童话说说技术创业美文职业
快好知
职业母婴
职场个人
历史治疗
笔记技能
美文纠纷
幽默家庭
范文作文
乐趣解密
创业案例
社会工作
新闻家居
心理安全
技术八卦
仲裁思考
生活时事
运势奇闻
说说企业
魅力社交
安好健康
传统笑话
童话初中
男女饮食
周易阅读
爱好两性

vbs脚本病毒有哪些反病毒软件技巧

10月10日 霸王亭投稿
  VBS病毒是用VBScript编写而成,该脚本语言功能非常强大,它们利用Windows系统的开放性特点,通过调用一些现成的Windows对象、组件,可以直接对文件系统、注册表等进行控制,功能非常强大。同时,vbs脚本病毒还有反病毒软件技巧。下面本站来介绍下vbs脚本病毒有哪些反病毒软件技巧。
  1)自加密
  譬如,新欢乐时光病毒,它可以随机选取密钥对自己的部分代码进行加密变换,使得每次感染的病毒代码都不一样,达到了多态的效果。这给传统的特征值查毒法带来了一些困难。病毒也还可以进一步的采用变形技术,使得每次感染后的加密病毒的解密后的代码都不一样。
  下面看一个简单的vbs脚本变形引擎(来自flyshadow)
  Randomize
  SetOfCreateObject(Scripting。FileSystemObject)创建文件系统对象
  vCOf。OpenTextFile(WScript。ScriptFullName,1)。Readall读取自身代码
  fSArray(Of,vC,fS,fSC)定义一个即将被替换字符的数组
  ForfSC0To3
  vCReplace(vC,fS(fSC),Chr((Int(Rnd22)65))Chr((Int(Rnd22)65))Chr((Int(Rnd22)65))Chr((Int(Rnd22)65)))取4个随机字符替换数组fS中的字符串
  Next
  Of。OpenTextFile(WScript。ScriptFullName,2,1)。WritelinevC将替换后的代码写回文件
  上面这段代码使得该VBS文件在每次运行后,其Of,vC,fS,fSC四字符串都会用随机字符串来代替,这在很大程度上可以防止反病毒软件用特征值查毒法将其查出。
  2)巧妙运用Execute函数
  用过VBS程序的朋友是否会觉得奇怪:当一个正常程序中用到了FileSystemObject对象的时候,有些反病毒软件会在对这个程序进行扫描的时候报告说此Vbs文件的风险为高,但是有些VBS脚本病毒同样采用了FileSystemObject对象,为什么却又没有任何警告呢?原因很简单,就是因为这些病毒巧妙的运用了Execute方法。有些杀毒软件检测VBS病毒时,会检查程序中是否声明使用了FileSystemObject对象,如果采用了,这会发出报警。如果病毒将这段声明代码转化为字符串,然后通过Execute(String)函数执行,就可以躲避某些反病毒软件。
  3)改变某些对象的声明方法
  譬如fsocreateobject(scripting。filesystemobject),我们将其改变为
  fsocreateobject(scripting。filesystemobject),这样反病毒软件对其进行静态扫描时就不会发现filesystemobject对象。
  4)直接关闭反病毒软件
  VBS脚本功能强大,它可以直接在搜索用户进程然后对进程名进行比较,如果发现是反病毒软件的进程就直接关闭,并对它的某些关键程序进行删除。
  以上就是小编今天给带介绍的vbs脚本病毒的反病毒软件技巧的相关知识,想要知道怎样检测清除脚本病毒吗,那么,来本站吧,这里有很全面的网络病毒小知识哦。
投诉 评论 转载

