电脑版
首页

搜索 繁体

第 28 部分(3/7)

不是来自未来的产品,而是小下的xpc作系统而制作的。系统的内是完全据当前的xp系统来的,包括一些漏d。而在系统当中也包了各类型的常用文件,以便记录。

不过这些都算不上什么,这款虚拟系统真正大的地方在于它的分析很到位。

打个比方,同类的模拟系统当中检测病毒的运行过程,最多也就是记录病毒会如何复制,如何篡改注册表文件信息等等。但这款模拟系统却能够确到此病毒的程序设定是如何运行的——比如就以这个熊猫烧香来说,它是两秒钟扫描一次系统程,扫描的关键字为“金山、卡斯基”等等,然后将相应的程关闭,并且将文件行删除。

细的查找,一般虚拟系统是不到的。

不过真要说起来,这款虚拟系统也没有多大,用途也不广,所以陈旭给就给了,一都不心疼——因为他手里面还有更好的。

把虚拟系统给晓节以后,陈旭就了红客战网,使用自己的普通id登录,发现等级果然是“未孵化的鸟”,积分为

房间以后就会生成一个ip地址,然后有选项。一是攻,二是防守,防守一方可以先到指定ip的服务当中取得理员权限,然后等待人来攻。当然如果参加比赛的黑客连服务不去的话,那还来参加嘛先老老实实的去看菜鸟攻略去。

陈旭选择的是攻,因为他现在需要练习的就是攻,因为有小这个世界上最大的盾牌在,他只需要把自己变成大的矛就行了。

很快的就有人来,看看积分也就只有十几分,同样是鸟,看到陈旭选的是攻他就服务后选择了防守,打

陈旭掌,这毕竟是他第一次正式与人手,虽然对手的也是个鸟……

陈旭立刻使用常规的方法行扫描这个服务的c作系统版本,然后得知是很常见的windobsp;首先要扫描的就是这个系统的补丁情况,因为没有任何c作系统是没有漏d的,而官方在发现漏d以后也会推相应的补丁。但如果有的系统没有打这个补丁的话,那么这个漏d就是能够被利用的。

陈旭在扫描了一下后发现,这台服务上的系统有一个很严重的补丁没有打上,那是一个允许远程执行恶意代码的authenticod漏d,通过该漏d可以某些特定的情况下,在系统没有行任何提示的情况下下载安装activxc件并运行。

那么陈旭现在首先要的,就是编写一个木的activxc件,然后绕过服务来获取密码。

第九十二章、抓住你的胃

继续撕心裂肺的呼叫月票!推荐票!对了,今天晚上冲榜,12以后兄弟们有推荐票的也使劲砸,第三章更新的时间将在158分……

activx是一个打开的集成平台,为开发人员、用和ternt和intrant创建程序集成和内容的方法。

简单的来说,activxc件就是大家在上网的时候浏览到一些特定的网页,比如说网络银行、淘宝,又或者是一些视频播放件等需要特殊手段验证信息或者行保护的网页时,弹来的一个要安装的小程序。

从严格意义上来说,activxc件的安装必须要经过用的同意。因为ie浏览当中通过了安全和证明两个方面来确保activxc件的安全。但是现在却有很多的无良开发商,使用这手段将一些件以activxc件的形式提供下载,很多不知情的用随手了安装以后就再也删除不掉了。

最知名的就莫过于当年的3721上网助手,如今的雅虎助手,这些东西可真的是中国件的鼻祖。

热门小说推荐

最近更新小说