络

vbs文件躲避杀毒软件的方法

以下两个方法在网络上看到的,确实挺实用的,&号两边必须空格格开。

现在杀毒的对vbs相当敏感,只要发现对注册表的xx作,或使用vbs运行命令(加用户) 就可能被杀。下面谈2方法可以简单解决:

1.使用连接符"&" 如:
Set CURObj = CreateObject("WScript.Shell")
mhk="HK"&"LM\SOFT"&"WARE\Micr"&"osoft\Win"&"dows\Curren"&"tVersion\Run\"
CURObj.RegWrite ""&mhk&"internat.exe","internat.exe"

2.使用Execute函数(BY 动鲨 )

一些杀毒软件,如瑞星,他门会监视网页中的代码,一旦你创建了FSO或写注册表,即使是正常的脚本他也会报告危险,但是当年新欢乐时光也用了FSO怎么就没报警呢?原因是这个病毒使用Execute这个函数来躲过了防火墙,呵呵。病毒将这段声明代码转化为字符串,然后通过Execute(String)函数执行,举个例子
str="set fso=CreateObject( " & chr(34) & "scrip" & chr(116)& "ing.FileSystemObject"&chr(34)&""
msgbox str
Execute str

网络世界的“后门”-端口的故事⑥:【上一篇】
代理跳板与其它突破封锁软件的比较:【下一篇】
【相关文章】
  • 文件上传漏洞在惠信中的应用
  • 简单隐藏文件 你找不到我
  • 基于IP分片的攻击方法
  • 入侵检测方法
  • 两种隐藏木马的新方法
  • 手机常见病毒介绍与清除方法
  • 非 root 权限如何读写 Linux 文件
  • 简要介绍七种 DoS 攻击的方法
  • 如何在PHP中使用远程文件 一
  • 端口知识及攻击方法
  • 【随机文章】
  • 在Java和.NET平台的加密术比较
  • Oracle 数据库 系统使用经验六则
  • [原创]关于在本地误删邮件的恢复
  • 解读Autorun.inf,打造自动播放光盘
  • EMACS中文指南
  • 全方位为你的QQ密码保架护航(1)
  • PTC 的技术 在全日本大循环 (GT) 汽车锦标赛中引人注目
  • 关于mysql数据库的备份与恢复[原创]
  • 跳板攻击与防御
  • 也做一块网卡多个IP的配置
  • 【相关评论】
    没有相关评论
    【发表评论】
    姓名:
    邮件:
    随机码*
    评论*
          
    |  首 页  |  版权声明  |  联系我们   |  网站地图  |
    CopyRight © 2004-2007 软讯网络 All Rigths Reserved.