效果:在指定页面注入3秒倒计时跳转指令,模拟“跳转至安全页面”假象。实际用途:可用于演示网页跳转原理,但严禁用于欺骗用户。
Set shell = CreateObject("WScript.Shell")
For i = 1 To 20
shell.Run "mshta.exe about:", 0
WScript.Sleep 200
Next说明:mshta.exe是Windows内置的HTML应用宿主,可直接执行HTA脚本。此代码快速创建20个小型弹窗,内容可自定义。注意:需关闭弹窗拦截器才能生效。
通过伪造病毒特征(蓝屏、文件加密提示、系统日志),可制造“中招”假象,用于安全意识培训。
Set shell = CreateObject("WScript.Shell")
shell.Run "cmd /c mode con cols=80 lines=30 & color 1f", 0
shell.Run "echo [00:00:00] 系统错误: IRQL_NOT_LESS_OR_EQUAL > %temp%\bsod.txt", 0
shell.Run "echo [00:00:01] 问题签名: BSoD_0x0000000A >> %temp%\bsod.txt", 0
shell.Run "echo [00:00:02] 堆栈: ntoskrnl.exe!KiTrap0D+0x00000000000001a0 >> %temp%\bsod.txt", 0
shell.Run "notepad %temp%\bsod.txt", 0
WScript.Sleep 5000
shell.Run "del %temp%\bsod.txt", 0原理:创建临时文本文件模拟蓝屏日志,用记事本打开后显示伪造错误信息。实际系统并未崩溃,仅视觉欺骗。
Set shell = CreateObject("WScript.Shell")
Set fso = CreateObject("Scripting.FileSystemObject")
Set ts = fso.CreateTextFile("README.txt", True)
ts.WriteLine "您的文件已被加密!"
ts.WriteLine "请发送0.1 BTC至地址:1A1zP1eP5QGefi2DMPTfTL5SLmv7DivfNa"
ts.WriteLine "解密密钥:VBS-FAKE-2024"
ts.Close
shell.Run "notepad README.txt", 3
WScript.Sleep 10000
fso.DeleteFile "README.txt"注意:此操作仅创建临时文本文件,不涉及真实加密。实际勒索软件会使用AES/RSA加密算法,切勿混淆概念。
Set shell = CreateObject("WScript.Shell")
For i = 10 To 1 Step -1
shell.Popup "检测到系统异常!" & vbCrLf & "将在" & i & "秒后执行清理...", 1, "安全警告", 16
WScript.Sleep 1000
Next
shell.Popup "清理完成!系统已恢复正常", 3, "系统提示", 64效果:模拟系统扫描与清理过程,配合弹窗倒计时增强真实感。可自定义清理内容(如“删除临时文件”、“清除缓存”等)。
尽管VBS代码大全恶搞多用于趣味目的,但恶意脚本同样可能伪装成“恶搞代码”传播。以下为关键防护要点:
任何通过邮件附件、U盘、聊天软件发送的.vbs文件均需谨慎处理。正确做法:
管理员可通过组策略限制脚本权限:
当发现以下现象时,应怀疑脚本攻击:
应对措施:任务管理器→详细信息→结束WScript.exe进程 → 清理%temp%目录下的可疑.vbs文件
组织内部应定期开展“脚本安全意识”培训,强调:
根据《中华人民共和国网络安全法》第二十七条:任何个人和组织不得从事危害网络安全的活动,包括提供专门用于从事侵入网络、干扰网络正常功能及其防护措施的程序或工具。
即使VBS代码大全恶搞脚本无恶意目的,若被用于:
可能被认定为“提供侵入、非法控制计算机信息系统程序、工具”,最高可处7年有期徒刑。
建议:所有脚本仅限个人测试环境使用,禁止公开传播或用于商业目的。
常见原因:脚本调用敏感API(如RegWrite、DeleteFile)被杀毒软件识别为“潜在威胁”。处理方法:
重要提醒:切勿忽略杀毒软件的警告!先确认脚本来源可信,再决定是否添加白名单。
| 特性 | VBS | Python |
|---|---|---|
| 系统集成 | ✅ 原生支持,无需安装 | ❌ 需额外安装Python解释器 |
| 语法复杂度 | ✅ 极简,适合新手 | ⚠️ 中等,需理解缩进与模块 |
| 系统API调用 | ✅ 直接调用COM组件 | ⚠️ 需win32com库 |
| 跨平台性 | ❌ 仅Windows | ✅ Windows/macOS/Linux |
| 安全风险 | ⚠️ 高(易被滥用) | ⚠️ 中(需主动安装恶意包) |
结论:若仅需在Windows内运行简单脚本,VBS更便捷;若需长期维护或跨平台,Python更优。
短期影响(单次运行):
长期风险(反复滥用):
建议:所有脚本运行后检查任务管理器,确保无残留进程;避免连续运行超过5分钟的循环脚本。
特别提醒:所有资源请仅用于合法合规的学习与测试目的,严禁用于非法活动。