查看: 4410|回复: 24
收起左侧

[卡饭原创] 图片报毒,你们可能躲过了一劫,感谢小A吧

  [复制链接]
lanzhuweng
发表于 2012-5-27 13:25:40 来自手机 | 显示全部楼层 |阅读模式
这可能是最危险的病毒,有一种病毒是用DOS将图片和病毒用二进制方式连接的,然后看起来也是正常图片,但是一旦黑客改后缀就会立马变杀手,论坛中基本上都是这个网址,http://img2.paipaiimg.com/72992af1/expr-4FBBAA2D-000000002818500A4FBBAA2D00018553.1.jpg,下面我会展示一些方法如何连接两个不同的文件

评分

参与人数 1经验 -3 收起 理由
哀酱俏佳人 -3 请修改标签

查看全部评分

lanzhuweng
 楼主| 发表于 2012-5-27 13:31:40 来自手机 | 显示全部楼层
.我曾经看到有人发贴,一张图片,用执行方式打开后,是一个木马
其实这是利用了DOS命令的合并文件功能制作的,没有什么神奇,但是由于现在没有人懂DOS 危害太大!!
我们来看看怎么制作:
一、首先新建个TXT文本文件(假设名为222.txt,当然EXE也是可以的),在其中敲回车键几行输入一些假的代码,并把文本文件和图片文件(假设文件名为HIDE.JPG )放在同一目录内,比如C盘的根目录下C:\ 。
二、然后(如果是WindowsXP系统),进入“命令提示符”,在类似DOS的界面下进入文件存放目录,输入“ copy HIDE.jpg/b 222.txt/a name.jpg ”(注意:/b参数的照片文件在前,/a参数的文本在后),最后,敲一下回车,文件就合并成功了,新生成一个内藏文字的name.jpg的图片文件。照片还是原来的照片,就是比原来的照片大了小小的几K(看你输入多少文字,以及文件大小)。最后将NAME.JPG后缀改成.txt,结果文本出现了!如果是病毒呢?
(注:这个方法绝对不是黑客程序,系统自带的,所以是稳定安全的正常文件一旦激活,嘿嘿)
kankie
发表于 2012-5-27 13:47:45 | 显示全部楼层
支持析疑。。。希望能暫緩部份人心中的恐慌,繼續支持小A。
lql2012
发表于 2012-5-27 14:00:54 | 显示全部楼层
lanzhuweng 发表于 2012-5-27 13:31
.我曾经看到有人发贴,一张图片,用执行方式打开后,是一个木马
其实这是利用了DOS命令的合并文件功能制作的 ...

你自己试试不就知道了。。。。。。。。
yshc121
发表于 2012-5-27 14:04:08 | 显示全部楼层
还用手动改后缀吗,我以前就见过一张图片,打开后图片(也就是说用一般图片的打开方式)就自动转换成其他格式的文件了,还要自己手动去改后缀的只能起到影藏文件的作用
lanzhuweng
 楼主| 发表于 2012-5-27 14:16:49 来自手机 | 显示全部楼层
自动转换的高级点,我坦白,不会,只会稍微弱点的
limy
发表于 2012-5-27 15:20:52 | 显示全部楼层
lanzhuweng 发表于 2012-5-27 13:31
.我曾经看到有人发贴,一张图片,用执行方式打开后,是一个木马
其实这是利用了DOS命令的合并文件功能制作的 ...

我试了,好像说找不到文件
jyboyabc
发表于 2012-5-27 16:59:55 | 显示全部楼层
今天下午就碰到了这个情况,感谢小A啦!
zya1314125
发表于 2012-5-27 17:14:12 | 显示全部楼层
好可怕啊,今天登陆qq空间就碰到了
kylo1989
发表于 2012-5-27 19:20:21 | 显示全部楼层
大多数可能是TX被挂马了……
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-21 05:36 , Processed in 0.137566 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表