机房360首页
当前位置:首页 » 安全技术 » 安全技术:妙用VBS脚本保护Windows系统安全性 2

安全技术:妙用VBS脚本保护Windows系统安全性 2

来源:赛迪网 作者:dblearn 更新时间:2010-11-18 11:09:41

摘要:VBS脚本病毒的大量流行使我们对VBS的功能有了一个全新的认识,现在大家对它也开始重视起来。VBS代码在本地是通过Windows Script Host(WSH)解释执行的。VBS脚本的执行离不开WSH,WSH是微软提供的一种基于32位Windows平台的、与语言无关的脚本解释机制,它使得脚本能够直接在Windows桌面或命令提示符下运行。利用WSH,用户能够操纵WSH对象、ActiveX对象、注册表和文件系统。


  
  三、显示本机IP地址
  
  有许多时候,我们需要知道本机的IP地址,使用各种软件虽然可以办到,但用VBS脚本也非常的方便。用记事本编辑如下内容:
  
  1.DimWS   
  2.SetWS=CreateObject("MSWinsock.Winsock")   
  3.IPAddress=WS.LocalIP   
  4.MsgBox"LocalIP="&IPAddress
  
  将上面的内容保存为ShowIP.vbs,双击执行即可得到本机IP地址。
  
  四、利用脚本编程删除日志
  
  入侵系统成功后黑客做的第一件事便是清除日志,如果以图形界面远程控制对方机器或是从终端登陆进入,删除日志不是一件困难的事,由于日志虽然也是作为一种服务运行,但不同于http,ftp这样的服务,可以在命令行下先停止,再删除,在命令行下用netstopeventlog是不能停止的,所以有人认为在命令行下删除日志是很困难的,实际上不是这样,比方说利用脚本编程中的VMI就可以删除日志,而且非常的简单方便。源代码如下:
  
  1.strComputer="."   
  2.SetobjWMIService=GetObject("winmgmts:"_   
  3.&"{impersonationLevel=impersonate,(Backup)}!\\"&_   
  4.strComputer&"\root\cimv2")   
  5.dimmylogs(3)   
  6.mylogs(1)="application"   
  7.mylogs(2)="system"   
  8.mylogs(3)="security"   
  9.forEachlogsinmylogs   
  10.SetcolLogFiles=objWMIService.ExecQuery_   
  11.("Select*fromWin32_NTEventLogFilewhereLogFileName='"&logs&"'")   
  12.ForEachobjLogfileincolLogFiles   
  13.objLogFile.ClearEventLog()   
  14.Next   
  15.next
  
  将上面的代码保存为cleanevent.vbs文件即可。在上面的代码中,首先获得object对象,然后利用其clearEventLog()方法删除日志。建立一个数组,application,security,system,如果还有其他日志也可以加入数组。然后用一个for循环,删除数组中的每一个元素,即各个日志。
  
  责任编辑:Honey

本文地址:http://www.jifang360.com/news/20101118/n793912663.html 网友评论: 阅读次数:
版权声明:凡本站原创文章,未经授权,禁止转载,否则追究法律责任。
相关评论
正在加载评论列表...
评论表单加载中...
  • 我要分享
更多
推荐图片