2022年小心三类危险的TXT文件.docx

上传人:1398****507 文档编号:44316042 上传时间:2022-09-21 格式:DOCX 页数:6 大小:13.19KB
返回 下载 相关 举报
2022年小心三类危险的TXT文件.docx_第1页
第1页 / 共6页
2022年小心三类危险的TXT文件.docx_第2页
第2页 / 共6页
点击查看更多>>
资源描述

《2022年小心三类危险的TXT文件.docx》由会员分享,可在线阅读,更多相关《2022年小心三类危险的TXT文件.docx(6页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。

1、2022年小心三类危险的TXT文件 一. 隐藏HTML扩展名的TXT文件 假如您收到的邮件附件中有一个看起来是这样的文件:QQ靓号放送.txt,您是不是 认为它确定是纯文本文件?我要告知您,不肯定!它的实际文件名可以是QQ靓号放送.txt.{3050F4D8-98B5-11CF-BB82-00AA00BDCE0B}。{3050F4D8-98B5-11CF-BB82-00AA00BDCE0B}在注册表里是HTML文件关联的意思。但是存 成文件名的时候它并不会显现出来,您看到的就是个.txt文件,这个文件事实上等同于QQ靓号放送.txt.html。那么干脆打

2、开这个文件为什么有危急呢?请看假如这个文件的内容如下:您可能以为它会调用记事原来运行,可是假如您双击它,结果它却调用了HTML来运行,并且自动在后台起先格式化D盘,同时显示“Windows is configuring the system。Plase do not interrupt this process。”这样一个对话框来欺瞒您。您看随意打开附件中的.txt的危急够大了吧?欺瞒实现原理:当您双击这个伪装起来的.txt时候,由于真正文件扩展名是.{3050F4D8-98B5-11CF-BB82-00AA00BDCE0B},也就是.html文件,于是就会以html文件的

3、形式运行,这是它能运行起来的先决条件。文件内容中的第2和第3行是它能够产生破坏作用的关键所在。其中第3行是破坏行动的执行者,在其中可以加载带有破坏性质的吩咐。那么第2行又是干什么的呢?您可能已经留意到了第2行里的“Ws cript”,对!就是它导演了全幕,它是幕后主谋!Ws cript全称Windows s cripting Host,它是Win98中新加进的功能,是一种批次语言/自动执行工具它所对应的程序“Ws cript.exe”是一个脚本语言说明器,位于c:WINDOWS下,正是它使得脚本可以被执行,就象执行批处理一样。在Windows scripting Host脚本环境里,预定义了一

4、些对象,通过它自带的几个内置对象,可以实现获得环境变量、创建快捷方式、加载程序、读写注册表等功能。识别及防范方法:这种带有欺瞒性质的.txt文件显示出来的并不是文本文件的图标,它显示的是未定义文件类型的标记,这是区分它与正常TXT文件的最好方法。识别的另一个方法是在“按WEB页方式”查看时在“我的电脑”左面会显示出其文件名全称(如图1),此时可以看到它不是真正的TXT文件。问题是许多初学者阅历不够,老手也可能因为没留意而打开它,在这里再次提示您,留意您收到的邮件中附件的文件名,不仅要看显示出来的扩展名,还要留意其实际显示的图标是什么。对于附件中别人发来的看起来是TXT的文件,可以将它下载后用鼠

5、标右键选择“用记事本打开”,这样看会很平安。 一. 隐藏HTML扩展名的TXT文件 假如您收到的邮件附件中有一个看起来是这样的文件:QQ靓号放送.txt,您是不是 认为它确定是纯文本文件?我要告知您,不肯定!它的实际文件名可以是QQ靓号放送.txt.{3050F4D8-98B5-11CF-BB82-00AA00BDCE0B}。{3050F4D8-98B5-11CF-BB82-00AA00BDCE0B}在注册表里是HTML文件关联的意思。但是存 成文件名的时候它并不会显现出来,您看到的就是个.txt文件,这个文件事实上等同于QQ靓号放送.txt.html。

