青草久久影院-青草久久伊人-青草久久久-青草久久精品亚洲综合专区-SM双性精跪趴灌憋尿调教H-SM脚奴调教丨踩踏贱奴

17站長網(wǎng)

17站長網(wǎng) 首頁 安全 安全教程 查看內(nèi)容

4種最流行的木馬捆綁器技巧

2022-9-24 10:24| 查看: 2386 |來源: 互聯(lián)網(wǎng)

一、傳統(tǒng)的捆綁器,這種原理很簡單,也是目前用的最多的一種。就是將B.exe附加到A.exe的末尾。這樣當(dāng)A.exe被執(zhí)行的時候,B.exe也跟著執(zhí)行了。這種捆綁 ...

一、傳統(tǒng)的捆綁器

這種原理很簡單,也是目前用的最多的一種。就是將B.exe附加到A.exe的末尾。這樣當(dāng)A.exe被執(zhí)行的時候,B.exe也跟著執(zhí)行了。這種捆綁器的代碼是滿網(wǎng)都是。我最早是從jingtao的一篇關(guān)于流的文章中得知的。就目前來說,已經(jīng)沒什么技術(shù)含量了。

檢測方法:稍微懂一點PE知識的人都應(yīng)該知道。一個完整有效的PE/EXE文件,他的里面都包含了幾個絕對固定的特點[不管是否加殼]。一是文件以MZ開頭,跟著DOS頭后面的PE頭以PE\0\0開頭。有了這兩個特點,檢測就變得很簡單了。只需利用UltraEdit一類工具打開目標(biāo)文件搜索關(guān)鍵字MZ或者PE。如果找到兩個或者兩個以上。則說明這個文件一定是被捆綁了。不過值得注意的是,一些生成器也是利用了這個原理,將木馬附加到生成器末尾,用戶選擇生成的時候讀出來。另外網(wǎng)上流行的多款“捆綁文件檢測工具”都是文件讀出來,然后檢索關(guān)鍵字MZ或者PE。說到這里,相信大家有了一個大概的了解。那就是所謂的“捆綁文件檢測工具”是完全靠不住的一樣?xùn)|西。

二、資源包裹捆綁器

就這原理也很簡單。大部分檢測器是檢測不出來的,但灰鴿子木馬輔助查找可以檢測出捆綁后未經(jīng)加殼處理的EXE文件。但一般人都會加殼,所以也十分不可靠。這個學(xué)過編程或者了解PE結(jié)構(gòu)的人都應(yīng)該知道。資源是EXE中的一個特殊的區(qū)段。可以用來包含EXE需要/不需要用到的任何一切東西。利用這個原理進(jìn)行100%免殺捆綁已經(jīng)讓人做成了動畫。大家可以去下載看看。那捆綁器是如何利用這一點的呢?這只需要用到BeginUpdateResource、UpdateResource和EndUpdateResource這三個API函數(shù)就可以搞定。這三個API函數(shù)是用來做資源更新/替換用的。作者只需先寫一個包裹捆綁文件的頭文件Header.exe.頭文件中只需一段釋放資源的代碼。而捆綁器用的時候先將頭文件釋放出來,然后用上面說的三個API函數(shù)將待捆綁的文件更新到這個頭文件中即完成了捆綁。類似原理被廣泛運用到木馬生成器上。     檢測方法:一般這種很難檢測。如果你不怕麻煩,可以先將目標(biāo)文件進(jìn)行脫殼。然后用“灰鴿子木馬輔助查找”或“ResTorator”一類工具將資源讀出來進(jìn)行分析。但這種方法畢竟不通用。所以還是推薦有條件的朋友使用虛擬機(jī)。

三、編譯器捆綁法

暫時不知用什么名字來形容,所以只能用這個來代替。這種方法相當(dāng)?shù)年庪U。是將要捆綁的文件轉(zhuǎn)換成16進(jìn)制保存到一個數(shù)組中。像這樣muma:array[0..9128] of Byte=($4D,$5A,$50....$00); 