如何重装win8网络协议网络协议是计算机网络中进行数据建议从而建立的约定和规则,相信不少用户遇到系统网络协议带来的故障问题,比如某些软件或游戏需要不同网络协议才能够正常使用,这时候需要用户手动去安装或……计算机木马病毒的危害有哪些木马病毒是指通过一段特定的程序(木马程序来控制另一台计算机。随着病毒编写技术的发展木马程序对用户的威胁越来越大,尤其是一些木马程序采用了极其狡猾的手段来隐蔽自己,使普通用户很难……哪些杀毒软件对蠕虫病毒有效众所周知,是用于消除电脑病毒、特洛伊木马和恶意软件等计算机威胁的一类软件。蠕虫病毒是一种恶性网络病毒,那么,哪些杀毒软件对蠕虫病毒有效呢?小编了解到,一般的杀毒软件就可以……pe文件病毒如何安全删除PE文件病毒是感染Windows系统可执行文件最基本的病毒,了解它的删除办法,对防护计算机病毒的能力具有重要的作用。那么,pe文件病毒如何安全删除呢?小编了解到,pe文件……信息安全领域行业排名,牛的都在这里信息安全行业是指信息网络的硬件、软件及其系统中的数据受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,信息服务不中断。信息安全主要包括以下五方面……vbs脚本病毒有哪些反病毒软件技巧VBS病毒是用VBScript编写而成,该脚本语言功能非常强大,它们利用Windows系统的开放性特点,通过调用一些现成的Windows对象、组件,可以直接对文件系统、注册表等……银行卡开通短信提醒安全吗近几年,银行卡被盗刷的新闻屡见不鲜,不少用户的银行卡还是在已经开通了短信提醒服务的情况下被盗刷或者转走,那么银行卡开通短信提醒安全吗?下面我们一起来了解一下吧。网络安全小……个人网盘会被他人植入病毒吗随着人工智能、大数据、云存储的快速发展和普及,个人网盘市场已经进入应用成熟期,网盘行业在经过大浪淘沙后,也逐渐恢复了,那么,个人网盘会被他人植入病毒吗?哪种网络条件下共享文件不……手机安全口令怎么获得日常手机网络安全应该如何保护呢?我们在使用手机的时候需要收到手机安全口令,手机安全口令怎么获得呢?本站的专家顾问给出了我们这个问题的答案。动态口令是一次性有效的密码安全防……网络安全服务有哪些网络安全对于一个企业来说,是非常重要的,特别是互联网产品投入成本大的企业。它都包含哪些内容?网络安全服务有哪些,计算机网络安全有哪些基本注意事项?一起和本站看看吧。(1)……怎么投诉短信骚扰骚扰短消息每个人都收到过,对此都感觉非常烦人,而且你一旦一次不理两次不理,那么他会每天都给你发上那么几条,让人无奈又反感,那么我们应该怎么投诉短信骚扰呢?今天小编和大家分享一下……苹果系统病毒软件怎么卸载随着手机的不断普及和手机功能的不断提高,手机病毒已经不是一个陌生的概念。那么,苹果系统病毒软件怎么卸载那?就让本站的小编和你一起去了解一下吧!苹果系统病毒软件卸载方法:……
大量烧毁植物资源对草原的影响海洋污染对海洋生态有哪些影响中国的森林面积有多大森林火灾等级分为几个等级什么是腹泻性贝毒公益林是否属于防护林我国的草原分别分布在哪个省哪个季节草原火灾次数最少灾害性海浪与风暴潮有哪些区别风力灭火机可以吹雪么遇到草原火灾该如何安全逃离拉尼娜现象对天气有什么影响
机长和空姐打赌写给自己的忠告燕窝鱼茸粥的做法杨钰莹成团后首现机场,混搭风打扮可甜可盐,少女感扑面而来渔家傲叫法造句用叫法造句大全全国哪的羊肉最好吃?经过评选,这8个地方比较出名,有你家乡吗卫生局工作计划为什么20岁的我们那么迷茫?医学博士整理的完全看病指南千万别错过生命托起生命的感动骑自行车的乐趣

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找作文动态热点娱乐育儿情感教程科技体育养生教案探索美文旅游财经日志励志范文论文时尚保健游戏护肤业界