查看: 3108|回复: 2
收起左侧

[已解决] 什么类型的文件里可以捆绑木马

 关闭 [复制链接]
txdx2008
发表于 2008-2-21 10:04:07 | 显示全部楼层 |阅读模式
请教大家什么类型的文件里可以捆绑木马,越详细越好,谢谢。
tiancai2nd
头像被屏蔽
发表于 2008-2-21 10:41:27 | 显示全部楼层
LZ这个问题很神奇!
捆绑木马太多了,常见的就是exe,dll,jpg, 用网页文件也可以挂木马,但网页本身并不含木马文件
不知道LZ想想干啥
3011423040
发表于 2008-2-21 11:10:42 | 显示全部楼层
很多都能捆绑木马 比如
1、文件扩展名欺骗

见没见过这样的文件名“Picture.jpg.exe”由于Windows默认是不显示扩展名的,所以这样的文件名我们看到只是Picture.jpg。如果再给它换个图标呢,欺骗性是不是很大。

2、文件捆绑欺骗

把木马服务端和一个小游戏或小软件捆绑在一起,当运行软件时木马也随之运行。目前有不少专门的木马捆绑软件。

3、压缩包伪装

WinRAR有一项“高级自解压”的功能,指定解压缩之前和之后运行的程序。如果我们把一个木马和一个图片压缩在一起,在解压缩之前运行图片,解压缩之后运行木马,再在“高级自解压”中选择打开方式为“选择隐藏启动对话框”,呵呵,对方看到的是图片,而后台运行的可是木马啊。

同理,把一个木马与一个损坏的Zip压缩包绑在一起,指定一个Zip图标,执行的效果和打开一个坏Zip压缩包一样,木马同样被执行!

4、网页执行木马

如果有人把木马直接发给你的话,你可能不会执行。如果发给你的只是一个网址呢?你能想到他会对你做什么吗?现在网页木马可不在少数啊。

5、图标欺骗

就是把木马文件的图标改成其他文件的图标,比如黑洞木马的图标就像一个文件夹,如果你看不清楚它的属性而直接双击的话。呵呵……

6、利用系统漏洞

利用系统漏洞执行程序已经不是什么新鲜事了

评分

参与人数 1经验 +2 收起 理由
etly + 2 感谢解答

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-9 13:45 , Processed in 0.123395 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表