| 域名空间 下载中心 社区论坛 信息公告 my小屋 |
![]() |
联系我们 设为首页 加入收藏 |
|
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿 论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图 专题 | 应用软件 | 聊天通讯 | q q 专栏 | 建站经验 | 在线工具 | 站长club | 注 册 表 | 旧版 社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 韩国素材 | 素材图库 | 广告服务 | 服务 |
| 新版上线![旧版] | |||||
注:打开慢时请稍等
木马“加/脱壳”的详细实现过程http://www.iyit.net 日期:2006-5-29 14:56:48 来源:www.hackbase.com 点击: |
编者按:我们将会为你全面剖析时下流行的木马攻防相关知识,让你在碰到中招的情况后,也不至于只会格式化再重装系统了事。通过对木马的“制作→伪装→种植→防范”全程攻略,让大家对于看似老生常谈的木马有一个比较系统的认识。 用pe-scan给木马脱壳 木马研究爱好者cytkk第一时间在国外某著名黑客论坛下载到了最新的反弹端口型木马(以下简称木马z),正欲体验其强大的功能时,不料被norton antivirus逮个正着,令人郁闷不已。cytkk企图使用加壳软件upx(ultra packer for executable)对它进行简单包装来骗过杀毒软件,哪料提示加壳失败,检测得知木马z早已被程序作者用upx压缩,当务之急是要先去除这个已被norton antivirus识破的“烂”壳。 cytkk运行一款名叫pe-scan 3.31的软件。点击“open”打开木马z的客户端,在居中的显示框内得知加壳类型为upx,再点击“unpack”→“start”,cytkk按照提示设置好保存目录和文件名就完成了整个脱壳操作。这样一来就得到了木马z的原始客户端程序。 高手传经:在经过复杂的多重加壳后,检测出的结果就不一定准确了,此时就需要使用“adv.scan”高级扫描, pe-scan会分析出被各种加壳工具加壳的可能性。 重新加壳欺骗杀毒软件 接下来cytkk要做的就是给木马z的原始客户端进行一次成功的加壳,根据以往的经验,此时用aspack1.12是个明智之举,它拥有标准的windows界面,操作简单直观。为了保证加壳后程序的完整性,cytkk放弃了最大可能的压缩,在“选项”中去掉了“压缩资源”的勾选并选择了“保留额外数据”。“压缩”选项很直观,有两个进度条,上面一个表示压缩进度,下面一个则是压缩后的文件大小。压缩完成后,cytkk便迫不及待地点击左边的“测试”按钮来进行完整性测试。结果没让cytkk失望,aspack的出色表现使以严厉著称的norton antivirus对加壳后的木马z也视而不见了。 文中所述软件打包下载:http://www.sixvee.com/520yy/tools/cytkk-1.rar
编辑:黑鹰 [发送给好友] [打印本页] [关闭窗口] [返回顶部] 上一篇:用asp木马实现ftp和解压缩 下一篇:破解email账号常用的三种方法 转载请注明来源:www.iyit.net 特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。 |
| 相关文章 | ||||
| 友情链接 | ||||||
| 设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接 |
| |||||||