最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

4種最流行的木馬捆綁器技巧

互聯網   發(fā)布時間:2008-10-08 21:27:48   作者:佚名   我要評論
一、傳統(tǒng)的捆綁器   這種原理很簡單,也是目前用的最多的一種。就是將B.exe附加到A.exe的末尾。這樣當A.exe被執(zhí)行的時候,B.exe也跟著執(zhí)行了。這種捆綁器的代碼是滿網都是。我最早是從jingtao的一篇關于流的文章中得知的。就目前來說,已經沒什么技術含量了。
一、傳統(tǒng)的捆綁器   這種原理很簡單,也是目前用的最多的一種。就是將B.exe附加到A.exe的末尾。這樣當A.exe被執(zhí)行的時候,B.exe也跟著執(zhí)行了。這種捆綁器的代碼是滿網都是。我最早是從jingtao的一篇關于流的文章中得知的。就目前來說,已經沒什么技術含量了。   檢測方法:稍微懂一點PE知識的人都應該知道。一個完整有效的PE/EXE文件,他的里面都包含了幾個絕對固定的特點[不管是否加殼]。一是文件以MZ開頭,跟著DOS頭后面的PE頭以PE\0\0開頭。有了這兩個特點,檢測就變得很簡單了。只需利用UltraEdit一類工具打開目標文件搜索關鍵字MZ或者PE。如果找到兩個或者兩個以上。則說明這個文件一定是被捆綁了。不過值得注意的是,一些生成器也是利用了這個原理,將木馬附加到生成器末尾,用戶選擇生成的時候讀出來。另外網上流行的多款“捆綁文件檢測工具”都是文件讀出來,然后檢索關鍵字MZ或者PE。說到這里,相信大家有了一個大概的了解。那就是所謂的“捆綁文件檢測工具”是完全靠不住的一樣東西。   二、資源包裹捆綁器   就這原理也很簡單。大部分檢測器是檢測不出來的,但灰鴿子木馬輔助查找可以檢測出捆綁后未經加殼處理的EXE文件。但一般人都會加殼,所以也十分不可靠。這個學過編程或者了解PE結構的人都應該知道。資源是EXE中的一個特殊的區(qū)段??梢杂脕戆珽XE需要/不需要用到的任何一切東西。利用這個原理進行100%免殺捆綁已經讓人做成了動畫。大家可以去下載看看。那捆綁器是如何利用這一點的呢?這只需要用到BeginUpdateResource、UpdateResource和EndUpdateResource這三個API函數就可以搞定。這三個API函數是用來做資源更新/替換用的。作者只需先寫一個包裹捆綁文件的頭文件Header.exe.頭文件中只需一段釋放資源的代碼。而捆綁器用的時候先將頭文件釋放出來,然后用上面說的三個API函數將待捆綁的文件更新到這個頭文件中即完成了捆綁。類似原理被廣泛運用到木馬生成器上。   檢測方法:一般這種很難檢測。如果你不怕麻煩,可以先將目標文件進行脫殼。然后用“灰鴿子木馬輔助查找”或“ResTorator”一類工具將資源讀出來進行分析。但這種方法畢竟不通用。所以還是推薦有條件的朋友使用虛擬機。   三、編譯器捆綁法   暫時不知用什么名字來形容,所以只能用這個來代替。這種方法相當的陰險。是將要捆綁的文件轉換成16進制保存到一個數組中。像這樣muma:array[0..9128] of Byte=($4D,$5A,$50....$00);   然后用時再用API函數CreateFile和WriteFile便可將文件還原到硬盤。這里稍稍學過編程的都知道。代碼中的數組經過編譯器、連接器這么一搞。連影都沒了。哪還能有什么文件是吧?所以就這種方法而言,目前還沒有可以查殺的方法。這種方法可以利用編程輔助工具jingtao的DcuAnyWhere或Anskya的AnyWhereFileToPas來實現。   四、最最毒辣的一種   因為暫時用的人較少,且危害性及查殺難度太大。[一個被殺的病毒直接捆綁就能免殺,汗~]所以就不公布了。此法查殺方法通用性極差。如果流行,估計大家連動畫都不敢下著看了。HOHO~   補充:可以利用一些第三方工具將硬盤和注冊表監(jiān)視起來以后再運行那些你不確定是否被捆綁的程序。這樣,一旦硬盤出現變化,或有文件新建,或有文件改變都會被記錄在案。就算是查找起來也方便一點。

