熱點推薦:
您现在的位置: 電腦知識網 >> 網絡技術 >> 正文

淺析局域網腳本蠕蟲的傳播

2022-06-13   來源: 網絡技術 

  . 利用WSH裡的MapNetworkDrive方法該方法是將網絡驅動器映射到本地
  MapNetworkDrive方法
  objectMapNetworkDrive(strLocalName strRemoteName [bUpdateProfile] [strUser] [strPassword])
  參數
  object
  WshNetwork 對象
  strLocalName
  表示映射驅動器的本地名的字符串值
  strRemoteName
  表示共享的 UNC 名稱 (\\xxx\yyy) 的字符串值
  bUpdateProfile
  可選表示映射信息是否存儲在當前的用戶配置文件中的布爾值如果提供的 bUpdateProfile 的值為 true則該映射存儲在用戶的配置文件中(默認值為 false)
  strUser
  可選表示用戶名的字符串值如果使用當前用戶以外的其他用戶的憑據來映射網絡驅動器則必須提供該參數
  strPassword
  可選表示用戶密碼的字符串值如果使用當前用戶以外的其他用戶的憑據來映射網絡驅動器則必須提供該參數
  說明
  嘗試映射非共享的網絡驅動器時將產生錯誤
  主要原理是得到本機的LAN地址後(一般為**)將其他主機的共享目錄映射為本地的驅動器(如Z:)然後將病毒復制到映射的本地驅動器Z:這樣就把病毒復制到其他主機的目錄去了最後還要使用RemoveNetworkDrive方法刪除映射以免被發現
  RemoveNetworkDrive方法
  objectRemoveNetworkDrive(strName [bForce] [bUpdateProfile])
  參數
  object
  WshNetwork 對象
  strName
  表示要刪除的映射驅動器名的字符串值strName 參數可以是本地名稱也可以是遠程名稱這取決於驅動器的映射方法
  bForce
  可選表示是否強制刪除映射驅動器的布爾值如果提供的 bForce 的值為 true則無論該資源是否正在使用該方法都刪除這些連接
  bUpdateProfile
  可選表示是否從用戶的配置文件中刪除映射的字符串值如果提供 bUpdateProfile 且其值為 true則從用戶配置文件中刪除該映射bUpdateProfile 的默認值為 false
  說明
  如果在本地名稱(驅動器名)和遠程名稱(UNC 名稱)之間存在映射關系則 strName 必須設置為本地名稱如網絡路徑中不存在本地名稱(驅動器字母)映射則 strName 必須設為遠程名稱
  我這裡給一段VBS的示例代碼
  Set myfso= CreateObject(ScriptingFileSystemObject)
  Set WshNetwork = WScriptCreateObject(WScriptNetwork)
  WshNetworkMapNetworkDrive I: \\ & unc
  pyfile c:\virusvbs I:\virusvbstxt
  WshNetworkRemoveNetworkDrive I:
  . 利用IPC$進行連接這種方式估計玩HACK的朋友比較熟悉啦!原理就是利用WSCRIPTSHELL來執行具體可以參考各種IPC$攻擊傻瓜教程這裡僅提供一段代碼
  Set objshell=wscriptcreateobject(wscriptshell)
  Dim stsc
  st=net use \\ & \IPC$ & pass & / & administrator
  objshellrun st
  sc=copy c:\virusvbs \\\admin$
  objshellrun sc
  . 就是像新歡樂時光病毒一樣的利用FOLDERHTT的被動式進行傳播
  Desktopini: 活動桌面的配置文件
  Desktopini定義了它所在的文件夾在桌面上或者在資源管理器中的顯示風格以及文件夾的某些屬性
  關鍵WebViewTemplateNT=file://Folderhtt
  就是修改desktopini使其指向同目錄下的folderhtt當以WEB視圖打開文件夾時就會按照desktopini裡面的設置執行folderhtt這樣我們就可以把病毒寫入folderhtt使之不斷復制
  具體參見其他有關新歡樂時光的病毒分析
  

From:http://tw.wingwit.com/Article/Network/201401/30176.html
    推薦文章
    Copyright © 2005-2022 電腦知識網 Computer Knowledge   All rights reserved.