• 网络学院
  • IT资讯
  • 操作系统
  • 网络技术
  • 软件应用
  • 办公软件
  • 编程技术
  • 网站架设
  • 数据库类
  • 平面设计
  • 多媒体类
  • 游戏资讯
  • 教学论文
  • 认证考试
用WinRAR解密木马捆绑的原理
  站点:
  • 首 页
  • 最新软件
  • 文章教程
  • 国内软件
  • 国外软件
  • 绿色软件
  • 源码下载
  • 字体下载
用WinRAR解密木马捆绑的原理
软件发布 用WinRAR解密木马捆绑的原理
网络软件 系统工具 应用软件 联络聊天 图形图像 多媒体类 行业软件 游戏娱乐 编程开发 安全相关 教育教学 数码软件 绿软下载
热门软件: QQ 瑞星 pplive e话通 木马克星 千千静听 office2000 五笔字根 Photoshop 视频分割
返回文章教程首页 >> 软件应用 >> 实用工具 >> 用WinRAR解密木马捆绑的原理

用WinRAR解密木马捆绑的原理

添加时间: 2007-2-26 16:15:58  作者: 第九软件网  阅读次数:29   来源: http://www.d9soft.com

          今天朋友突然想我求救,说网络游戏传奇世界的号被盗了,由于朋友是在家上网,排除了在公共场所帐号和密码被别他人瞟视的可能。据朋友所说,在被盗的前一个多小时,在网上下载了一个网友的照片,并打开浏览了,但是出现的确实是网友的照片,并且是用“Windows 图片和传真查看器”(朋友家是XP系统)打开的,这也可以肯定一定是图片文件。朋友还告诉笔者后缀名是.gif,很显然是图片文件,朋友的电脑也没有安装杀毒软件,并且最重要的是那个文件还没有删。

    笔者便让朋友把那个文件通过QQ发了过来,发送的时候笔者在QQ显示文件名中发现了那个文件并不是gif文件,而是exe文件,文件名是:我的照片.gif.exe,并且它的图标也是图片文件的图标,见图1。笔者认为朋友的电脑应该打开了“隐藏已知文件类型的扩展名”(大家可以在“我的电脑”菜单中“工具→文件夹选项→查看→高级设置”中设置,见图2,所以告诉我后缀名是gif。笔者无意中右点了下这个文件,发现可以用“WinRAR打开”,于是笔者就用WinRAR打开了,发现里面含有两个文件——我的照片.gif和server.exe,可以肯定这server.exe就是木马,也就是朋友盗传奇世界号的罪魁祸首。





    由于可以直接用WinRAR打开,笔者断定它就是由WinRAR制作的,现在笔者就开始解密它的制作过程。首先要有图片文件的ico(图标)文件(可以使用其他软件提取,笔者就不在这里讲述详细过程了),如图3。把图片文件和木马都选定,右点,选择“添加到档案文件”(WinRAR的选项),见图4,在“档案文件名”那输入压缩后的文件名,比如:我的照片.gif.exe,后缀如果为.exe就可以直接执行,如果不是.rar就会打开WinRAR,所以这里最后的后缀为.exe,根据自己的需要选择“压缩方式”,然后点击“高级”标签,选择“SFX 选项”,见图5,在“释放路径”中填入你需要解压的路径,笔者这里填的是“%systemroot%\temp”(不包括引号),表示解压缩到系统安装目录下的temp(临时文件)文件夹下,并且在“安装程序”的“释放后运行”输入“server.exe”(不包括引号),在“释放前运行”输入“我的照片.gif”(不包括引号)。







    这样在解压缩前将会打开我的照片.gif这个文件,造成朋友对文件判断的假象,会认为它就是一个图片文件,而释放完以后便会自动运行木马(即server.exe)。在“模式”标签的“缄默模式”中选择“全部隐藏”,“覆盖方式”中选择“覆盖所有文件”,在“文字和图标”标签的“自定义SFX图标”,载入刚才所准备的图片文件的ico文件,然后点击“确定”即可,这样即天衣无缝的制作了一个捆绑图片的木马。当打开这个文件时,会先运行图片文件,再自动打开木马文件,中间不会出现任何提示。

    注:希望广大朋友不要进行非法用途,在这里解密木马捆绑是希望大家了解其原理。

 

上下文章:

 

上一篇文章: 万能文本--打破免费邮箱发送邮件附件不能过大的神话! 下一篇文章: 星际译王:来自Linux的免费词霸

相关文章:

  • 本周安全预警:盗号木马专偷电子邮箱账号密码
  • 行情页被植木马 专家提醒股民防护
  • 教你十三个奇妙的WinRAR另类技巧
  • 谨防"植木马器"和“魔兽”木马病毒
  • 小知识: 硬盘的读写原理和磁盘碎片的产生

相关软件:

  • 360顽固木马专杀大全 v2.5.1.4
  • 木马杀客(木马清道夫) 2008.11.3 Build 1017
  • Windows木马清道夫 2008 11.3 Build 1017 上网必备版
  • 木马克星(iparmor) 2008 1018
  • 木马绝杀 8.0
  • WinRAR 3.80 简体中文版

 

快速导航

  • 网络学院
  • 精品汇聚
  • 字体下载
  • 教程下载
  • ASP源码
  • PHP源码
  • Net源码
  • JSP 源码

软件应用分类导航

  • 即时通讯
  • 网络工具
  • 系统工具
  • 磁盘工具
  • 媒体工具
  • 光盘工具
  • 实用工具
  • 杂类工具
  • 安全相关
  • 教育类别
  • 行业工具
  • 手机数码

本类经典文章推荐

  • 超级助理Uta加密版——真正的加密
  • 简单就是美 开源PDF阅读器Sumatra
  • 杀毒厂商首发微软黑屏解除工具
  • 要玩就玩专业的 我的非主流装备
  • 教你十三个奇妙的WinRAR另类技巧
  • 网友收藏:十大“QQ秘密武器”推荐
  • QQ拼音输入法 V1.4.1 版最新发布
  • 快捷个性:QQ拼音输入法VS“搜狗”...
  • Vista下用DriveSpacio查看磁盘空间
  • WinRAR 3.80 官方简体中文版发布

实用工具阅读排行

  • 打破无聊与难学 另类五笔学习方法
  • 全面打造自动、智能的Office 2003...
  • Office密码破解不用愁
  • 不同类型文件的压缩方案
  • 魔术分区—PartitionMagic v8.0
  • 轻巧开支票 易人支票打印抢鲜试用
  • 更好玩 光影魔术手0.29版抢先探秘
  • 时光倒流 28款数据恢复软件大比拼...
  • 菜鸟如何用摄像头过拍摄瘾
  • 绿色的刻录软件ONES使用教程

软件应用阅读总排行

  • 教你怎么把别人漂亮的QQ空间克隆一...
  • WinXp下的硬盘分区大师
  • 教你免费领养到QQ宠物的六种途径
  • 内网用好UPNP BT、电驴下载大提速
  • 网友送链接 让你免费穿上QQ秀
  • 快速升级为太阳用户
  • 快速恢复 矮人DOS工具箱使用方法
  • 打破无聊与难学 另类五笔学习方法
  • 截取视频我不需要工具
  • 夏季CPU降温专家:CPUCool

广告位置

字母检索 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z 回到顶部

关于我们 | 版权声明 | 免责条款 | 广告联系 | 软件发布 | 下载帮助 | 下载排行 | 网站地图 | 特别鸣谢 | 友情连接

copyright; 2005-2008 D9soft.com 第九软件网 版权所有