¹ØÓÚ ²å¼þ µÄ°Ù¿ÆÐ¡³£Ê¶
²å¼þÊÇÒ»ÖÖ×ñÑÒ»¶¨¹æ·¶µÄÓ¦ÓóÌÐò½Ó¿Ú±àд³öÀ´µÄ³ÌÐò¡£ºÜ¶àÈí¼þ¶¼Óвå¼þ ²å¼þÓÐÎÞÊýÖÖ¡£ÀýÈçÔÚIEÖÐ °²×°Ïà¹ØµÄ²å¼þºó WEBä¯ÀÀÆ÷Äܹ»Ö±½Óµ÷Óòå¼þ³ÌÐò ÓÃÓÚ´¦ÀíÌØ¶¨ÀàÐ͵ÄÎļþ¡£
¬ £IEä¯ÀÀÆ÷³£¼ûµÄ²å¼þÀýÈ磺Flash²å¼þ¡¢RealPlayer²å¼þ¡¢MMS²å¼þ¡¢MIDIÎåÏ߯ײå¼þ¡¢ActiveX²å¼þµÈµÈ£»ÔÙ±ÈÈçWinampµÄDFX Ò²ÊDzå¼þ¡£»¹Óкܶà²å¼þ¶¼ÊdzÌÐòԱпª·¢µÄ¡£
¬ £×é¼þºÍ²å¼þµÄÇø±ðÊÇ ²å¼þÊÇÊôÓÚ³ÌÐò½Ó¿ÚµÄ³ÌÐò ×é¼þÔÚASPÖоÍÊǿؼþ¡¢¶ÔÏó ASP/IISµÄ±ê×¼°²×°ÌṩÁË11¸ö¿É°²×°×é¼þ¡£ASPµÄFSO×é¼þ ±à³ÌµÄÅóÓѶ¼ÈçÀ×¹á¶ú°É Ëü¾ÍÊÇ×î³£ÓõÄScripting.FileSystemObject¶ÔÏó
1.ʲôÊDzå¼þ? ²å¼þÊÇÖ¸»áËæ×ÅIEä¯ÀÀÆ÷µÄÆô¶¯×Ô¶¯Ö´ÐеijÌÐò.
2.¶ñÒâ²å¼þÓÐÊ²Ã´ÌØÕ÷? ÓÐЩ²å¼þ³ÌÐòÄܹ»°ïÖúÓû§¸ü·½±ãä¯ÀÀÒòÌØÍø»òµ÷ÓÃÉÏÍø¸¨Öú¹¦ÄÜ Ò²Óв¿·Ö³ÌÐò±»È˳ÆÎª¹ã¸æÈí¼þ(Adware)»ò¼äµýÈí¼þ(Spyware).´ËÀà¶ñÒâ²å¼þ³ÌÐò¼àÊÓÓû§µÄÉÏÍøÐÐΪ ²¢°ÑËù¼Ç¼µÄÊý¾Ý±¨¸æ¸ø²å¼þ³ÌÐòµÄ´´½¨Õß ÒԴﵽͶ·Å¹ã¸æ µÁÈ¡ÓÎÏ·»òÒøÐÐÕʺÅÃÜÂëµÈ·Ç·¨Ä¿µÄ.
ÒòΪ²å¼þ³ÌÐòÓɲ»Í¬µÄ·¢ÐÐÉÌ·¢ÐÐ Æä¼¼ÊõˮƽҲÁ¼Ý¬²»Æë ²å¼þ³ÌÐòºÜ¿ÉÄÜÓëÆäËüÔËÐÐÖеijÌÐò·¢Éú³åÍ» ´Ó¶øµ¼ÖÂÖîÈç¸÷ÖÖÒ³Ãæ´íÎó ÔËÐÐʱ¼ä´íÎóµÈµÈÏÖÏó ×èÈûÁËÕý³£ä¯ÀÀ.
