资讯中心 | 网络安全 | 安全产品 | 编程语言 | 操作系统 | 网络通信 | 图形图象 | 认证考试 | 办公软件 | 产品方案 | 市场行情 |

  论坛社区 | 软件下载 | 搜索研究 | 网络文学 | 游戏娱乐 | 免费资源 | 评测专栏 | 数码天地 | 硬件专区  | 电脑技巧 | DIY天地 |

当前位置:首页>>网络安全>>黑客攻击与防御>>新闻内容
木马终级伪装术—打造永不被查杀木马

文章来源:中国网侠联盟 文章作者:网侠联盟收集整理 发布时间:2004-11-20 2:55:04

 
网侠小说】 【建筑资讯】 【进入博客】 【进入论坛投资指南

说到木马捆绑大家都会想起exebuilder之类的捆绑机,无奈现在安全白痴越来越少,当拿到一个陌生的的可执行文件时,都会习惯性的SCAN一下,这样木马一般就会现出原形,下面介绍一种永不被查杀的捆绑木马的方法
大家先想想看,木马放到什么地方时最Safe? 呵呵,你一定猜对了,是在RAR文件包里,可是这和捆绑有什么关系呢,别急呢,看完这篇你就明白了
下面就介绍这种利用winrar压缩软件的终极捆绑术
首先配制好木马服务端或其他的后门什么的,这里命名为木马.exe
然后要找一个捆绑的对象,比如一些小游戏等等,这里以小珂做的游戏魔幻水晶.exe为例(嘻嘻)
把这个游戏和木马放在一起,用winrar压缩成一个rar文件,点自解压格式如图





在“自解压格式”选项卡里选择 “添加新的自释放模块”,
然后在选择自释放模块里,选择”Default.sfx windows 图形 Winrar 自解压模块 ,





接着单击“高级自解压选项“,在解压路径里填"%systemroot%\temp",在释放后运行 里填上压缩包中游戏的名字,这里是“魔幻水晶.exe”。





接下来在模式的标签里面,选上“解包到临时文件夹”,“可选择性询问”,和“询问标题”留白不填,下面的安静模式选择全部隐藏
,覆盖方式选择 覆盖所有文件,
上面的设置完成后,单击确定就生成了能够自接压的 "魔幻水晶.exe"文件,双击这个文件就能运行这个游戏,
但是我们的木马文件还是不能被自动运行,而且文件的图标是winrar自解压的图标。
下面就来解决这2个问题,首先图标问题好解决,随便从网上搜索点 图标提取精灵之类提取图标的小软件,就可以提取出原游戏的图标,
实际上也完全可以找个类似的游戏图表代替。
在刚刚生成的"魔幻水晶.exe"文件上点鼠标右键,选择用winrar-用winrar打开,然后点击“自解压格式”--自解压格式--高级自解压选项--文本和图标--浏览
选择我们刚刚导入的ico文件或替代品,
然后回到winraa主界面选择注释。





在”Setup=魔幻水晶.exe"那下行下面加上setup=木马.exe"此时的文件注释变为:下面的注释包含自解压脚本命令

Path=%systemroot%\temp
SavePath
Setup=魔幻水晶.exe
setup=木马.exe
TempMode
Silent=1
Overwrite=1



运行这个自解压程序后,就会先
运行这个游戏,退出游戏的时候,‘木马。exe"会接着运行,这样就不会被别人发现了,
最重要的是我们打造出了永不被杀毒软件查杀的木马,接下来,就是把它发给你的QQ好友(某个倒霉蛋)^_^

打印】【关闭

 
 
 
 
浏览次数: 责任编辑:1111
 
联系QQ:24171999 邮箱:3glele@gmail.com
免责声明:本站部分内容收集于网络,版权归原作者及出版社所有!如果您觉得侵犯了您的版权请来信告诉我们,我们会尽快删除其内容!