廣告 戒菸器 | makeups | 護髮 | wholesale perfume | 香精 | cosmetic | 芒果乾 | Skincare Wholesale

  最新主題最新主題  顯示論壇會員列表會員列表  搜尋論壇搜尋  幫助幫助
  註冊註冊  登入登入
電腦討論區
 生活 - 性教育 電腦 知識 學習 討論區 : 電腦討論區
題目 主題: 永遠不會被殺的木馬捆綁機 回覆主題發表新主題
作者
信息 << 上一主題 | 下一主題 >>
bababa
Groupie
Groupie


註冊: 2004/5月/29
狀態: 離線
發表: 46
發表於︰ 2004/5月/29 at 5:22下午 | IP已記錄 http://www.elady.tw/fragrances/

捆綁機是玩馬者常用的一個軟體,用於將木馬的服務端和其他文件捆綁在一起,欺騙對方執行。現在好多捆綁機都會被殺。現在介紹一款 永遠不會被殺的捆綁機--WinRAR。

  WinRAR是網上常用的一個壓縮/解壓縮軟體,支持包括zip在內的多種壓縮格式,壓縮率高,現在越來越多的人喜歡用Wi nRAR來壓縮軟體了。

  利用它的自解壓和文件執行功能可以實現捆綁機的基本要求。

  首先我們選定兩個文件「server.exe」和「我的照片.jpg」,點擊右鍵選增加到「XXXXX.rar」。(XXX XX為你文件所在的目錄) 然後雙擊打開生成的這個rar文件,點擊工具欄上的自解壓圖示。在彈出的對話框中選擇高級自解壓選項。在「解壓路徑」中填入你要 解壓的路徑, %systemroot%\temp表示系統安裝目錄下的temp文件夾,一般是c:\winnt\temp文件夾。「解壓縮之 後執行」中輸入木馬的服務端「server.exe」,「解壓縮之前後執行」中輸入「我的照片.jpg」。此處有一定的欺騙性。 生成後的程式執行時會先調用默認關聯的圖片查看程式來打開「我的照片.jpg」,等關閉這個圖片查看程式後才會去執行「serv er.exe」,可以起到一定的迷惑作用,所以順序一定不能顛倒,否則就露餡了。

  現在點擊「高級」標籤,選擇「全部隱藏」和「覆蓋所有文件」這兩個選項。這兩個選項是為了不讓rar解壓的時候彈出視窗。然 後點擊「文字和圖示」標籤,選擇你喜歡的圖示吧。

  點擊兩下確定返回,在同一個目錄下就會生成一個與rar同名的exe文件,這個就是「捆綁「後的文件了。你也可以給文件更名 。比如「我的照片.jpg.exe」。注意,文件後綴名一定要是exe。

  優點:

  1、WinRAR「捆綁」的文件是永遠不會被殺的,不用擔心哪天殺毒軟體會瞄上你的「捆綁機」。

  2、等第一個正常程式執行結束後再執行服務端,有一定的迷惑性。

  缺點:

  1、生成的程式稍嫌偏大,我用WinRAR3.0生成的exe比rar文件大了不少,如果是「捆綁」大文件應該還可以。

  2、操作比較麻煩。

  後記:

  1、以上所有操作均在WinXP+WinRAR3.0下測試通過。

  2、高級自解壓-模式中選擇打開方式選擇隱藏啟動對話框即可,如果你選擇全部隱藏,那麼圖片也看不到了(xp中如此)。

  補充:還有一件事大家注意一下:對於自解壓文件,我通常選用的方法是反健選取,然後選擇選單中的解壓縮到***文件夾,這樣 不管自解壓文件中是否捆綁有木馬都不會中!而且在釋放後的文件夾中可以清晰的看到被捆綁的木馬服務端。
↑TOP↑   造訪 bababa's 主頁
 

如果您想回覆本帖您必須先 登入
如果您還沒有註冊您必須先 註冊

  回覆主題發表新主題
 列印預覽

論壇跳轉
不可以 在本版發表新主題
不可以 在本版回覆主題
不可以 在本版刪除您的發言
不可以 在本版編輯您的發言
不可以 在本版建立投票
不可以 在本版投票

Powered by Sandy Forums version 6.8
Copyright ©2010-2015 Sandy Guide

頁面執行時間為 0.1563 秒。

廣告 香水 | 克蘭詩 | 美妝 | 贈品批發 | 禮品 | 歐舒丹批發 | 彩妝批發 | 香水店


資生堂社會生活 美妝專業護髮elady髮膜推薦新知專櫃髮膜知識世界風情觀點專櫃護髮霜心理衛生咖啡
skincare沙龍護髮生活專櫃護髮膜knowledge護髮專家蘭蔻神級護髮膜休閒護髮大師看圖學英文護髮推薦旅遊perfume