日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

網(wǎng)頁“黑手”如何攻擊你的Windows系統(tǒng)( 二 )


你只需在記事本中依次輸入以下每個實例中的代碼,并保存為相應的“*.vbs”文件,雙擊這個文件,你就可以看到相應的效果了 。
〖實例一〗效果:彈出對話框窗口“歡迎共同學習WSH” 。
WScript.Echo(“歡迎共同學習WSH”)
〖實例二〗效果:在D盤根目錄下建立二十個新文件夾 。
dim objdir
set objdir=WScript.Createobject("Scripting.filesystemobject")
for k=1 to 20
sNewFolder="d:WSHsample" & k ‘給新的文件夾命名
objdir.Createfolder(sNewFolder)
next
〖實例三〗效果:使用 Windows Scripting Host 在c:創(chuàng)建一個文本文件testfile.txt
‘text.vbs 這是本文件的文件名
Set RegWsh = Wscript.CreateObject("Wscript.Shell")
RegWsh.Run ("notepad " & Wscript.ScriptFullName)
‘上面用SHELL對象啟動程序
Set fs = Wscript.CreateObject("Scripting.FileSystemObject")
Set a = fs.CreateTextFile("c:testfile.txt", True)
a.WriteLine("這只是一次測試 。請檢查你的機器的c:是否有testfile.txt文件出現(xiàn)?")
a.Close
很簡單,是吧?呵呵,是的 。只要你有一點點程序設計的基礎(chǔ),看懂以上幾個實例中的代碼是非常容易的,你也可以試著編制一些類似的“腳本”實例了……
然而,正是因為腳本編程的門檻低,容易上手,所以在給我們的生活帶來方便和高效的同時,也為少數(shù)“不法分子”提供了可乘之機 。常見的惡意代碼有什么特征呢?最根本的一條就是對系統(tǒng)注冊表的訪問 。怎樣利用腳本訪問注冊表? [未結(jié)束][iduba_page]四、用VBScript腳本訪問注冊表
用VBScript或者Javascript都可以編寫腳本程序 。鑒于VBscript語言更接近VB,相信有更多的朋友都是從BASIC語言開始學編程的 。所以本文不想介紹Javascript,而重點介紹VBscript 。用VBscript編寫的WSH程序文件的擴展名為.vbs,該腳本程序在圖形界面下是由wscript.exe文件解釋執(zhí)行的,一般直接雙擊.vbs文件即可由系統(tǒng)自動調(diào)用wscript.exe進行解釋并執(zhí)行 。在字符界面(DOS方式)下則是由cscript.exe文件解釋執(zhí)行的,命令格式為:cscript filename.vbs 。先來看看幾個相關(guān)的操作和方法:
1、創(chuàng)建對象
用VBScript訪問注冊表,必須先創(chuàng)建一個能與操作系統(tǒng)溝通的對象,再利用該對象的各種方法對注冊表進行操作,創(chuàng)建這個對象的方法和格式如下:
Set 對象變量名=WScript.CreateObject("WScript.Shell")
如:Set regwsh=WScript.CreateObject("WScript.Shell") 就可以創(chuàng)建一個名為“regwsh”的對象 。
2、該對象常用的方法
有了以上這個對象,還要借助它的幾個重要的方法,才能達到訪問注冊表的目的 。常用的方法有:
①讀注冊表鍵值的操作RegRead
格式:object.RegRead(路徑參數(shù))
②創(chuàng)建/修改注冊表鍵值的操作RegWrite
格式:RegWrite 路徑參數(shù), 值 [,值類型]
說明:當被操作的“路徑參數(shù)”不存在時,創(chuàng)建該主鍵或鍵值;反之,則修改原有的鍵值 。
③刪除注冊表鍵值的操作RegDelete
格式:RegDelete 路徑參數(shù)
3、關(guān)于路徑參數(shù)的說明
該路徑參數(shù)指出了操作的對象 。它由根鍵、主鍵路徑和鍵值三部分組成,各部分表示的方法如下:
①根鍵
根鍵有兩種表示方法:縮寫形式(short)和完整形式(Long) 。相互的對應關(guān)系為:
Short Long
HKCU HKEY_CURRENT_USER
HKLM HKEY_LOCAL_MACHINE
HKCR HKEY_CLASSES_ROOT
而對于 HKEY_USERS 和 HKEY_CURRENT_CONFIG 兩個根鍵則沒有縮寫形式 。
②主鍵路徑
主鍵路徑就是目標鍵在注冊表中的主鍵位置,各個主鍵之間用""符分隔開 。如:"SoftwareMicrosoftWindowsCurrentVersionPolicies"
③鍵值
鍵值參數(shù)可以省去不寫 。在這種情況下,整個路徑參數(shù)就以""結(jié)尾 。這時,所有的操作都只針對整個主鍵來進行,而不是該主鍵的某個鍵值 。如果想對某個主鍵下的某個鍵值進行操作,則應包含這一部分,直接接在主鍵路徑之后即可 。

推薦閱讀