資源描述:
《vbs編程、匯編程序調(diào)試、木馬植入和運(yùn)行、緩沖區(qū)溢出程序編寫》由會(huì)員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在工程資料-天天文庫。
1、vbs編程、匯編程序調(diào)試、木馬植入和運(yùn)行、緩沖區(qū)溢出程序編寫一、實(shí)驗(yàn)?zāi)康?.了解vbs病毒的感染及傳播原理2.了解掌握木馬的植入方法和運(yùn)行原理3.掌握緩沖區(qū)溢岀和堆溢岀的原理及其區(qū)別。二、實(shí)驗(yàn)內(nèi)容(1)virusvbs腳本的編寫:FSO對(duì)文件或文件夾的操作;對(duì)注冊(cè)表的修改;匯編樣例程序的運(yùn)行和測試(2)學(xué)會(huì)3種木馬的植入和運(yùn)行的方法(3)學(xué)會(huì)緩沖區(qū)溢出的程序編寫,參照樣例編寫帶溢出漏洞代碼,制造棧溢出和堆溢出。三、所用儀器、材料(設(shè)備名稱、型號(hào)、規(guī)格等或使用軟件)PC機(jī)、虛擬機(jī)四、實(shí)驗(yàn)步驟及結(jié)果(一)vbs編程:1>對(duì)文件夾的操作(1)文件夾的創(chuàng)建:新建
2、記事木,將下面的程序?qū)懭氩⒈4?,文件名為Igh,擴(kuò)展名為.vbs程序代碼:dimfs,ssetfs=wscript.createobject("scripting.filesystemobject”)if(fs.folderexists("F:lgh"))thens="isavailable"msgboxnF:lgh文件夾已創(chuàng)建“elses="notexist"setfoldr=fs.createfolder("F:lgh")endif保存為.vbs格式的文件之后,執(zhí)行該文件,其結(jié)果如下所示:口麹"如2>33F"血件夾已創(chuàng)建(2)文件夾的刪除,新建
3、記事本,將下面的程序?qū)懭氩⒈4?,文件名為Igh,擴(kuò)展名為.vbsdimfssetfs=wscript.createobject("scripting.Filesystemobject”)fs.deletefolder(nF:lgh")msgboxnF:lgh文件夾已刪除“執(zhí)行該文件后的結(jié)果如下所示:設(shè)計(jì)(計(jì)科064-第2009-10-1720:151樂?vbs2009-12-2121:38(VBScr.iJRt?.Scrip2.對(duì)注冊(cè)表的操作(1)對(duì)注冊(cè)表的寫修改,對(duì)注冊(cè)表的寫修改,在記事本中編輯下面的程序,保存為.vbs格式文件后執(zhí)行path="H
4、KEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunsetws=wscript.createobject(,,wscript.sheHH)t=ws.regwrite(path&,,lgh,l,,5、ocunentsandSettingsAdninistrator>regedit試注冊(cè)表編輯器文件0)編輯(1)查看辺收藏夾@)幫助?)_]_]m「T*土卜+ExtExtensionsGroupPolicyH323TSPHintsInstallerInternetSettings名稱類型數(shù)據(jù)畫猷認(rèn))REG_SZ鐵值未設(shè)置)g]36CISafeboxREG_SZ"C:ProgranFiles360Sa£eboxsa£eboxTray.ex.??g]360SafetrayREG_SZ"C:'ProgramFiles360safesa£emon3
6、60tray.e...?AVPREG-SZ"C:P”ogr呦FilesKasperskyLabKasperskyA.??^]NvCplDaemon[REG-SZRUNDLL32.EXEC:WIND0RSsysts32NvCpl.dllz..?SunJavaUpdate..REG-SZ"C:VProgr^nFilesJavajre6binjusche7、rInternetSettingsIntlRxinTr*41HP名稱図歙認(rèn))[atf]360Safebox[aK]360Safetray畫AVF^jNvCplDaemon^ySunJavaVpdate..類型REG_SZREG_SZREG_SZREG_SZREG_SZREG夕REG_SZ數(shù)據(jù)傲值未設(shè)置)"C:ProgramFiles360S&feboxsafeboxTray.@x..?AProgramFiles360safesafemon3601ray.e..."C:ProgramFilesKasperskyLabVKasperskyA.
8、?.na^ieRUHDLL32.EXEC:IIND0WSsystem32N