JavaScript后门深层分析

354次 2016-01-12

中提到了利用rundll32.exe执行一段JavaScript代码即可反弹一个Http Shell,这里将之前看到的对其原理进行分析的文章翻译和大家分享。

作为DLL名称,返回”加载实际的DLL。

。这个函数最终会接近

)作为路径来解析。“前缀看起来毫无用处:RunHTMLApplication忽略给定的参数,并且更倾向于从windows API

HKCRSOFTWAREClassesPROTOCOLSHandlerjavascript):