3.²å¼þ»á´ÓʲôλÖüÓÔØµ½IEä¯ÀÀÆ÷ÖÐ? ¸ù¾Ý²å¼þÔÚä¯ÀÀÆ÷ÖеļÓÔØÎ»Öà ¿ÉÒÔ·ÖΪ¹¤¾ßÌõ(Toolbar)¡¢ä¯ÀÀÆ÷¸¨Öú(BHO)¡¢ËÑË÷¹Ò½Ó(URL SEARCHHOOK)¡¢ÏÂÔØActiveX(ACTIVEX).
4.²»Í¬ÀàÐͲå¼þÃû´Ê½âÊÍ
¢ÙÏÂÔØActiveX(ACTIVEX):
ActiveX²å¼þÒ²½Ð×öOLE¿Ø¼þ»òOCX¿Ø¼þ ËüÊÇһЩÈí¼þ×é¼þ»ò¶ÔÏó ¿ÉÒÔ½«Æä²åÈëµ½WEBÍøÒ³»òÆäËüÓ¦ÓóÌÐòÖÐ.ÔÚÒòÌØÍøÉÏ ActiveX²å¼þÈí¼þµÄÌØµãÊÇ:Ò»°ãÈí¼þÐèÒªÓû§µ¥¶ÀÏÂÔØÈ»ºóÖ´Ðа²×° ¶øActiveX²å¼þÊǵ±Óû§ä¯ÀÀµ½Ìض¨µÄÍøÒ³Ê± IEä¯ÀÀÆ÷¼´¿É×Ô¶¯ÏÂÔØ²¢ÌáʾÓû§°²×°.
ActiveX²å¼þ°²×°µÄǰÌáÊDZØÐëÏÈÏÂÔØ È»ºó¾¹ýÈÏÖ¤ ×îÖÕÓû§È·ÈÏͬÒâ·½Äܰ²×° Òò´ËǶÓÐActiveX½Å±¾³ÌÐòµÄÒ³Ãæ¿ÉÄÜ»á±äµÃ·Ç³£Âý ÉõÖÁµ¼ÖÂä¯ÀÀÆ÷˲¼äʧȥÏìÓ¦.
²å¼þ¹ÜÀíר¼Ò2005Äܹ»ÆÁ±ÎÓû§²»ÐèÒª°²×°µÄ²å¼þ³ÌÐò ¼Ó¿ìÒ³Ãæ¼ÓÔØËÙ¶È È·±£Óû§Õý³£ä¯ÀÀ.
¢Úä¯ÀÀÆ÷¸¨Öú(BHO)
BHOÈ«³ÆBrowser Helper Object ÊÇÒ»ÖÖËæÒòÌØÍøä¯ÀÀÆ÷(ÈçIE)ÿ´ÎÆô¶¯¶ø×Ô¶¯Ö´ÐеÄС³ÌÐò.ͨ³£Çé¿öÏ һ¸öBHOÎļþÊÇÓÉÆäËüÈí¼þ°²×°µ½Óû§µÄϵͳÖеÄ.ÀýÈçһЩ´øÓÐÏÂÔØ¹¦ÄÜµÄ¹ã¸æÈí¼þ Ëü¿ÉÄܻᰲװһ¸öBHOÎļþ´Ó¶ø×·×ÙÓû§ÔÚÉÏÍø³åÀËÓöµ½µÄÖÚ¶àÍøÒ³¹ã¸æ.