6、那么干脆打开这个文件为什么有危急呢?请看假如这个文件的内容如下:您可能以为它会调用记事原来运行,可是假如您双击它,结果它却调用了HTML来运行,并且自动在后台起先格式化D盘,同时显示“Windows is configuring the system。Plase do not interrupt this process。”这样一个对话框来欺瞒您。您看随意打开附件中的.txt的危急够大了吧?欺瞒实现原理:当您双击这个伪装起来的.txt时候,由于真正文件扩展名是.{3050F4D8-98B5-11CF-BB82-00AA00BDCE0B},也就是.html文件,于是就会以ht

7、ml文件的形式运行,这是它能运行起来的先决条件。文件内容中的第2和第3行是它能够产生破坏作用的关键所在。其中第3行是破坏行动的执行者,在其中可以加载带有破坏性质的吩咐。那么第2行又是干什么的呢?您可能已经留意到了第2行里的“Ws cript”,对!就是它导演了全幕,它是幕后主谋!Ws cript全称Windows s cripting Host,它是Win98中新加进的功能,是一种批次语言/自动执行工具它所对应的程序“Ws cript.exe”是一个脚本语言说明器,位于c:WINDOWS下,正是它使得脚本可以被执行,就象执行批处理一样。在Windows scripting Host脚本环境里,

8、预定义了一些对象,通过它自带的几个内置对象,可以实现获得环境变量、创建快捷方式、加载程序、读写注册表等功能。识别及防范方法:这种带有欺瞒性质的.txt文件显示出来的并不是文本文件的图标,它显示的是未定义文件类型的标记,这是区分它与正常TXT文件的最好方法。识别的另一个方法是在“按WEB页方式”查看时在“我的电脑”左面会显示出其文件名全称(如图1),此时可以看到它不是真正的TXT文件。问题是许多初学者阅历不够,老手也可能因为没留意而打开它,在这里再次提示您,留意您收到的邮件中附件的文件名,不仅要看显示出来的扩展名,还要留意其实际显示的图标是什么。对于附件中别人发来的看起来是TXT的文件,可以将它

9、下载后用鼠标右键选择“用记事本打开”,这样看会很平安。 也就是说,我们所输入的吩咐作为OLE对象嵌入到对象包装程序新建的文件中了,而微软为了能便利的将嵌入到文件的对象进行复制,运用了一种技术Shell ScrapObject(简称SHS),就是说,当你在不同文件间复制对象时,Windows是将对象包装成一个碎片对象来进行复制的。因此,一旦我们不是在文件间进行复制粘贴,而是干脆将碎片对象粘贴到硬盘上,就会产生一个.SHS文件。这个碎片对象文件保存了原来对象的所具备的功能,原来对象包含的吩咐同样会被解析执行,这正是其可怕这处! 3. 防范方法(1)“野蛮”法SHS文件既然不是可执行文件,当然须要其

10、他的程序来解析执行了,我们去掉解析执行的关联就可以简洁防止这种文件中潜藏的威逼了。 运行注册表编辑器regedit.exe,在HKEY_CLASSES_ROOT.shs主键下,将默认值ShellScrap删除,现在双击.SHS文件,看,不会执行了吧?弹出了一个对话框,让我们选择打开.SHS文件须要的程序,此时你选择“记事本”程序看就特别平安了。 更彻底一点的方法是将HKEY_CLASSES_ROOTShellScrapshellopencommand下的打开.SHS文件的关联完全去掉,现在双击.SHS文件,连选择运行程序的对话框也不出现了,它会干脆要求在限制面板重建文件关联。(2)“文明”法在注册表编辑器HEY_CLASSES_ROOTShellScrap键下,有一个键值 “NeverShowExt”,它是导致“.SHS”文件扩展名无法显示的罪魁祸首。删除这个键值,你就可以看到“.SHS”扩展名了。更换“碎片对象”文件的默认图标。由于碎片对象文件的默认图标与文本文件图标特别相像,简单麻痹人,所以我们要更换它的图标。打开资源管理器,选中“查看”菜单下的“文件夹选框”,在弹出的对话框中选择“文件类型”

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 应用文书 > 工作计划

本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

工信部备案号:黑ICP备15003705号© 2020-2023 www.taowenge.com 淘文阁