亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 編程 > VBScript > 正文

VBS.Runauto腳本病毒分析篇

2019-10-26 18:03:46
字體:
來源:轉載
供稿:網友
最近一位同事的筆記本遭遇了這個病毒,正好這學期在給計算機專業的同學們上VBscript于是順便分析了一下。
首先從染病毒的計算機上提取下來病毒樣本,由于是臨時發現的,也沒有特別準備,就用winrar壓縮后保存。
在實驗機器上打開病毒樣本的壓縮文件,我的Symantec 11立即報警,并把病毒刪除了。所以必須禁用殺毒軟件或者設置一個“例外區域”用于分析病毒,于是在桌面上新建了“evA”文件夾,并將之設置為防病毒例外文件夾,這下病毒樣本安靜的躺在里面了。
腳本病毒是解釋型程序,因此我們不需要什么特別的反編譯工具就能查看源代碼了。雖然Windows的記事本足夠用了,但是我還是喜歡使用UltraEdit。
使用打開UltraEdit打開病毒文件如圖1,注意,為了防止誤觸發病毒,這里首先將vbs擴展名修改為txt。


圖1 病毒腳本
打開病毒腳本,大家可以發現代碼的可讀性非常差,大小寫字母雜亂的排列,并且還有很多無法理解的符號串。其實這是病毒為了保存自己而“想”出來的“保護傘”。
病毒代碼大小寫問題可以在UE(以后UltraEdit簡稱)中選擇文本后,使用Ctrl+F5直接轉換成小寫字母。對于類似密碼的“00c2%0033%……”的字符串相對來說比較麻煩點。
從病毒代碼中可以發現只要出現“亂碼”的地方都會有“STrREVeRSE”和“unEscaPE”函數的調用,其中“unescape”是vbscript標準函數,作用就是將經過escape函數編碼過的字符串進行反編碼。這里需要說明一下,由于Web中的Html對于有些符號是進行保留使用的,比如“<”和“>”符號,如果需要對這些符號進行顯示那么需要對他們進行html編碼,所有空格、標點、重音符號以及其他非 ASCII 字符都用 %xx 編碼代替,其中 xx 等于表示該字符的十六進制數。例如,空格返回的是 "%20" 。字符值大于 255 的,比如中文,以 %uxxxx 格式存儲。在對“密碼”進行分析,發現其實就是將escape編碼的符號串進行了反向,再結合“STrREVeRSE”函數名,可以斷定病毒作者為了能使病毒逃避殺毒軟件的檢測,采用了將關鍵代碼進行編碼和反向存儲的方式。
在UE中可以直接對字符串進行編碼和解碼,不過要對字符串鏡像并沒有現成的工具可以使用,最近正在給學生上JavaScript,順手寫了一個頁面進行解碼或者編碼,雖然很簡單,不過為了敘述的連續性,代碼如下:
復制代碼 代碼如下:

