
非可执行文件是不能捆绑木马的,只有程序捆绑,你把扩展名全部打开,只要后面是exe,com,bat,scr的都是可执行文件,不过使用Unicode字符可以改变后缀名的顺序,是jpgscr看起来是rcsjpg,然后再改个图标就和文件一样了一定要点右键看看属性,因为我安装了AutoCAD所以显示AutoCAD的脚本,如果没有安装应该显示屏幕保护程序。
少年你搞什么呢?
这种骇客手法并不是单单将exe绑定到当中的。而是利用了系统以及浏览程序的漏洞,来执行隐藏到当中的命令。目前看图软件五花八门,你不能确定他所用的看图软件就看好你有他的漏洞。
而那些将exe文件改个名就发出去的,估计是没人会上当的
捆绑机是玩马者常用的一个软件,用于将木马的服务端和其他文件捆绑在一起,欺骗对方运行。现在好多捆绑机都会被杀。现在介绍一款永远不会被杀的捆绑机--WinRAR。 WinRAR是网上常用的一个压缩/解压缩软件,支持包括zip在内的多种压缩格式,压缩率高,现在越来越多的人喜欢用WinRAR来压缩软件了。 利用它的自解压和文件运行功能可以实现捆绑机的基本要求。 首先我们选定两个文件“serverexe”和“我的照片jpg”,点击右键选添加到“XXXXXrar”。(XXXXX为你文件所在的目录) 然后双击打开生成的这个rar文件,点击工具栏上的自解压图标。在d出的对话框中选择高级自解压选项。在“解压路径”中填入你要解压的路径, %systemroot%\temp表示系统安装目录下的temp文件夹,一般是c:\winnt\temp文件夹。“解压缩之后运行”中输入木马的服务端“serverexe”,“解压缩之前后运行”中输入“我的照片jpg”。此处有一定的欺骗性。生成后的程序运行时会先调用默认关联的查看程序来打开“我的照片jpg”,等关闭这个查看程序后才会去运行“serverexe”,可以起到一定的迷惑作用,所以顺序一定不能颠倒,否则就露馅了。 现在点击“高级”标签,选择“全部隐藏”和“覆盖所有文件”这两个选项。这两个选项是为了不让rar解压的时候d出窗口。然后点击“文字和图标”标签,选择你喜欢的图标吧。 点击两下确定返回,在同一个目录下就会生成一个与rar同名的exe文件,这个就是“捆绑“后的文件了。你也可以给文件更名。比如“我的照片jpgexe”。注意,文件后缀名一定要是exe。 优点: 1、WinRAR“捆绑”的文件是永远不会被杀的,不用担心哪天杀毒软件会瞄上你的“捆绑机”。 2、等第一个正常程序运行结束后再运行服务端,有一定的迷惑性。 缺点: 1、生成的程序稍嫌偏大,我用WinRAR30生成的exe比rar文件大了不少,如果是“捆绑”大文件应该还可以。 2、 *** 作比较麻烦。 后记: 1、以上所有 *** 作均在WinXP+WinRAR30下测试通过。 2、高级自解压-模式中选择打开方式选择隐藏启动对话框即可,如果你选择全部隐藏,那么也看不到了(xp中如此)。 补充:还有一件事大家注意一下:对于自解压文件,我通常选用的方法是反健选取,然后选择菜单中的解压缩到***文件夹,这样不管自解压文件中是否捆绑有木马都不会中!而且在释放后的文件夹中可以清晰的看到被捆绑的木马服务端。
以上就是关于如何判断一个视频、图片或者非exe文件是否捆绑了病毒或木马程序全部的内容,包括:如何判断一个视频、图片或者非exe文件是否捆绑了病毒或木马程序、如何将exe文件,与图片捆绑到一起,只要把图片发给别人,别人一点击,我的exe文件就会在他的后台下、如何用winrar绑定一个图片和隐藏的EXE文件等相关内容解答,如果想了解更多相关内容,可以关注我们,你们的支持是我们更新的动力!
欢迎分享,转载请注明来源:内存溢出
微信扫一扫
支付宝扫一扫
评论列表(0条)