互联网利用ie等的漏洞完全可以让你通过浏览网页让你的电脑面目全非,或者格盘,甚至中下木马,传播病毒,而且这种形式的传播愈演愈烈,闲话少说了,现在来分析一下各类恶意网页。
分析前先介绍一下注册表的修改方法,因为注册表在网页病毒中是中枢,就是通过它让你的电脑面目全非。
第一种方法:直接修改法
就是在运行里敲入regedit,然后进行编辑,这是大家通常修改注册表的方法。
第二种方法:reg包导入法
现在以解锁注册表为例(其实解锁用兔子等工具更好更方便,这里只是说明如何建立reg包)
对于win 9x/me/nt 4.0来说,在记事本把下面的内容另存为*.reg文件,导入即可
regedit4
;这里一定要空一行,否则将修改失败
[hkey_local_machine\software\microsoft\windows\currentversion\policies\system]
"disableregistrytools"=dword:00000000
对于win 2000或xp,把 regedit4 改为windows registry editor version 5.00即可
第三种方法:inf安装法
对于98/me,把下面的内容保存为.inf后缀文件,右键单击给文件选择安装即可
[version]
signature="$chicago$"
[defaultinstall]
addreg=unlock.add.reg
delreg=unlock.del.reg
[unlock.add.reg]
hkcu,software\microsoft\windows\currentversion\policies\system
[unlock.del.reg]
hkcu,software\microsoft\windows\currentversion\policies\system
若为2000或xp,将chicago修改为windows nt
至于其他修改格式,这里不多说,可以自己找找资料,真的不会建立其它的inf包可以和我联系:)
第四种方法:vbs脚本法
把下面的内容保存为.vbs后缀文件
dim unlock
set unlock = wscript.createobject("wscript.shell")
unlock.popup "将为您解开注册表"
unlock.regwrite "hkcu\software\microsoft\windows\currentversion\policies\system\disableregistrytools",0,"reg_dword"
第五种方法:呵呵,是以其人之道还治其人之身的方法,这里不介绍
至于在dos下编辑注册表,这里不再举例说明
知道了方法,现在就来分析各类恶意网站和对付的方针
恶意网站大致可以分成以下几类:
Java Asp PHP .Net XML C/C++ CGI VB Jsp J2ee J2se J2me EJB Servlet Tomcat Resin Struts Weblogic Eclipse ANT GUI JMS Web servise IDEA Webphere Hibernate Spring Jboss Applet Swing Socket Javamail Perl Ajax P2P 安全 模式 框架 测试 开源 游戏
Windows XP Windows 2000 Windows 2003 Windows Me Windows 9.x Linux UNIX 注册表 操作系统 服务器 应用服务器