然后用時再用API函數(shù)CreateFile和WriteFile便可將文件還原到硬盤。這里稍稍學(xué)過編程的都知道。代碼中的數(shù)組經(jīng)過編譯器、連接器這么一搞。連影都沒了。哪還能有什么文件是吧?所以就這種方法而言,目前還沒有可以查殺的方法。這種方法可以利用編程輔助工具jingtao的DcuAnyWhere或Anskya的AnyWhereFileToPas來實現(xiàn)。

四、最最毒辣的一種

因為暫時用的人較少,且危害性及查殺難度太大。[一個被殺的病毒直接捆綁就能免殺,汗~]所以就不公布了。此法查殺方法通用性極差。如果流行,估計大家連動畫都不敢下著看了。HOHO~

補(bǔ)充:可以利用一些第三方工具將硬盤和注冊表監(jiān)視起來以后再運行那些你不確定是否被捆綁的程序。這樣,一旦硬盤出現(xiàn)變化,或有文件新建,或有文件改變都會被記錄在案。就算是查找起來也方便一點。

tag標(biāo)簽:木馬捆綁器
本文最后更新于 2022-9-24 10:24,某些文章具有時效性,若有錯誤或已失效,請在網(wǎng)站留言或聯(lián)系站長:[email protected]
·END·
站長網(wǎng)微信號:w17tui,關(guān)注站長、創(chuàng)業(yè)、關(guān)注互聯(lián)網(wǎng)人 - 互聯(lián)網(wǎng)創(chuàng)業(yè)者營銷服務(wù)中心

免責(zé)聲明:本站部分文章和圖片均來自用戶投稿和網(wǎng)絡(luò)收集,旨在傳播知識,文章和圖片版權(quán)歸原作者及原出處所有,僅供學(xué)習(xí)與參考,請勿用于商業(yè)用途,如果損害了您的權(quán)利,請聯(lián)系我們及時修正或刪除。謝謝!

17站長網(wǎng)微信二維碼

始終以前瞻性的眼光聚焦站長、創(chuàng)業(yè)、互聯(lián)網(wǎng)等領(lǐng)域,為您提供最新最全的互聯(lián)網(wǎng)資訊,幫助站長轉(zhuǎn)型升級,為互聯(lián)網(wǎng)創(chuàng)業(yè)者提供更加優(yōu)質(zhì)的創(chuàng)業(yè)信息和品牌營銷服務(wù),與站長一起進(jìn)步!讓互聯(lián)網(wǎng)創(chuàng)業(yè)者不再孤獨!

掃一掃,關(guān)注站長網(wǎng)微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        主站蜘蛛池模板: 国产精品igao视频网网址 | 久99视频精品免费观看福利 | 亚洲高清国产拍精品动图 | 5g天天影院天天看天天爽 | 国产精品一久久香蕉国产线看 | 在线自拍综合亚洲欧美 | 免费女性裸身照无遮挡网站 | 色戒床震视频片段 | 免费观看成人www精品视频在线 | 年轻的朋友4在线看中文字幕 | 国产成人在线视频观看 | 人人澡人人擦人人免费 | 欧美老少欢杂交另类 | 伊人久久网国产伊人 | 国产精品久久久久婷婷五月色 | 杨幂被视频在线观看 | 草草久久久亚洲AV成人片 | 外国三级片名 | 日韩欧美中文字幕在线 | 欧美日韩视频一区二区三区 | 青青草 久久久 | 嫩草影院在线观看精品视频 | 小黄文污到你湿 | 在线欧美精品一区二区三区 | 国产免费阿v精品视频网址 国产免费69成人精品视频 | 好硬好湿好大再深一点动态图 | 无码国产成人777爽死在线观看 | 欧美国产日韩久久久 | 暖暖直播免费观看韩国 | 久久电影院久久国产 | 美女被C污黄网站免费观看 美女白虎穴 | 亚洲精品tv久久久久久久久久 | 久久久久久久久a免费 | 亚洲欧美免费无码专区 | 婷婷午夜影院 | 亚洲精品97福利在线 | SM调教贱屁股眼哭叫求饶H | 国产人妻人伦精品A区 | 动漫美女被爆挤奶歪歪漫画 | 色欲AV无码乱码精品国产 | 国产福利视频第一导航 |