您的位置:学习中国 攻防天地 病毒防治 正文
原作者:酷酷 添加时间:2007-06-26 原文发表:2007-06-26 人气:954 来源:互联网

本文章共4499字,分3页,当前第1页,快速翻页:
 

最近网上流行通过AutoRun.inf文件使对方所有的硬盘完全共享或中木马的方法,由于AutoRun.inf文件在黑客技术中的应用还是很少见的,相应的资料也不多,有很多人对此觉得很神秘,本文试图为您解开这个迷,使您能完全的了解这个并不复杂却极其有趣的技术。


 

  一、理论基础

 

  经常使用光盘的朋友都知道,有很多光盘放入光驱就会自动运行,它们是怎么做的呢?光盘一放入光驱就会自动被执行,主要依靠两个文件,一是光盘上的AutoRun.inf文件,另一个是操作系统本身的系统文件之一的Cdvsd.vxd。Cdvsd.vxd会随时侦测光驱中是否有放入光盘的动作,如果有的话,便开始寻找光盘根目录下的AutoRun.inf文件。如果存在AutoRun.inf文件则执行它里面的预设程序。

 

  AutoRun.inf不光能让光盘自动运行程序,也能让硬盘自动运行程序,方法很简单,先打开记事本,然后用鼠标右键点击该文件,在弹出菜单中选择“重命名”,将其改名为AutoRun.inf,在AutoRun.inf中键入以下内容:

 

  [AutoRun]    //表示AutoRun部分开始,必须输入

  Icon=C:\C.ico  //给C盘一个个性化的盘符图标C.ico

  Open=C:\1.exe  //指定要运行程序的路径和名称,在此为C盘下的1.exe

 

  保存该文件,按F5刷新桌面,再看“我的电脑”中的该盘符(在此为C盘),你会发现它的磁盘图标变了,双击进入C盘,还会自动播放C盘下的1.exe文件!

 

  解释一下:“[AutoRun]”行是必须的固定格式,“Icon”行对应的是图标文件,“C:\C.ico”为图标文件路径和文件名,你在输入时可以将它改为你的图片文件所在路径和文件名。另外,“.ico”为图标文件的扩展名,如果你手头上没有这类文件,可以用看图软件ACDSee将其他格式的软件转换为ico格式,或者找到一个后缀名为BMP的文件,将它直接改名为ICO文件即可。

 

  “Open”行指定要自动运行的文件及其盘符和路径。要特别说明的是,如果你要改变的硬盘跟目录下没有自动播放文件,就应该把“OPEN”行删掉,否则就会因为找不到自动播放文件而打不开硬盘,此时只能用鼠标右键单击盘符在弹出菜单中选“打开”才行。

 

  请大家注意:保存的文件名必须是“AutoRun.inf”,编制好的Autorun.inf文件和图标文件一定要放在硬盘根目录下。更进一步,如果你的某个硬盘内容暂时比较固定的话,不妨用Flash做一个自动播放文件,再编上“Autorun”文件,那你就有最酷、最个性的硬盘了。

 

  到这儿还没有完。大家知道,在一些光盘放入后,我们在其图标上单击鼠标右键,还会产生一个具有特色的目录菜单,如果能对着我们的硬盘点击鼠标右键也产生这样的效果,那将更加的有特色。其实,光盘能有这样的效果也仅仅是因为在AutoRun.inf文件中有如下两条语句:

 

  shell\标志=显示的鼠标右键菜单中内容

 

  shell\标志\command=要执行的文件或命令行

 

  所以,要让硬盘具有特色的目录菜单,在AutoRun.inf文件中加入上述语句即可,示例如下:

 

  shell\1=天若有情天亦老

  shell\1\command\=notepad ok.txt

保存完毕,按F5键刷新,然后用鼠标右键单击硬盘图标,在弹出菜单中会发现“天若有情天亦老”(图1),点击它,会自动打开硬盘中的“ok.txt”文件。注意:上面示例假设“ok.txt”文件在硬盘根目录下,notepad为系统自带的记事本程序。如果要执行的文件为直接可执行程序,则在“command\”后直接添加该执行程序文件名即可。

 


                   图 1
 

本文章更多内容1 - 2 - 3 - 下一页>>
本页地址
相关文章

计算机病毒与安全防范小技巧六则
教你手工剿灭QQ广告弹出木马
黑客横行的时代 URL地址都会说谎
高手出招:从病毒命名识别病毒
详细解答六大QQ病毒特征及清除方法
防范病毒如影随形让软件拒绝病毒干扰
纠正14条日常查杀电脑病毒的错误认识
教你杀毒软件到底该怎么用
病毒防范日常需注意的知识
从容对付电脑病毒的几大酷招秘技
exe文件打不开如何处理
系统时间被修改到1966年的解决办法
杀毒的步骤总结全攻略(精)
计算机病毒查杀与安全防范小技巧六则
系统多了rundll32.exe病毒怎么清除?
我的C.D.E盘都打不开,加载sysinfo2.dll时出
暑期来临 教您如何防范多媒体木马方法
将网络威胁拒之门外 防木马入侵
一招把病毒木马全部拒之门外
焚烧系统里的木马 教你彻底清除木马病毒

相关评论

评论人:02008-01-23
好 要是更相信点就更好了~~~

本文章所属分类:首页 攻防天地 病毒防治   病毒防治