百度空间 | 百度首页 
               
 
查看文章
 
友情提供一个家用防挂马小工具
2008-12-10 20:41
老婆还是习惯用IE,虽然早就给她装了sandboxie,不过小心点总不错。为了防止她的机器中上利用当前这个IE漏洞的木马,我给她写了一个小程序。不过既然写了,干脆共享出来,希望能帮助更多的人。

说明:

这个程序的原理和今天白天“针对当前IE 7这个0day漏洞的临时解决方案”中的基本相同。不过因为是用程序实现的,所以优点是速度快,基本不占用内存,也基本不存在杀毒软件误报的问题。而且使用方便,安装后就不用再管,可以保护所有IE进程。不光对IE7、IE8有效,对IE6也有效。

注意:

1、不光能防护当前这个IE漏洞,对目前网上基于JS HeapSpray技术的其它挂马网页也基本上都有效。
2、对不利用HeapSpray漏洞的攻击无效。
3、如果你的系统存在某漏洞,又不小心访问了利用该漏洞的挂马网页,由于这个小程序的保护,IE会崩溃退出,但是不会中上木马。

安装方法:下载 http://www.xfocus.net/tk/tkBHO.zip,解压缩。运行目录下的install.cmd完成安装。

卸载方法:先关闭所有IE窗口,然后运行目录下的uninstall.cmd即可。

欢迎转贴,广结善缘。文明转贴,注明出处。

 
网友评论:
1
2008-12-10 21:01 | 回复
广结善缘
 
2
2008-12-10 21:29 | 回复
我也转一下,给我同事们用用
 
3
2008-12-10 21:31 | 回复
试试
 
4
2008-12-10 21:34 | 回复
谢谢,还是用第三方浏览器保险。
 
5
2008-12-10 21:41 | 回复
bho?
 
6
2008-12-11 09:34 | 回复
thanks
 
7
2008-12-11 22:03 | 回复
强啊,武装到老婆... 等下,也给我老婆武装一下。
 
8
2008-12-12 10:29 | 回复
亲测,有效.
 
9
2008-12-12 13:03 | 回复
貌似防毒墙将安全焦点给挡住了。
 
10
2008-12-12 16:35 | 回复
感谢您!
 
11
2008-12-14 20:30 | 回复
赞一个先。 不知代码里申请 190h × 100000h 的堆表示什么意思?是否说申请失败,就表示被HeapSpary了吗?
 
12
2008-12-14 23:59 | 回复
支持原创!谢谢!
 
13
2008-12-15 16:09 | 回复
好像还有BUG。 我今天访问网上邻居时,在“运行”中输入如下:\\192.168.1.2,弹出"VirtualAlloc failed"的错误框,接着本机Explorer进程退出,再试一次又正常了。
 
14
2008-12-16 09:01 | 回复
vxasm,如果你是12月11日之前安装的,请再下载安装一次。
 
15
2008-12-17 16:59 | 回复
不错,我安装的是12月10日的版本,现在换成12月11日的版本了,试了几次,没有再出现错误。
 
16
2008-12-18 10:37 | 回复
原来新的版本就改了一个地方。 知道这个工具的原理了,很简单很实用,VirtualAlloc很强大。:)
 
17
2008-12-25 10:36 | 回复
vxasm原理怎么弄得啊?告诉我下来:)
 
18
2008-12-26 12:12 | 回复
拖进IDA,看看VirtualAlloc的参数就明白了。 恩,还得感谢TK的二进制,绿色环保!呵呵
 
19
2008-12-31 05:40 | 回复
TinyBHO?
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码: 请点击后输入四位验证码,字母不区分大小写
      

     

©2009 Baidu