日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

CHM 詳解電子書木馬病毒

電子書木馬(以下所指的電子書均指CHM格式的電子書)?其實(shí)這種方式的木馬傳播方法很早就有出現(xiàn),但好象是多以網(wǎng)頁(yè)木馬的形式存在的,也就是把所謂的一個(gè)網(wǎng)頁(yè)木馬加入電子書里,這種效果和一般的網(wǎng)頁(yè)木馬的效果一樣受到漏洞范圍的限制,因此一直沒引起人們的太大關(guān)注,也許大家覺得這樣還不如直接的網(wǎng)頁(yè)木馬來得方便,其實(shí)不然,因?yàn)殡娮訒鄬?duì)與網(wǎng)頁(yè)而言有許多“優(yōu)點(diǎn)”,當(dāng)然這里所謂的“優(yōu)點(diǎn)”是指在傳播木馬方面而言的!

相關(guān)推薦:特絡(luò)伊木馬查殺專區(qū)、
在正式打造我們的電子書木馬前,我們先分析一下它的“優(yōu)點(diǎn)”吧!
一:因?yàn)殡娮訒话闶窃诒镜仉娔X域打開的,因此它所獲得的權(quán)限也是本地電腦域的權(quán)限,所以比起網(wǎng)頁(yè)木馬的Internet域來,讓木馬獲得執(zhí)行的機(jī)會(huì)要簡(jiǎn)單的多,“不必使用漏洞”就可以執(zhí)行,從而也就不會(huì)被殺毒軟件查殺,如果你的木馬程序夠好的話!也不必?fù)?dān)心別人打了漏洞補(bǔ)??!(Windows 2003除外,原因下面會(huì)說到);
二:現(xiàn)在的網(wǎng)頁(yè)木馬由于影響力太大,一般的人上網(wǎng)都會(huì)小心三分提防的,且它依賴與漏洞,所以生存的空間正在逐漸縮小,與此相反的是電子書的火爆下載,使得電子書木馬的傳播能力以及范圍大大加強(qiáng)!
三:由于木馬程序嵌入電子書里,一般的殺毒軟件無法對(duì)其中存在的木馬病毒等破壞性程序進(jìn)行檢查和清除,至少我還沒發(fā)現(xiàn)有哪個(gè)軟件可以做到這點(diǎn),而且如果對(duì)這類電子書進(jìn)行檢查,殺毒所需時(shí)間也會(huì)過長(zhǎng)!
四:還有最后一點(diǎn)就是,網(wǎng)頁(yè)木馬一般都要自己辛辛苦苦的去傳播,并且站點(diǎn)隨時(shí)可能被關(guān)閉,而咱的電子書卻可以讓許多大的下載站點(diǎn)為咱做點(diǎn)貢獻(xiàn)!獲得長(zhǎng)久時(shí)間的傳播,當(dāng)然前提是這本電子書夠精彩!
好啦!下面就讓我?guī)Т蠹乙徊讲酱蛟靷€(gè)超級(jí)隱蔽的電子書木馬吧!
首先準(zhǔn)備好工具如下:
1:Microsoft HTML Help Workshop V1.32
電子書制作工具,由微軟公司出的編程配套軟件,可以幫助您建立 HTML 格式的幫助文件!當(dāng)然也可以用Quick CHM等其他CHM格式的電子書制作工具;
2:超級(jí)木馬一只(也就是一個(gè)你覺得最好的木馬程序一個(gè)而已,相信大家比我熟悉),本文演示用“Window 按鈕突破專家”這個(gè)小軟件”;
3:現(xiàn)在最火爆的電子書籍(大哥們,不要拿咱們菜鳥的電腦教材開刀呀?。┤舾?,當(dāng)然如果你有能力自己做我也不反對(duì),本文演示用Windows 2000的幫助文檔WINNTHelp下的access.chm開刀!
準(zhǔn)備好了嗎?開始制作吧!
第一步:
打開access.chm,在右側(cè)的空白處,點(diǎn)擊右鍵菜單,選擇屬性,出現(xiàn)對(duì)話框:
我們可以知道這個(gè)電子文檔的默認(rèn)主頁(yè)是:accessibility_overview.htm,標(biāo)題欄文字是:輔助選項(xiàng)
第二步:
制作一個(gè)可以讓木馬運(yùn)行并且同時(shí)可以自動(dòng)轉(zhuǎn)到原電子書的默認(rèn)主頁(yè)的網(wǎng)頁(yè)icyfox.htm,代碼如下:









說明:把其中的accessibility_overview.htm改為你用的電子書的默認(rèn)主頁(yè)名,把“Window 按鈕突破專家.exe”改為你的木馬程序名!
另外,如果你的木馬程序體積比較大,請(qǐng)相應(yīng)的把上面的轉(zhuǎn)向時(shí)間3改的值大一點(diǎn)!
在Windows 2003中默認(rèn)在本地電腦域中好像并不允許OBJECT標(biāo)簽運(yùn)行本地程序(我自己沒裝Windows 2003),所以不適合在Win2003使用!當(dāng)然我們可以在代碼中加入判斷是否是Windows 2003的語句,來隱藏自己的木馬!用navigator.appVersion屬性判斷!

推薦閱讀