用户操作
[发私信]  [加为好友] 
zdg
订阅我的博客
XML聚合    FeedSky
订阅到鲜果
订阅到Google
订阅到抓虾
zdg的公告
  1. CSDN个人空间,跟踪好友动态、学习最新技术
  2. CSDN网摘,引领技术趋势、分享开发新知
  3. 寻找400万论坛老帖子
  4. 软件+电子图书+开发工具,尽在CSDN资源

最新关注...


文章分类
软件开发
CSDN-开发者社区
Dearbook-第二书店
The Code Project
代码中国
我的朋友
Donews刘韧(RSS)
合伙人蒋涛(RSS)
小龙运维CSDN(RSS)
张弛,文武之道(RSS)
洪波对牛乱弹琴(RSS)
牛人庞升东(RSS)
老紫竹(RSS)
闫辉报道程序员(RSS)
存档

原创  恶意网站zhao114代码的剖析 收藏

早就听说了某些网站的恶意代码,没想到愚人节让我碰上一回,一个朋友说道zhao114.com怎么火爆,我就好奇看了眼,简单的网址站,但是弹出另外的网页,开始没大在意,后来发现,这个网站居然修改默认主页、修改Hosts文件、添加桌面,另外还使用一些页面欺骗的手法。好奇之下就分析了一下他的源码,列出如下,请大家小心了:
1) IE防止不住弹出窗口的方法
该网站无数次采用

的方式弹出新窗口,包含广告和病毒代码。
2) 不提示设置首页弹出一个js文件(setmyhome.js)
主要代码是下面的sethome()函数

3) 强行修改hosts文件

4) 页面欺骗页面右边出现一个浮动广告,告诉别人有短消息,点X位置不是关闭,反而使点击广告了(中计)。
代码如下:

另外,他添加桌面的方式我就没有时间研究了,留给有兴趣的朋友,不过研究之前千万小心,最好先GHOST一个备份。另外,这里有一个目前已知的38个超恶性网站的列表,大家需要小心了。感染了的朋友,可以到3721下载一个上网助手2005迅速解决问题。

发表于 @ 2005年04月02日 04:21:00 | 评论( loading... ) | 编辑| 举报| 收藏

旧一篇:近日关注:Web服务,黎明前的跋涉 | 新一篇:近日关注:心目中的编程高手

Csdn Blog version 3.1a
Copyright © zdg