BHO~

來源:互聯網
上載者:User
BHO  BHO(Browser Helper Object,瀏覽器輔助對象,簡稱BHO)  BHO是微軟推出的作為瀏覽器對第三方程式員開放互動介面的業界標準,通過簡單的代碼就可以進入瀏覽器領域的“互動介面”(INTERACTIVED Interface)。通過這個介面,程式員可以編寫代碼擷取瀏覽器的行為,比如“後退”、“前進”、“當前頁面”等,利用BHO的互動特性,程式員還可以用代碼控制瀏覽器行為,比如修改替換瀏覽器工具列,添加自己的程式按鈕等。這些在系統看來都是沒有問題的。BHO原來的目的是為了更好的協助程式員打造個人化瀏覽器,以及為程式提供更簡潔的互動功能,現在很多IE個人化工具就是利用BHO的來實現。  “瀏覽器劫持”是一種不同於普通病毒木馬感染途徑的網路攻擊手段,而是使用各種技術(如DLL外掛程式等)外掛程式對使用者的瀏覽器進行篡改。安裝後,它們會成為瀏覽器的一部分,可以直接控制瀏覽器進行指定的操作,根據需要,可以讓你開啟指定的網站,甚至是收集你系統中的各種私密資訊。最可怕的是只有當瀏覽器已經被劫持了,你才會發現,反應過來,原來電腦已經出現了問題。比如IE首頁被改,開機就會彈出廣告等等。目前,瀏覽器劫持已經成為Internet使用者最大的威脅之一。其實“瀏覽器劫持”就是通過BHO的技術手段進入你的系統的,而這種技術是合法的。  從某種觀點看,Internet Explorer同普通的Win32程式沒有什麼兩樣。藉助於BHO,你可以寫一個進程內COM對象,這個對象在每次啟動時都要載入。這樣的對象會在與瀏覽器相同的上下文中運行,並能對可用的視窗和模組執行任何行動。例如,一個BHO能夠探測到典型的事件,如GoBack、GoForward、DocumentComplete等;另外BHO能夠存取瀏覽器的菜單與工具列並能做出修改,還能夠產生新視窗來顯示當前網頁的一些額外資訊,還能夠安裝鉤子以監控一些訊息和動作。  BHO在註冊表中的位置是:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects,有興趣的朋友可以在這裡做做實驗。不過一定要記住你更改的每一步,否則會出錯的哦!  BHO對象依託於瀏覽器主視窗。實際上,這意味著一旦一個瀏覽器視窗產生,一個新的BHO對象執行個體就要產生。任何 BHO對象與瀏覽器執行個體的生命週期是一致的。其次, BHO僅存在於Internet Explorer 4.0及以後版本中。  如果你在使用Microsoft Windows? 98, Windows 2000, Windows 95, or Windows NT版本4.0 作業系統的話,也就一塊運行了活動案頭外殼4.71,BHO也被 Windows資源管理員所支援。 BHO是一個COM進程內服務,註冊於註冊表中某一鍵下。在啟動時,Internet Explorer查詢那個鍵並把該鍵下的所有對象預以載入。  迅雷中TDAtOnce_Now.dll和xunleiBHO_Now.dll為安全  如何發現BHO裡面的危險模組.  首先有一個能夠查看進程的軟體 冰刃就不錯 下面以它為例:  先開啟冰刃—會看到一個BHO在這裡就可以看到危險BHO進程了

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.