相關文章

  • 教你成為ASP木馬高手

    1.名稱:如何制作圖片ASP木馬 (可顯示圖片) 建一個asp文件,內容為<!--#i nclude file="ating.jpg"--> 找一個正常圖片ating.jpg,插入一句話木
    2008-10-08
  • 木馬免殺絕招以及常用的修改方法

    常用的木馬免殺方法絕招一:快速搞定瑞星文件查殺操作步驟: 第一步:用OD載入,來到程序的入口點?!?...常用的木馬免殺方法 絕招一:快速搞定瑞星文件查殺 操作步驟:
    2009-03-07
  • Asp腳本木馬技術

    現在很多的站點,為便于建站和后臺管理,都使用ASP動態(tài)程序。但這也為整個站點的安全帶來很大隱患,現在典型的網站攻擊就是通過植入ASP木馬,從而得到系統(tǒng)的控制權。早期的
    2008-10-08
  • API安全 常見的網絡安全漏洞匯總

    隨著云計算、物聯網、移動互聯網和人工智能技術的快速普及,API安全已經成為當下企業(yè)和互聯網面臨的最嚴峻的網絡安全挑戰(zhàn)之一
    2009-06-09
  • 常見的木馬所有隱藏啟動方式總結

    木馬的最大的特點之一就是它一定是要和系統(tǒng)一起啟動而啟動,否則它就完全失去了意義!下面為大家介紹一下它的幾種隱藏啟動的方法:   方法一:注冊表啟動項:這個大
    2008-10-08
  • 黑客必懂的木馬連接原理

    目前常見的木馬有三種 正向連接木馬 反彈連接木馬 收信木馬   正向連接木馬,所謂正向,就是在中馬者在機器上開個端口,而我們去連接他的端口。而我們要知道他的IP,才
    2008-10-08
  • 菜鳥必懂的木馬連接原理

    目前常見的木馬有三種 正向連接木馬 反彈連接木馬 收信木馬   正向連接木馬,所謂正向,就是在中馬者在機器上開個端口,而我們去連接他的端口。而我們要知道他的IP,才
    2008-10-08
  • 幾招幫你識別和防御Web網頁木馬

    常見的網頁木馬攻擊手段有哪些?用戶應該如何識別及防御來自網頁木馬的攻擊?筆者將在本文為用戶細細道來:
    2015-09-21
  • 什么是惡意網站?詳解2016最新的釣魚、黑客入侵、木馬病毒教程

    大家都知道惡意網站在我們平時上網的時候并不少見,最常見的就是扎起我們登錄qq和百度網頁中見到的一些,現在小編就為大家講解2016年最新黑客入侵教程
    2016-08-24
  • 如何手工查找后門木馬?手工查木馬教程

    現在大多數電腦技術人開始學習防范技術了,因為現在防范技術比攻擊技術要重要,下面就一起來看看如何手工查找后門木馬吧
    2016-08-24

最新評論

中超| 多伦县| 廉江市| 唐河县| 河南省| 望谟县| 黄龙县| 五台县| 荃湾区| 什邡市| 即墨市| 绍兴市| 天长市| 丰原市| 墨竹工卡县| 三穗县| 云阳县| 伊金霍洛旗| 台湾省| 石首市| 历史| 正宁县| 巫山县| 曲沃县| 两当县| 徐州市| 宝兴县| 武安市| 东阿县| 合阳县| 晋中市| 潜江市| 出国| 罗源县| 淳化县| 文水县| 泰和县| 柳江县| 桑日县| 买车| 盘山县|