<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8" />
<title>將字符串Reverse</title>
<script type="text/javascript">
function _reverse()
{
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
日韩av第一页| 4k岛国日韩精品**专区| 久久久中文字幕| 欧美另类高清videos| 精品日韩视频在线观看| 欧美性生交xxxxx久久久| 国产91亚洲精品| 色悠久久久久综合先锋影音下载| 中文字幕欧美国内| 国产亚洲精品久久久优势| 亚洲缚视频在线观看| 久久中文字幕在线| 国产精品国产三级国产aⅴ浪潮| 国产视频久久网| 国产精品成人在线| 色综久久综合桃花网| 揄拍成人国产精品视频| 欧美激情国产高清| 日韩av理论片| 国产欧美日韩免费| 成人午夜激情网| 国产亚洲一区二区在线| 日韩a**中文字幕| 久久久午夜视频| 久久久99免费视频| 久久精品99无色码中文字幕| 在线电影中文日韩| 国产91精品黑色丝袜高跟鞋| 久久男人的天堂| 国产精品成人av性教育| 国产欧美日韩精品专区| 欧美性高潮床叫视频| 亚洲国产成人91精品| 国产一区二区三区视频| 欧美性xxxx极品hd欧美风情| 中文字幕日本精品| 日韩最新中文字幕电影免费看| 日韩成人在线观看| 亚洲精品综合精品自拍| 日韩小视频在线观看| 68精品久久久久久欧美| 欧美日韩国产中文字幕| 久久久久久网站| 精品亚洲国产视频| 亚洲3p在线观看| 欧美多人爱爱视频网站| 成人黄色av网| 亚洲免费一在线| 欧美黑人性视频| 91精品国产91久久久久久最新| 精品美女久久久久久免费| 日韩电影在线观看免费| 欧美一级视频免费在线观看| 国产精品久久在线观看| 欧美日韩激情视频8区| 俺也去精品视频在线观看| 亚洲视频在线观看| 国产精品久久久久福利| 欧美性xxxx极品hd欧美风情| 欧美日韩国产一区中文午夜| 久久精品一本久久99精品| 色天天综合狠狠色| 色综合久综合久久综合久鬼88| 中文字幕国产精品| 国产裸体写真av一区二区| 日韩在线高清视频| 97欧美精品一区二区三区| 亚洲成人黄色在线| 久久精品电影一区二区| 精品综合久久久久久97| 国产日产亚洲精品| 国产综合久久久久| 欧美日韩国产精品一区| 正在播放国产一区| 亚洲网站在线观看| 国产精品久久久久久久久久东京| 亚洲免费视频在线观看| 中文字幕亚洲欧美日韩高清| 国产日本欧美一区二区三区在线| 一区二区三区视频免费在线观看| 国内精品视频久久| 欧美大尺度电影在线观看| 亚洲精品久久在线| 国产精品久久久久久久app| 国产主播欧美精品| 亚洲老板91色精品久久| 国产91色在线|免| 久久久噜噜噜久噜久久| 国外日韩电影在线观看| 久久精品国产91精品亚洲| 97久久精品视频| 日本高清+成人网在线观看| 亚洲最大福利视频网站| 欧美性生交xxxxx久久久| 日韩中文字幕在线视频| 亚洲石原莉奈一区二区在线观看| 91久久久亚洲精品| 日韩成人在线视频| 国产免费一区二区三区在线观看| 欧美精品在线第一页| 一区二区三区在线播放欧美| 亚洲xxx视频| 午夜精品99久久免费| 中文字幕视频在线免费欧美日韩综合在线看| 在线观看欧美视频| 91精品国产高清久久久久久久久| 成人乱人伦精品视频在线观看| 久热精品视频在线观看| 亚洲综合成人婷婷小说| 青青草原一区二区| 亚洲精品日韩在线| 亚洲综合av影视| 精品国产一区二区在线| 日韩欧美在线免费| 丝袜情趣国产精品| 久久国产视频网站| 日韩av123| 亚洲最大av在线| 国内伊人久久久久久网站视频| 蜜臀久久99精品久久久久久宅男| 欧美精品一区三区| 91九色在线视频| 色综合色综合网色综合| 久精品免费视频| 色七七影院综合| 亚洲欧美综合图区| www.欧美三级电影.com| 国产精品高清在线| 久久视频国产精品免费视频在线| 国产伦精品免费视频| 国产精品美乳在线观看| 亚洲欧美日韩国产中文专区| 国产91在线播放九色快色| 亚洲欧美一区二区三区四区| 亚洲小视频在线| 欧美精品免费在线观看| 2019中文字幕免费视频| 国产精品一二三视频| 欧美最顶级的aⅴ艳星| 热久久这里只有精品| 精品少妇v888av| 91人人爽人人爽人人精88v| 欧美黑人性猛交| 成人精品视频在线| 亚洲欧美综合区自拍另类| 精品人伦一区二区三区蜜桃免费| 欧美黑人国产人伦爽爽爽| 国产综合在线视频| 另类天堂视频在线观看| 欧美成人免费全部| 日韩精品电影网| 亚洲嫩模很污视频| 日韩**中文字幕毛片| 中文字幕精品一区久久久久| 亚洲国产成人在线视频| 欧美亚洲成人精品| 日韩精品一区二区视频| 日韩精品999| 日韩精品免费视频| 久久91超碰青草是什么| 久久人人爽人人爽人人片亚洲| 色偷偷噜噜噜亚洲男人的天堂| 国产一区二区丝袜高跟鞋图片| 亚洲视频在线观看免费|