免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3381 | 回复: 7
打印 上一主题 下一主题

永远不会被杀的捆绑机--Winrar(图文) [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2002-06-18 20:39 |只看该作者 |倒序浏览
捆绑机是玩马者常用的一个软件,用于将木马的服务端和其他文件捆绑在一起,欺骗对方运行. \r\n好多捆绑机都会别杀.现在介绍一款永远不会被杀的捆绑机-----winrar. \r\nwinrar是网上常用的一个压缩/解压缩软件,支持包括.zip在内的多种压缩格式,压缩率高,现在越来越多的\r\n\r\n人喜欢用winrar来压缩软件了. \r\n利用它的自解压和文件运行功能可以实现捆绑机的基本要求. \r\n首先我们选定两个文件server.exe 和 我的照片.jpg,点击右键选添加到\"XXXXX.rar\".(XXXXX为你文件所\r\n\r\n在的目录) \r\n\r\nhttp://www51.tok2.com/home/net11/pic/1.jpg \r\n\r\n现在双击打开生成的这个rar文件,点击工具栏上的自解压图标. \r\n\r\nhttp://www51.tok2.com/home/net11/pic/2.jpg \r\n\r\n在弹出的对话框中选择高级自解压选项 \r\n\r\nhttp://www51.tok2.com/home/net11/pic/3.jpg \r\n\r\n在\"解压路径\"中填入你要解压的路径, %systemroot%\\temp表示系统安装目录下的temp文件夹,一般是\r\n\r\nc:\\winnt\\temp 文件夹, \r\n\"解压缩之后运行\"中输入木马的服务端server.exe,\"解压缩之前后运行\"中输入 我的照片.jpg.此处有一\r\n\r\n定的欺骗性,生成后的程序运行时会先调用默认关联的图片查看程序来打开 我的照片.jpg,等关闭这个图\r\n\r\n片查看程序后才会去运行server.exe,可以起到一定的迷惑作用,所以顺序一定不能颠倒.否则就露馅了. \r\n\r\nhttp://www51.tok2.com/home/net11/pic/4.jpg \r\n\r\n现在点击\"高级\"标签,选择\"全部隐藏\"和\"覆盖所有文件\"这两个选项,这两个选项是为了不让rar解压的时\r\n\r\n候弹出窗口. \r\n\r\nhttp://www51.tok2.com/home/net11/pic/5.jpg \r\n\r\n然后点击\"文字和图标\"标签,选择你喜欢的图标吧. \r\n\r\nhttp://www51.tok2.com/home/net11/pic/6.jpg \r\n\r\n点击两下确定返回,在同一个目录下就会生成一个与rar同名的exe文件,这个就是\"捆绑\"后的文件了.你也\r\n\r\n可以给文件更名.比如\"我的照片.jpg.exe\".注意,文件后缀名一定要是exe. \r\n\r\nhttp://www51.tok2.com/home/net11/pic/7.jpg \r\n\r\n优点: \r\n1 winrar\"捆绑\"的文件是永远不会被杀的,不用担心哪天杀毒软件会瞄上你的\"捆绑机\". \r\n2 等第一个正常程序运行结束后再运行服务端,有一定的迷惑性. \r\n\r\n缺点: \r\n1 生成的程序稍嫌偏大,我用winrar3.0生成的exe比rar文件大了不少,如果是\"捆绑\"大文件应该还可以\r\n\r\n,rar的压缩优势就体现出来了. \r\n2 操作比较麻烦. \r\n\r\n后记: \r\n1 以上所有操作均在winxp+winrar3.0下测试通过, \r\n2 送大家一个 图标库 里面有大部分系统图标,当然你也可以用图标提取工具,在你的系统里面自己提取. \r\n\r\n木马帝国\r\nhttp://www.mmbest.com\r\nrat \r\n2002年6月8日 \r\n\r\n另外,如果已经解压缩一次之后,再解会出现不能覆盖的情况,可以在木马设置那选上运行后就删除服务\r\n\r\n端即可\r\n\r\n \r\n

论坛徽章:
0
2 [报告]
发表于 2002-06-18 21:40 |只看该作者
以后可要注意了!shit!

论坛徽章:
0
3 [报告]
发表于 2002-06-18 21:54 |只看该作者
呵呵,看到自解压文件我都非得杀杀\r\n呵呵

论坛徽章:
0
4 [报告]
发表于 2002-06-19 22:18 |只看该作者
问一下,如果我装了金山毒霸,或类似的个人病毒防火墙,那么当server.exe运行的时候会查出来吗?

论坛徽章:
0
5 [报告]
发表于 2002-06-19 22:37 |只看该作者
不行,应用程序和病毒不同。\r\n你用LockDown2000吧,啥都不怕了!

论坛徽章:
0
6 [报告]
发表于 2002-06-19 22:55 |只看该作者
lockdown2000新版本的不能破戒,就版本的又找不到

论坛徽章:
0
7 [报告]
发表于 2002-06-20 09:58 |只看该作者
呵呵\r\n终于找到比你们懂一点的地方了\r\n呵呵\r\n病毒很大一部分就是应用程序\r\n不能说一定查不查的到的,看是什么杀毒软件了\r\n金山杀毒速度快,但是杀的病毒种类不多,但是他的专杀工具不错\r\nKV3000杀的病毒种类多,但是杀毒速度慢\r\nnorton占用系统资源大~~~~杀毒种类也多,但是主要是针对外国病毒,象国内修改过的木马杀到的机会比较少\r\nlockdown只是网络防火墙,不是病毒防火墙,他只是过滤了一些木马默认的端口,现在还有多少个人玩木马用默认端口的啊~~~呵呵

论坛徽章:
0
8 [报告]
发表于 2002-06-20 14:43 |只看该作者
我是装金山的~~~~\r\n其实我说的有点过分了的\r\n如果只是普通用户,找个速度快的就行了\r\n如果非得看看哪个木马的抗查杀性最好的话,当然就挑剔点\r\n不过好象这个文章在网上传的不怎么样,只要见到自解包就杀杀了,呵呵\r\n再不放心,把金山的病毒防火墙开着,那就应该没多大问题了\r\n如果内存牛的话,装个norton吧,挺不错的!
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP