查看: 3604|回复: 3
收起左侧

[其他相关] .css病毒怎么运行啊?

[复制链接]
萨菲罗斯
发表于 2009-8-11 15:40:43 | 显示全部楼层 |阅读模式
和GIF病毒一样吗 把后缀名换成了EXE?
凝逸反毒
发表于 2009-8-11 15:45:14 | 显示全部楼层
有个api  可以直接运行
萨菲罗斯
 楼主| 发表于 2009-8-11 20:08:03 | 显示全部楼层
就这一种答案吗?
bugman
发表于 2009-8-11 20:56:18 | 显示全部楼层
这要看你的.css文件是什么了。
判断文件类型看后缀名并不一定准确的。
你用16进制打开,看看是否是PE文件,一般的判断特征为:
1.头部的2个字节是否为4D5A,也就是'MZ'
2.在3C偏移处指向的地址中所保存的数据是否为5045,也就是'PE’
若符合这2点,基本上就是PE文件了。
然后再判断是否是.exe还是.dll。判断方法是:
3C所指向的位置为PE头。相对PE头的16h偏移处保存着文件属性,若为010F,则为exe文件,若问为0210,则为dll,当然还有可能为.sys(驱动),.scr(屏保),.ocx等文件。
若是.exe,则把后缀改为.exex就能运行,若为其他类似的,如.dll,则要自己用rundll32.dll或用其他的来加载了,若为.sys就更不用说了。
一般的,用CreateProcess或WinExec,都能够运行这些这些了,驱动除外。

再补充一点,若.css不是PE文件,则用记事本打开,看能不能看出点名堂。
比如是不是批处理文件,若是改.bat即可。
当然.css也很有可能是制作网页的样式文件。

[ 本帖最后由 bugman 于 2009-8-11 20:58 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-17 12:58 , Processed in 0.075628 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表