维修中心 ¦
硬件资料 ¦
软件教程 ¦
网络安全 ¦
下载中心 ¦
图片频道 ¦
音乐频道 ¦
视频教程 ¦
房产频道 ¦
新闻中心 ¦
维修论坛
加入收藏 加入收藏 联系我们
 ┆  首页  ┆
关于本站 ¦
业务范围 ¦
客服中心 ¦
维修报价 ¦
联系我们 ¦
维修站点 ¦
  文字广告: ppp
当前位置 > 软件教程 > 综合教程 > 系统维护 Windows快捷方式存在多个安全漏洞


Windows快捷方式存在多个安全漏洞

时间:2005-6-16 10:43:19 作者: 来源:网络点击数:

ppp

  
    1、
Windows快捷方式包括扩展名为lnk、pif、url的文件。其中url文件为纯文本格式lnk
和pif文件为二进制文件。这三种快捷方式都可以自定义图标文件,当把图标文件名设定为
Windows的默认设备名时,由于设备名称解析漏洞,可导致Windows 95/98系统崩溃。由于
对图标的搜索是由Explorer自动完成的,所以只要快捷方式在资源浏览器中出现,就会导
致系统崩溃。如果快捷方式在桌面上,那么系统一启动就会崩溃。只有以DOS启动系统,在
命令行下删除。由于无法直接设置图标文件名为设备名,只有通过直接编辑的方式来创建。

测试:
------把以下代码存为“crash.url”------
[InternetShortcut]
URL=http://127.0.0.1/
IconIndex=1
IconFile=C:\con\con.dll
--------------END---------------------
对于lnk和pif文件可先更名,再通过16进制编辑器更改相应字段。

2、
对于Windows NT/2000系统不会由于设备名称解析而崩溃。但当我们创建一个完全由
ASCII字符填充组成的pif文件时会出现以下情况:

1)一个非法的pif文件(用ascii字符'x'填充)至少要369字节,系统才认为是一个
合法的pif文件,才会以pif的图标[pifmgr.dll,0]显示,才会在属性里有程序、
字体、内存、屏幕”等内容。而且仅仅当一个非pif文件的大小是369字节时察看
属性的“程序”页时,不会发生程序错误,哪怕是370字节也不行。当对一个大于
369字节的非法pif文件察看属性的“程序”页时,Explorer会出错,提示:
'0x77650b82'指令引用的'0x000000000'内存。该内存不能为'read'
但这种错误并不会引起缓冲溢出的安全问题。初步分析了一下,问题出在pif文件
的16进制地址:
0x00000181[0x87]0x00000182[0x01]和
0x00000231[0xC3]0x00000232[0x02]
即使是一个合法pif文件,只要改动这四处的任意一处,也会引起程序错误。而只
要把0x00000181和0x00000182的值改为[0xFF][0xFF],那么其它地址任意更改
都不会引起错误。

2)当一个大于30857的非法pif文件(用ascii字符'x'填充)出现在资源管理器中时,

[1] [2] [3] 下一页

 
全部 本站
 
推荐文章
·<font color=red>XP百
·手把手教你备份Window
·应对系统资源不足时的
·Windows 2003分区魔术
·系统安装颠峰之作 一
·网友疑问:如何卸载Wi
·切换系统不用愁 网络
·你问我答 Windows操作
·常见系统文件的丢失与
·蓝屏—MS/内存/插槽/C
·重装系统失败的九大问
·就因为这个!拖慢系统
·新手学堂,重装系统失
·RAID使用也不易 安装R
·Windows十四种系统故
·详解Windows系统九大
·吐血推荐Windows新酷
·“虚拟内存不够”的几
·完全WINDOWS快捷键
·系统优化中的重要环节
 
 

pp

pp

评分等级:0 编辑:admin
[打印本文] [进入论坛聊聊] |发表评论| [关闭窗口][我要投稿] [回到首页] [关闭窗口]
上一篇文章:快速调用DOS窗口
下一篇文章:MSCONFIG也要清洁

 


【经典文章回顾】
picturepp

 
ppp

Copyright ©2005 - 2006 WWW.BJFIX.COM All Rights Reserved.
版权所有 2005 - 2006 北京钧天电脑网络技术服务中心
地 址: 北京海淀苏州街倒座庙7号楼612(首都工商大厦北侧,人大西门往北100米)
电 话: 010-62646476 010-89184370 010-81259179
Email: xie#bjifx.com