ͨ³£µÄBHO»á°ïÖúÓû§¸ü·½±ãµØä¯ÀÀÒòÌØÍø»òµ÷ÓÃÉÏÍø¸¨Öú¹¦ÄÜ Ò²ÓÐÒ»²¿·ÖBHO±»È˳ÆÎª¹ã¸æÈí¼þ(Adware)»ò¼äµýÈí¼þ(Spyware) ËüÃǼàÊÓÓû§µÄÉÏÍøÐÐΪ²¢°Ñ¼Ç¼µÄÏà¹ØÊý¾Ý±¨¸æ¸øBHOµÄ´´½¨Õß.BHOÒ²¿ÉÄÜ»áÓëÆäËüÔËÐÐÖеijÌÐò·¢Éú³åÍ» ´Ó¶øµ¼ÖÂÖîÈç¸÷ÖÖÒ³Ãæ´íÎó ÔËÐÐʱ¼ä´íÎóµÈµÈÏÖÏó ͨ³£×èÖ¹ÁËÕý³£ä¯ÀÀµÄ½øÐÐ.
²å¼þ¹ÜÀíר¼Ò2005ÌṩµÄBHOÇåÀíÄܹ»°ïÖúÓû§²é¿´²¢ÆÁ±Î±»IEä¯ÀÀÆ÷¼ÓÔØµÄBHOÎļþ.
¢ÛËÑË÷¹Ò½Ó(URL SEARCHHOOK)
Óû§ÔÚµØÖ·À¸ÖÐÊäÈë·Ç±ê×¼µÄÍøÖ· ÈçÓ¢ÎÄ×Ö·û»òÕßÖÐÎĵÄʱºò µ±µØÖ·À¸ÎÞ·¨¶ÔÊäÈë×Ö·û´®½âÊͳɹ¦Ê± ä¯ÀÀÆ÷»á×Ô¶¯´ò¿ªÒ»¸öÒÔÓû§ÊäÈëµÄ×Ö·û´®ÎªËÑË÷´ÊµÄ½á¹ûÒ³Ãæ °ïÖúÓû§ÕÒµ½ÐèÒªµÄÄÚÈÝ.URLSearchhook¶ÔÏó¾ÍÊÇÍê³ÉËÑË÷¹¦ÄܵIJå¼þ.Ëüͨ³£ÊÇÓɵÚÈý·½¹«Ë¾»òÕ߸öÈË¿ª·¢ ͨ¹ý²å¼þµÄ·½Ê½°²×°µ½ä¯ÀÀÆ÷ÉÏ Ä¿µÄÊÇΪÁ˰ïÖúÓû§¸üºÃµÄʹÓû¥ÁªÍø.ÀýÈçÓû§ÔÚµØÖ·À¸ÖÐÊäÈë"ÊÖ»ú" ¾Í¿ÉÒÔÖ±½Ó¿´µ½ÊÖ»úËÑË÷½á¹û.Ò²ÓÐһЩÆóÒµ»òÕ߸öÈËΪÁË´ïµ½Ìá¸ßÍøÕ¾·ÃÎÊ»òÆäËüÉÌҵĿµÄ ÔÚÓû§²»ÖªÇéµÄÇé¿öÏÂÐÞ¸ÄIEä¯ÀÀÆ÷µÄURLSearchhook.
ʹÓòå¼þ¹ÜÀíר¼Ò2005¿ÉÒÔ¶ÔURLSearchhook²å¼þ³ÌÐò½øÐйÜÀí ÆÁ±Î»òÕßɾ³ý²»ÐèÒªµÄ¶ñÒâ²å¼þ.
¢Ü¹¤¾ßÌõ(Toolbar)
¹¤¾ßÌõ ͨ³£Ö¸¼ÓÔØÔÚä¯ÀÀÆ÷µÄ¸¨Öú¹¤¾ß.ËüλÓÚä¯ÀÀÆ÷±ê×¼¹¤¾ßÌõµÄÏ·½ ÔÚIE¹¤¾ßÀ¸¿Õ°×´¦µã»÷ÓÒ¼ü ¿ÉÒԲ鿴ËùÓÐÒѾ°²×°µÄ¹¤¾ßÌõ ͨ¹ý¹´Ñ¡ÏÔʾ»òÕßÒþ²ØÒѰ²×°µÄ¹¤¾ßÌõ