| 下载首页 文章中心 软件分类 最近更新软件 推荐下载 热门软件 最近更新文章 热门文章 BT影视下载 范文在线 音乐在线 ≮JZ5U交流论坛≯ | |||
| |||
| 软件:网络工具 | 系统工具 | 媒体处理 | 行业软件 | 图形图象 | 教育教学 | 游戏娱乐 | 应用软件 | 驱动程序 | 安全相关 | 编程开发 文章:业界资讯 | 软件技术 | 设计学院 | 网络学院 | 硬件技术 | 游戏娱乐 |编程开发 | 公文写作 | 特别软件 | 绿色软件 | ||
|
| 戳穿伪装 识破用WinRAR捆绑的木马 作者:不详 来源于:建站无忧(www.jz5u.com) 发布时间:2005-10-8 20:48:03 |
随着人们安全意识的提高,木马的生存越来越成为问题,木马种植者当然不甘心木马就这样被人所发觉,于是他们想出许多办法来伪装隐藏自己的行为,利用WinRAR捆绑木马就是其中的手段之一。那么我们怎么才能识别出其中藏有木马呢?本文讲述的正是这个问题。 原理
实例
会出现“高级自释放选项”对话框(图4),在该对话框的“释放路径”栏中输入C:\Windows\temp,其实“释放路径”可以随便填,就算你设定的文件夹不存在也没有关系,因为在自解压时会自动创建该目录。在“释放后运行”中输入1.exe,也就是填入攻击者打算隐蔽运行的木马文件的名字。
这样不仅安全,而且隐蔽,不易为人所发现。如果你愿意的话,还可以改变这个自释放文件的窗口标题和图标,点击“文字和图标”(图6)
在该选项卡的“自释文件窗口标题”和“显示用于自释文件窗口的文本”中输入你想显示的内容即可,这样更具备欺骗性,更容易使人上当。最后,点击“确定”按钮返回到“档案文件名字和参数”对话框。
这是WinRAR根据你前面的设定自动加入的内容,其实就是自释放脚本命令。其中,C:\Windows\temp代表自解压路径,Setup=1.exe表示释放后运行1.exe文件即木马服务端文件。而Silent和Overwrite分别代表是否隐藏和覆盖文件,赋值为1则代表“全部隐藏”和“覆盖所有文件”。一般说来,给你下木马的人为了隐蔽起见,会修改上面的自释放脚本命令,比如他们会把脚本改为如下内容: 特殊应用 识破诡计的方法
|
|
[ ] [返回上一页] [告诉好友] [网友评论] [打 印] [ 字体:大 中 小 ] |
| 上篇文章:九种常用输入法特殊符号功能大揭密 下篇文章:系统实用技巧清除系统托盘上的图标 |
|
|
|
| 网站地图 关于本站 下载声明 软件发布 下载帮助 | |
|
别忘了把"JZ5U下载站"介绍给您的朋友们喔 Copyright(C)2005-2008《JZ5U下载站》jz5u.com 本主页保留所有权利 网站管理QQ:512821538 Email:zarong@163.com |
|
| 软件按字母排列:A - B - C - D - E - F - G - H - I - J - K - L - M - N - O - P - Q - R - S - T - U - V - W - X - Y - Z - 23 - @ |
| 中文按声母排列:A1 - B - C - D - E - F - G - H - I - J - K - L - M - N - O - P - Q - R - S - T - U - V - W - X - Y - Z |