解析arp病毒背后利用的Javascript技术

请大家转载的时候注明引用出处(http://blog.csdn.net/michael_veking)以及作者信息(veking),谢谢! 本文的目的是探讨JS相关技术,并不是以杀毒为主要目的,杀毒只是为讲解一些JS做铺垫的,呵呵,文章有点长,倒杯咖啡或者清茶慢慢看,学习切勿急躁! 最近公司的网络中了这两天闹的很欢的ARP病毒,导致大家都无法上网,给工作带来了很大的不方便,在这里写下杀毒的过程,希望对大家能有帮助! 现象:打开部分网页显示为乱码,好像是随机的行为,但是看似又不是,因为它一直在监视msn.com,呵呵,可能和微软有仇吧,继续查看源代码,发现头部有一个js文件链接----<script src=http://9-6.in/n.js></script>; 来源:经过一番网络搜索,发现这个域名是印度域名,而IP地址却是美国的,而且域名的注册日期是7月25日,看来一切都是预谋好了的,还是不管这个了,先解决问题吧; 分析: 1、先把(http://9-6.in/n.js)这个JS文件下载下来,代码如下: -----------------------------------------------------------------------------------------------------------     [...]

By |2024-01-20T21:55:13-08:00May 4, 2008|Archive|0 Comments

如何杜绝iframe挂马

因为FF(Firefox)不怕IFRAME,于是就拿IE开刀,不知道比尔有没有奖发。我只写了一句代码,就搞定了,哈,痛快。就是IE only(特有的)的CSS中的属性e­xpression,插进去试试,果然那些IFRAME不起作用了。 代码如下: <style type="text/css" media="all" id="http://safe3.cn"> /*<![CDATA[*/ iframe{        [...]

By |2024-01-20T21:54:20-08:00May 4, 2008|Archive|0 Comments

Shame On Paris

巴黎在奥运历史上留下了耻辱YOU PUT OLYMPIC GAMES TO SHAME上演了一场闹剧 WHAT A SHAME!把奥运视如儿戏,手里旗子的正反似乎不是你关心的DO NOT [...]

By |2024-01-20T21:53:26-08:00April 17, 2008|Archive|0 Comments

Java程序员必须了解的七大开源协议

发布、免费修改,但要求修改后的代码版权归开源或者专有软件再发布。 当你发布使用了BSD协议的代码,或则以BSD协议代码为基础做二次开发自己的产品时,需要满足三个条件:  1. 如果再发布的产品中包含源代码,则在源代码中必须带有原来代码中的BSD协议。  2. 如果再发布的只是二进制类库/软件,则需要在类库/软件的文档和版权声明中包含原来代码中的BSD协议。  3. 不可以用开源代码的作者/机构名字和原来产品的名字做市场推广。   BSD代码鼓励代码共享,但需要尊重代码作者的著作权。BSD由于允许使用者修改和重新发布代码,也允许使用或在BSD代码上开发商业软件发布和销售, 因此是对商业集成很友好的协议。而很多的公司企业在选用开源产品的时候都首选BSD协议,因为可以完全控制这些第三方的代码,在必要的时候可以修改或者二 次开发。  Apache Licence 2.0  Apache [...]

By |2024-01-20T21:51:14-08:00April 10, 2008|Archive|0 Comments

很多的电子书资源

文学小说网址汇总http://www.hao123.com/book.htm 电子书籍下载 诗词专集下载:http://www.sczh.com/scdown.htm 三思藏书架:http://www.oursci.org/lib.htm 西安信息资源网: e书下载:http://www.infoxa.com/asp/book/view_lb.asp 考试资源:http://www.infoxa.com/asp/pxks/view_lb.asp 佛教藏书阁:http://www.ebud.net/book/ 亦凡书库:http://www.shuku.net/ 锦绣中华 [...]

By |2024-01-20T21:49:22-08:00April 6, 2008|Archive|0 Comments

关于在linux下的编程

首先要学会C语言.可以看turbo c的资料,大部份tc程序都可直接拷过来用gcc编译. gcc a.c -o a 注意要转换为linux的文本格式.linux下编图形程序主要有: motif: 稳定,精简,但不漂亮. linuconf,mtv [...]

By |2024-01-20T21:48:37-08:00April 6, 2008|Archive|0 Comments

gtk编程经验两点

编yq的时候,对于tree,treeitem控件,treeitem有sub_tree指向子树,但没有at_tree的指针,为了得到treeitem所在的tree,我采用了自己编控件的方法.struct _YqTreeItem{ GtkTreeItem tree_item; GtkTree *attree; gchar nodename[260]; ConfigFile *cfg;};这样同时也可以为treeitem添加了相关的属性.如nodename.但这样很麻烦.我通过看其它代码找到了更好的方法.*************GtkWidget*lookup_widget [...]

By |2024-01-20T21:47:31-08:00April 6, 2008|Archive|0 Comments

gtk入门常见问题

1.哪里有相关的资料www.gtk.org有gtk_tutorial,gtk_faq,这个资料是必备的。http://www.linuxaid.com.cn/download/developer/gtk_cn/gtk_cn.tgz gtk入门导引.http://www.dingbing.com/ebook.htm LINUX应用程序开发指南:使用GTK+ GNOME库,超级好书建议大家到我的网站,http://forlinux.yeah.net.我整理了一些。再就是买书了,<<开发linux应用-用gtk+和gdk开发linux图形用户界面应用>>http://neimeng.net/yaoguang/showarticle.php?category=myarticle&&docpage=0&&newsid=5这是我以前写的一篇文章,大家可以看看http://cn.tech.yahoo.com/010612/61/g7zi.html 用Gtk+开发Linux上的GUI应用软件/usr/share/doc/gtk_devel**/examples 这些例子要看看gtksee,我编的yq,看其它软件的源码可以解决很多问题.2.用什么编vi,emacs 呵呵,我也不习惯mc的F4功能 这个在文本模式下很舒服gedit 我常用anjuta 最好的编程环境,就是中文显示有问题。代码格式化很好用,我现在一般用这个 [...]

By |2024-01-20T21:46:36-08:00April 6, 2008|Archive|0 Comments

提高MySQL查询效率的三个技巧

MySQL由于它本身的小巧和操作的高效, 在数据库应用中越来越多的被采用.我在开发一个P2P应用的时候曾经使用MySQL来保存P2P节点,由于P2P的应用中,结点数动辄上万个,而且节点变 化频繁,因此一定要保持查询和插入的高效.以下是我在使用过程中做的提高效率的三个有效的尝试.   l        使用statement进行绑定查询 使用statement可以提前构建查询语法树,在查询时不再需要构建语法树就直接查询.因此可以很好的提高查询的效率. 这个方法适合于查询条件固定但查询非常频繁的场合. 使用方法是: 绑定, [...]

By |2024-01-20T21:44:22-08:00April 5, 2008|Archive|0 Comments
Go to Top