查看: 1545|回复: 6
收起左侧

[讨论] 关于脚本端口测试的几个疑问

[复制链接]
accordion
发表于 2010-5-15 00:17:16 | 显示全部楼层 |阅读模式
JavaScript AuthorJavaScript
JavaScript1.1
JavaScript1.1 Author
JavaScript1.2
JavaScript1.2 Author
JavaScript1.3
VBS
VBS Author
VBScript
VBScript Author
VBScript.Encode
VBScript.RegExp
VBSFile.HostEncode
将如上几项添入“我的受保护的COM接口”中,测试毛豆对于JS,VBS运行的情况



在D+的最后一层添入“*”,并设置权限,除COM接口是询问外其他一律允许


测试结果:

1.运行几个能正常运行的.js,结果毛豆直接给了通过,不给任何提示- -!



2.运行.vbs,还是直接通过,没有任何提示


打开日志查看,记录无任何异常




听说脚本接口是可以直接秒杀脚本的,可为什么。。。。难道是我设置错误?请高手指点
柯林
发表于 2010-5-15 01:19:03 | 显示全部楼层
本帖最后由 柯林 于 2010-5-15 01:20 编辑

回复 1# accordion
1、检查explorer的规则
2、参考http://bbs.kafan.cn/thread-650628-1-1.html

关键的项目没有,防不住是必然的。
accordion
 楼主| 发表于 2010-5-15 05:23:48 | 显示全部楼层
柯大侠,我是按照你以前的菜鸟规则和你的COM分组编写的啦,顺便佩服下你的强大



脚本运行的时候exploer的却确起了反应,貌似要修改注册表什么的,脚本不是像exe那样单独运行吗?

我加了JavaScript接口,还是没提示
柯林
发表于 2010-5-15 14:15:09 | 显示全部楼层
本帖最后由 柯林 于 2010-5-15 14:24 编辑

回复 3# accordion
WScript.Shell   
WScript.Shell.1  
Scripting.FileSystemObject  
看下上面这三个东东指向的路径及文件,脚本是离不了C:\WINDOWS\system32\wscript.exe和C:\WINDOWS\system32\cscript.exe的,你都防了哪个,怎么会不起作用?
“脚本像exe一样单独运行”?这话不知道如何判读。脚本只是代码,需要宿主来解释执行,就像你运行bat脚本,不是bat在直接运行,而是由相关程序调用cmd.exe来解释执行bat里面的代码,真正的执行者是cmd.exe。
脚本运行时,要进行相关操作的是wscript.exe和cscript.exe,主要是wscript.exe,跟explorer.exe没关系——唯一的关系是explorer.exe不能访问WScript.Shell、WScript.Shell.1 、Scripting.FileSystemObject ,否则就直接调wscript.exe进行相关操作了。
accordion
 楼主| 发表于 2010-5-15 14:34:32 | 显示全部楼层
WScript.Shell   
WScript.Shell.1  都指向C:\WINDOWS\SYSTEM32\wshom.ocx

Scripting.FileSystemObject指向scrrun.dll

还有,打开js脚本的时候,exploer询问是否运行C:\WINDOWS\system32\wscript.exe


当C:\WINDOWS\system32\wscript.exe被激活时,只提示访问\Windows\ApiPort,却没有提示脚本接口
柯林
发表于 2010-5-15 14:45:12 | 显示全部楼层
回复 5# accordion
你再好好的检查玩下,规则做正确了,没啥询问,点击脚本文件直接出错误提示,无法运行。
accordion
 楼主| 发表于 2010-5-15 20:03:44 | 显示全部楼层
回复  accordion
你再好好的检查玩下,规则做正确了,没啥询问,点击脚本文件直接出错误提示,无法运行。
柯林 发表于 2010-5-15 14:45



    是有这样的情况,反正做规则的时候就只有三种情况
1.没任何提示
2.提示“XXX.XXX”不是有效的WIN32程序
3.提示“WINDOWS无法访问指定设备,路径,文件,可能你没有权限访问这个项目”

这样看来,是不是在毛豆中,脚本运行,只和
C:\WINDOWS\system32\wscript.exe
C:\WINDOWS\system32\cscript.exe有关?


那脚本端口是用来干嘛的?或者说,我的规则在哪个地方出问题了?

另:不明白柯大侠您6楼的话
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-21 08:55 , Processed in 0.138128 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表