- 1、本文档共32页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
AutoRun病毒剖析 主要内容 AutoRun病毒的工作原理 AutoRun病毒的机制 AutoRun病毒的防治措施 AutoRun的典型利用 AutoRun病毒工作原理 光盘放入光驱自动执行 AutoRun.inf Cdvsd.vxd 此文件随时侦测光驱中是否有放入光盘的动作,如果有则寻找光盘根目录下的autorun.inf文件 Windows的autorun功能,使用户的系统和网络上的驱动器有自动运行功能,如,自动播放、双击以及与自动运行关联的语境菜单 autorun病毒原理主要是通过配置autorun.inf文件来运行病毒文件 AutoRun病毒的机制 Autorun.inf [AutoRun] shell\open=打开(O) shell\open\Command=***.exe shell\explore=资源管理器(X) shell\explore\Command=***.exe 演示 AutoRun病毒的机制 [AutoRun] 的关键字 icon:指定驱动器图标 label:指定驱动器卷标 shellexecute:自动运行并打开指定文件 shell:指定默认右键菜单名称 shell\verb:添加自定义右键菜单 等 [DeviceInstall] 的关键字 仅用于CDROM,用来指定安装驱动程序时所搜索的目录 DriverPath=驱动程序路径 当系统监测到一个新的设备时,会提示用户寻找设备的驱动程序 当用户点选此CD-ROM时, 当[DeviceInstall]部分存在时,系统会按照DriverPath所标记的路径出寻找驱动程序,未标记的路径系统将忽略查找; 当[DeviceInstall]部分不存在时,系统将进行完全查找; 若只有[DeviceInstall]而没有DriverPath部分,那么系统将不在CD-ROM中搜索驱动程序 AutoRun.inf文件格式 Icon 格式:Icon=图标路径名[,序号] 含义:指定设备显示图标 参数: 图标路径名:应用程序的默认图标路径名,格式可以为.ico、.bmp、.exe、.dll 当文件格式为.exe和.dll时,文件可能包括多于一个图标,此时需要使用序号来指定图标,序号从0开始 备注: 设备显示图标将在windows explorer核心的驱动显示窗口中替代设备的默认图标来显示 图标路径名的默认目录是设备根目录,写完整路径时,不带盘符冒号和反斜杠,如Icon=Icon Library\Pencil.ico即可 AutoRun.inf文件格式 Label 格式:Label=描述符 含义:指定设备描述符 参数:描述——任意文字,可以包括空格 备注: 设备描述将在windows explorer核心的驱动显示窗口中替代设备的默认描述\卷标来显示 在非windows explorer核心的驱动显示窗口中(例如右击设备选择属性)显示的仍然是设备的卷标 AutoRun.inf文件格式 ShellExecute 格式:ShellExecute=执行文件路径名 [参数] 含义:指定设备启用时执行文件(双击和自动播放) 参数 执行文件路径名:设备启用时执行文件路径名。可以是任意格式文件,系统会调用设置的程序执行此文件 参数:根据执行文件作调整 备注:命令行的起始目录是设备根目录和系统的$Path环境变量 AutoRun.inf文件格式 Shell\关键字\Command 格式:Shell\关键字\Command=命令行 (命令行:程序路径名 [参数]) 含义:定义设备右键菜单并执行命令行 参数:命令行——自动运行的命令行,必须是.exe、.com、.bat文件,其他格式文件可以使用start.exe打开 备注:命令行的起始目录是设备根目录和系统的$Path环境变量 AutoRun.inf文件格式 Shell\关键字 格式:Shell\关键字=文本 含义:定义设备右键菜单文本 参数: 关键字:用以标记菜单,可以使用任何字符表示,包括空格 文本:在右键菜单中显示的文本。可以使用任何字符,不能存在空格。 备注: 在同一Autorun.inf文件中,不同右键菜单关键字不同,相同右键菜单关键字相同 右键菜单文本中可以使用设定加速键,输出一个 使用此命令时必须配合相应的Shell\关键字\Command命令使用 AutoRun.inf文件格式 Shell 格式:Shell=关键字 含义:定义设备启用时运行的设备右键命令 参数:关键字——标记过的菜单关键字 备注: Shell指定的关键字可以在AutoRun.inf文件的任意部分 ShellExecute、Shell命令,后定义的优先级高 Autorun.inf被病毒利用的方式1 Shell\open\command=f
您可能关注的文档
- (18日培训资料)计算机病毒分析与防范技术.ppt
- [小木虫emuch.net]网络学术免费资源检索与利用.ppt
- 《工业金属管道工程施工规范》GB50235-2010.ppt
- 十二、妊娠合并病毒性肝炎(推荐).ppt
- 《国际税法》课程讲义(第一章导论).ppt
- 打造金色晚年彰显尊贵人生--从替代率谈保险(38页).ppt
- 《晋合金桥世家房地产项目定位和形象创意沟通案》(68页).ppt
- 《领导力与企业团队管理》特训营.ppt
- 《企业营销策划》第3章:营销策划创意.ppt
- 大气科学概论 第二章.ppt
- 2024-2025学年度上海对外经贸大学单招考试文化素质数学过关检测试卷含答案详解【模拟题】.docx
- 2025内蒙古呼伦贝尔能源投资开发(集团)有限责任公司招聘16人笔试备考题库及答案解析.docx
- 2025广东艺术职业学院面向广东省文化事业单位选调2人笔试备考题库及答案解析.docx
- 2024-2025学年南阳工艺美术职业学院单招考试文化素质数学高频难、易错点题含答案详解(B卷).docx
- 后勤部管理制度.docx
- 2025年四川省事业单位公开选调工作人员等考试顺利举行笔试备考题库及答案解析.docx
- 2025年哈尔滨理工大学公开招聘工作人员19人笔试备考题库及答案解析.docx
- 2025广东云浮罗定市“粤聚英才粤见未来”机关事业单位招聘紧缺人才5人(第二批)笔试备考题库及答案解析.docx
- 2025年宿州安徽拂晓实业集团有限公司招聘1人笔试备考题库及答案解析.docx
- 2025内蒙古呼伦贝尔市公安局招聘警务辅助人员154人笔试备考题库及答案解析.docx
文档评论(0)