万卷书   首页 > 电脑书籍 > 黑客攻防战 >隐藏在Flash背后的阴谋
 
   
   弹出窗口是http://www.xxxxx.com/welcome.htm,这页代码又会是什么?在IE中输入“view-sourcehttp://xxxxx.xxx.com/welcome.htm”直接查看了该页面的源代码(图2)。



图 2

  页面用escape()函数加了密,肯定有大秘密!escape()是Java Script内置函数,可以将ASCII码转换成URL字符,达到隐藏页面代码的目的。不过Java Script还有一个对应的解码函数unescape(),笔者现在就让它现出原形:

  <iframe src=520.mht width=0 height=0 frameborder=0></iframe>

  注意:Iframe是可在一个页面内嵌显示另外一个页面的语句。

  520.mht到底是什么呢?笔者立刻用FlashGet把它下载了下来,地址是http://www.xxxxx.com/520.mht。下载完毕后,笔者用记事本打开一看,暗暗叫道“好险!”,果真是个木马页面(图3)!



图 3

  木马程序名是adsl.exe,且用Base64把adsl.exe编了码,图3中那些看不懂的代码就是被编码的EXE文件。

  制作一个木马页面是相当简单的,有一个叫做“网页木马捆绑器”的软件,就可以让任何人迅速地制造出木马页面。

  一个精彩的Flash的背后居然有这么阴险的招数,还好笔者开着杀弹出广告窗口的软件——PopUP Killer。这个木马页面刚弹出就被关闭了,所以才平安无事。

上一页