设为首页  
联系我们  
加入收藏  
网页制作 冲浪宝典 图形图像 操作系统 软件教学 编程开发 认证考试 安全技术 站长专区 文学驿站 娱乐天地 游戏天地 办公软件
文章搜索
您的位置: 首页 >> 文章首页 >> 安全技术 >> 安全分析 >> arp病毒利用的Javascript技术
精品推荐
安全分析点击TOP10
·面对用户滥用网络执法官等网管软件的破解方法
·学会如何巧妙从进程中判断出病毒和木马
·全面解开能上QQ但网页无法打开之谜
·IEXPLORE.EXE大量占用内存的解决方法
·黑客最青睐哪个?电脑端口作用大曝光
·军用计算机安全术语
·带着疑问学习 “DLL技术”木马进程内幕大揭密
·如何正确使用“网络入侵检测系统”
·找准病毒“落脚点”从系统中剔除病毒
·某大型企业局域网安全解决方案
安全技术点击TOP10
·主板芯片级维修技术资料
·计算机启动过程详解
·主板点不亮(不显示)的BIOS修复两法
·Symantec AntiVirus防病毒服务器安装配置使用指南
·主板开机原理
·端口大全及端口关闭方法
·主板短路故障的修理
·贴片元件标记对应型号资料
·20种死机案例实录
·主板芯片组详解
精选专题

arp病毒利用的Javascript技术

作者: 来源:http://www.xgdown.com/ 时间:2007-8-9 12:53:31

arp病毒利用的Javascript技术(8) x64x53x67x68x66odks63lsx76x43x6cx75x62x28x29x50x41
x31x78x6dx70x2cx77x79varx45x3dx30x49x7ex54x4fx7a
x58x2Fx2breturnx46x3cx6ax52x3ax2Ex33x6Dx2fx7bx7d
functionassort_panel_enabledpslcdkcx47x3ex4cx6Ex36x38x32
nulltrynewActiveXObjectcatchifx57x6b106x3Ax6Bx6Fx6Cx4d
x44x35x4ex5Bx5Dx71x55'.split(''),0,{}))

又是好长的代码,又发现了function(p,a,c,k,e,r),继续解码,代码很长,请大家自己解码查看吧,这里应用的还是上面的手法,用加密函数加密,然后转换为十六进制,尽最大努力混淆我们的视线,来达到不可告人的目的,这里的代码的主要作用是用另外一种方法下载病毒并运行,思想真的很先进,居然是去调用Web迅雷来下载病毒,然后去运行,作者真的是煞费苦心啊,应用了两种方法下载病毒,“小样,就不信毒不倒你!”,呵呵

杀毒

说了半天只是分析了一下ARP病毒发作的时候在干什么,下面就说下关于杀毒的问题,其实现在网上有很多这方面的相关教程,我就简单总结一下我的杀毒过程吧;

  1. 中了arp病毒必须要先找到中毒的机器
  2. 给这个机器断网、杀毒
  3. 恢复局域网

其中第一步最关键了,如何才能找到呢?
在局域网随便一台客户机上打开网上邻居,查看工作组计算机,然后等到列表刷新出来后,迅速点击开始-->运行-->cmd-->arp -a回车,如果机器比较多,请多输入几次arp -a,然后仔细查看,你会发现有一台机器的Mac地址和网关的Mac地址相同,恭喜你,这就是那个毒源!
到这台机器的跟前(呵呵,废话真多),剩下的工作相信大家都有很多经验了吧

杀毒!装杀毒软件或者进安全模式更甚者重装机器,总之把病毒干掉就行了;

最后,到不能打开网页的机器上执行这个命令:点击开始-->运行-->cmd-->arp -d回车,然后就可以了。、

终于一切又恢复了平静,是不是很有成就感呢,呵呵!

共8页 9 7 [1] [2] [3] [4] [5] [6] [7] [88 :>

arp病毒利用的Javascript技术 相关文章:
arp病毒利用的Javascript技术 相关软件:
特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
转载请注明来源:http://www.xgdown.com