從惡意軟件獲得的新姿勢——通過rundll32.exe執行js原理詳細分析

今年7月份,國外研究機構發現了一個比較新型的惡意軟件,這個惡意軟件不會在系統上安裝任何文件,而是藏身在windows的註冊表中通過rundll32.exe執行JavaScript代碼。 聽上去確實很有意思,通過rundll32.exe來執行js代碼,那麼它究竟是怎麼實現的呢?我們一起來研究下。 實現代碼很簡單 1 rundll32.exe javascript:"\..\mshtml,RunHTM
相關文章
相關標籤/搜索