freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

惡意軟件病毒的分析與防范defenceanalysisofmalware(已修改)

2024-10-15 06:04 本頁面
 

【正文】 2020/11/4 1 惡意軟件(病毒)的分析與防范 Defence amp。 analysis of malware 計(jì)算機(jī)學(xué)院 傅建明 2020/11/4 2 惡意移動代碼 ? 移動代碼是一種小型程序,它可從遠(yuǎn)程系統(tǒng)下載并以最小限度調(diào)用或以不許用戶介入的形式在本地執(zhí)行。 ? Java applet/Java Script/ Visual Basic Scripts/ActiveX ? 惡意移動代碼是一種讓你的系統(tǒng)違背你意愿工作的移動代碼。 2020/11/4 3 WSH ? WSH,利用腳本實(shí)現(xiàn)計(jì)算機(jī)工作的自動化 ,如管理文件 /注冊表 /網(wǎng)絡(luò)資源 /系統(tǒng)的啟動和關(guān)機(jī)等。 Example: dim newdir set newdir=(object) // object for k=1 to 10 anewfolder=c:\chapter amp。 k (anewfolder) next 2020/11/4 4 WSH ? 一個腳本文件,后綴為 .VBS 或 .JS,然后在 Windows 下雙擊執(zhí)行它,這時,系統(tǒng)就會自動調(diào)用一個適當(dāng)?shù)某绦騺韺λM(jìn)行解釋并執(zhí)行,而這個程序就是Windows Scripting Host, 程序執(zhí)行文件名為 ( 若是在命令行下,則為 ) 2020/11/4 5 Java語言 ? 應(yīng)用程序 (Application)和小應(yīng)用程序(Applet): 應(yīng)用程序是可以獨(dú)立運(yùn)行的程序;而 Applet不能獨(dú)立運(yùn)行,需要嵌入HTML文件 ,遵循一套約定 。 ? 在 WWW網(wǎng)頁設(shè)計(jì)中加入動畫、影像、音樂等,而要達(dá)到這些效果使用最多的是 Java Applet和 Java Script (這是一種 Java的命令語言 ) 2020/11/4 6 ActiveX ? ActiveX是 Microsoft提出的一組使用COM(Component Object Model, 部件對象模型 )使得軟件部件在網(wǎng)絡(luò)環(huán)境中進(jìn)行交互的技術(shù)。 (OMGCORBA/sunJ2EE) ? 在 Applet中可以使用 ActiveX技術(shù),如直接嵌入 ActiveX控制,或者以 ActiveX技術(shù)為橋梁,將其它開發(fā)商提供的多種語言的程序?qū)ο蠹傻?Java中。 2020/11/4 7 瀏覽器腳本 1 script type=text/javascript function do_something() { // code for this function would go here } /script 2 script type=text/javascript― src=―‖ 2020/11/4 8 瀏覽器腳本 ? 資源枯竭 ? 瀏覽器劫持 ? 利用瀏覽器漏洞竊取 Cookie值 ? 跨站腳本攻擊 2020/11/4 9 資源枯竭 (網(wǎng)頁炸彈 ) ? < img src=*******:location=網(wǎng)址文件名 .htm。> ? < img src=―址 ” width=―1‖height=―******************(很大的數(shù)字 )” > ? 2020/11/4 10 資源枯竭 (網(wǎng)頁炸彈 ) 1 script type=text/javascript Function exploit(){ While(1) { showModelessDialog(―‖)。 } /script 2020/11/4 11 資源枯竭 (網(wǎng)頁炸彈 ) 2020/11/4 12 資源枯竭 (網(wǎng)頁炸彈 ) 黑白交替的只需將 “ blue‖換成 “ white‖、 ―yellow‖換成“ black‖ 2020/11/4 13 資源枯竭 (網(wǎng)頁炸彈 ) 2020/11/4 14 資源枯竭 (網(wǎng)頁炸彈 ) 2020/11/4 15 瀏覽器劫持 ? 腳本支持以下功能 – 與網(wǎng)頁的其他成分交互 – 訪問 URL信息 – 打開新的窗口 – 四處拖動窗口 ? 瀏覽器劫持: 惡意腳本會濫用這些特權(quán),它們會打開過多的窗口、使用戶訪問有害的站點(diǎn)、非法增加書簽,甚至監(jiān)控受害者的瀏覽活動。 ? (show) ? (show) 2020/11/4 16 跨站腳本攻擊 ? =’ /cgibin/?’+kie/script 2020/11/4 17 把腳本引入 HTML ? ((a href=javas ript [code])) ? ((div onmouseover=[code])) ? ((img src=javascript:[code])) ? ((img dynsrc=javascript:[code])) [IE] ? ((input
點(diǎn)擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫吧 www.dybbs8.com
公安備案圖鄂ICP備17016276號-1