科技时代新浪首页 > 科技时代 > 学园 > 冲浪宝典 > WinRAR专题 > 正文

用WinRAR解密木马捆绑的原理(多图)(2)


http://www.sina.com.cn 2004年09月22日 18:14 天极yesky

  文/陈程

  

  由于可以直接用WinRAR打开,笔者断定它就是由WinRAR制作的,现在笔者就开始解密
它的制作过程。首先要有图片文件的ico(图标)文件(可以使用其他软件提取,笔者就不在这里讲述详细过程了),如图3。把图片文件和木马都选定,右点,选择“添加到档案文件”(WinRAR的选项),见图4,在“档案文件名”那输入压缩后的文件名,比如:我的照片.gif.exe,后缀如果为.exe就可以直接执行,如果不是.rar就会打开WinRAR,所以这里最后的后缀为.exe,根据自己的需要选择“压缩方式”,然后点击“高级”标签,选择“SFX 选项”,见图5,在“释放路径”中填入你需要解压的路径,笔者这里填的是“%systemroot%\temp”(不包括引号),表示解压缩到系统安装目录下的temp(临时文件)文件夹下,并且在“安装程序”的“释放后运行”输入“server.exe”(不包括引号),在“释放前运行”输入“我的照片.gif”(不包括引号)。

用WinRAR解密木马捆绑的原理(多图)(2)

图 3

用WinRAR解密木马捆绑的原理(多图)(2)

图 4

用WinRAR解密木马捆绑的原理(多图)(2)

图 5

  这样在解压缩前将会打开我的照片.gif这个文件,造成朋友对文件判断的假象,会认为它就是一个图片文件,而释放完以后便会自动运行木马(即server.exe)。在“模式”标签的“缄默模式”中选择“全部隐藏”,“覆盖方式”中选择“覆盖所有文件”,在“文字和图标”标签的“自定义SFX图标”,载入刚才所准备的图片文件的ico文件,然后点击“确定”即可,这样即天衣无缝的制作了一个捆绑图片的木马。当打开这个文件时,会先运行图片文件,再自动打开木马文件,中间不会出现任何提示。

  注:希望广大朋友不要进行非法用途,在这里解密木马捆绑是希望大家了解其原理。

[上一页]  [1]  [2]


  点击此处查询全部winrar新闻

新浪科技24小时热门新闻排行

评论】【应用软件论坛】【推荐】【 】【打印】【下载点点通】【关闭
 

 
新 闻 查 询
关键词一
关键词二



热 点 专 题
深圳健力宝获中超冠军
意甲德比言和
2005中国国际时装周
男人为什么喜欢车
女人与车的美丽约会
警惕房屋销售十大陷阱
北京12月新推楼盘一览
娱乐风月图鉴
刘翔自传:我是刘翔

 
 



科技时代意见反馈留言板 电话:010-82628888-5488   欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

Copyright © 1996 - 2004 SINA Inc. All Rights Reserved

版权所有 新浪网