|
ºÎÁ¤È®ÇÑ MIME Çì´õ¸¦ ÀÌ¿ëÇÏ¿© E-mail÷ºÎ¸¦ ½ÇÇàÇϵµ·Ï ¾ß±âÇÏ´Â
º¸¾È ¹ö±×¸¦ ÀÌ¿ëÇÑ´Ù.
ÀÚü smtp¸¦ ÀÌ¿ëÇÑ À̸ÞÀÏ°ú ³×Æ®¿öÅ© °øÀ¯Æú´õ, º¸¾ÈÆÐÄ¡°¡ ¾ÈµÈ
IIS À¥¼¹öÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿© ¹ÙÀÌ·¯½º°¡
ÀüÆĵȴÙ.
¹ÙÀÌ·¯½º ¸ÞÀÏÀ» º¸³»´Â ÁÖ¼Ò´Â ¾Æ¿ô·èÀÇ ÁÖ¼Ò·Ï°ú htm, htmlÀÇ Á¤º¸¸¦
ÀÌ¿ëÇϸç, ³×Æ®¿öÅ© °øÀ¯Æú´õ¸¦ ÀÌ¿ëÇÒ °æ¿ì¿¡´Â doc ¹®¼ÀÇ Á¦¸ñÀ» ÀÌ¿ëÇÏ¿©
È®ÀåÀÚ°¡ eml, nws ÆÄÀϷΠŬ¸¯¸¸ Çصµ ÀÚµ¿À¸·Î ÆÛÁö°Ô µÈ´Ù.
¶ÇÇÑ °¨¿°µÈ ½Ã½ºÅÛÀÇ ¸ðµç µå¶óÀ̺긦 Àбâ/¾²±â »óÅ·Π°øÀ¯½ÃŲ´Ù.
¹ÙÀÌ·¯½º°¡ ½ÇÇàµÇ¸é, À©µµ¿ì Æú´õ(win9x: c:\windows, win2000: c:\winnt)¿¡
Load.exe, riched20.dll ÆÄÀÏÀ» »ý¼ºÇÏ°í, ¼³Á¤µÈ µå¶óÀ̺êÀÇ ·çÆ® µð·ºÅ丮¿¡
admin.dll ÆÄÀÏÀ» »ý¼ºÇÑ´Ù.
win.ini¿¡ ´ÙÀ½ÀÇ Ç׸ñÀ» Ãß°¡ÇÏ¿© ´ÙÀ½ ºÎÆö§ ¹ÙÀÌ·¯½º°¡ ½ÇÇàµÇµµ·Ï ÇÑ´Ù.
shell=explorer.exe load.exe -dontrunold
º¸¾ÈÆÐÄ¡°¡ ¾ÈµÈ IIS À¥¼¹öÀÇ ·çÆ® µå¶óÀ̺꿡´Â index, default, mainÀÇ
ÆÄÀÏÀ̸§À» °¡Áø htm, html, asp ÆÄÀÏÀ» ã¾Æ¼ readme.eml ÆÄÀÏÀ» º¹»çÇØ
³õ´Â´Ù.
À©µµ¿ì Àӽà Æú´õ(win9x: c:\windows\temp, win2000: c:\winnt\temp)¿¡
mepXXXX.TMPÆÄÀÏ(xxxx: ÀÓÀÇÀÇ ¼ýÀÚ¿Í ¿µ¹®ÀÚ)°ú mepXXXX.TMP.exe ÆÄÀÏÀ»
»ý¼ºÇÏ°Ô µÇ´Âµ¥ ¼û±è¼Ó¼º°ú ½Ã½ºÅÛ ÆÄÀÏ ¼Ó¼º, Àбâ Àü¿ë ¼Ó¼ºÀ» °¡Áø´Ù.
¹ÙÀÌ·¯½º¿¡ °¨¿°µÈ °æ¿ì »ý¼ºÇÏ´Â ÆÄÀÏÁß riched20.dllÀº ¿ÀÇǽº Á¦Ç°±º¿¡¼
¹®¼¸¦ ÀúÀåÇϰųª ºÒ·¯ ¿Ã¶§ ¿À·ù¸¦ ÀÏÀ¸Å°°Ô µÇ´Âµ¥, ´Ù¸¥ Á¤»óÀûÀÎ
pc¿¡¼ ÇØ´ç ÆÄÀÏÀ» º¹»çÇØ °¨¿°µÈ ½Ã½ºÅÛ¿¡ ³Ö¾î ÁÖ¾î¾ß ÇÑ´Ù.
|
|
|