您的位置:網站首頁 > 電器維修資料網 > 正文 >
WinRAR變為黑客利器的原因
★★★★★【文章導讀】:WinRAR變為黑客利器的原因具體內容是:可能有些人注意到了,有些壓縮文件并不是一個,而是.01或者.02這樣的。這就是分卷壓縮。既然說到這里了,我就一并給大家說明白了....分卷壓縮是把同個文件或者文件夾分為不同的幾個壓縮包來保存,解壓的時候需要下全…
來源: 日期:2013-12-19 9:47:25 人氣:標簽:
可能有些人注意到了,有些壓縮文件并不是一個,而是.01或者.02這樣的。這就是分卷壓縮。既然說到這里了,我就一并給大家說明白了....
分卷壓縮是把同個文件或者文件夾分為不同的幾個壓縮包來保存,解壓的時候需要下全所有壓縮包后一起解壓!進行分卷壓縮很簡單,直接在壓縮分卷大小那一欄添上數字就行了,PS注意后面是字節!
WinRAR的基本操作介紹完畢,那么黑客是怎么通過這款壓縮軟件來進行輔助入侵的呢?Tellen告訴你!
首先,黑客把他需要運行的文件(就是小馬或者病毒)壓縮起來,其實有些黑客 保險的做法是加shell,然后再進行壓縮。在壓縮的過程中,會有一個選項!
里面有個選項是創建自解壓格式壓縮文件,當這個選項打勾后,上面的壓縮文件名會相應的變為*.exe,然后在高級選項里面有自解壓選項按鈕需要你進一步的設置!
選擇后會彈出一個界面進行設置!大家可以看到里面的設置很詳細!包括自解壓的路徑、解壓的時候運行的文件等....這時候大家應該不難想到hacker怎么利用這個軟件了吧?
首先,他會把做好的木馬加shell,一般是UPX,然后如果是我的話,我會加入一個kill殺毒軟件的工具kill.exe,假設我選擇好的加好了shell的木馬是1.exe,那么我把1.exe&kill.exe再加上一個好玩的flas h游戲放在同一個文件夾下,然后按照上面的方法進行壓縮,在自解壓設置里面的路徑選擇默認的系統路徑,首先釋放的文件是kill.exe(用來關閉你的殺毒軟件),然后選擇 后釋放的是我的木馬程序1.exe,因為木馬程序現在都可設置為安裝后刪除源文件,所以一旦運行,就不會再有副本保存。選擇好運行的程序后點擊保存,這個含有木馬的壓縮文件就完成了。當然,不給點偽裝你是不會點擊的,所以里面包含了一個flash小游戲,同時壓縮文件的名字也可以改為游戲的名字....這樣你一旦運行,就不知不覺的染上了可愛的小馬!~~恭喜你,為社會注意肉雞事業貢獻自己的力量!
【WinRAR系列小馬之防治篇】
既然我們知道了它的制作方法,那么防御起來就是很簡單了!
首先,確定一點:文件后綴即擴展名是一個文件屬性的標準,來表明它是可運行?圖片?或者視頻etc.
如果你下載的確定是一個falsh游戲,而下載保存后卻發現是*.exe文件,那么你就可以對其進行檢查,用卡巴或者別的什么軟件進行單獨掃描就可以了。主要還是要提高自己的安全意識!我始終向大家強調這點!
大家也看到了,只要知道了制作方法,防御起來就沒那么困難了,我們可以想很多種方法來防治!
【看看這篇文章在百度的收錄情況】
相關文章
- 上一篇: 怎樣解決“IGM.EXE”的病毒
- 下一篇: 為火狐設置互聯網安全套裝7.0卡巴斯基