日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

CHM 詳解電子書木馬病毒( 二 )


第三步:
打開HTML Help Workshop,選擇File菜單下的Decompile...項,對access.chm進(jìn)行反編譯 。
編譯后的目錄“G:CHM木馬”中可以看到access.hhc(對應(yīng)幫助文檔左側(cè)的“目錄”項)和access.hhk(對應(yīng)幫助文檔左側(cè)的“索引”項);
第四步:
建立一個新的帶有木馬的電子書;
把“Window 按鈕突破專家.exe”,也就是你的木馬程序復(fù)制到反編譯后的目錄“G:CHM木馬”中,并在此目錄下建立一個icyfox.hhp的文件(用記事本即可!),內(nèi)容如下(注意;號后面的注釋不要寫上):
[OPTIONS]
Compatibility=1.1 Or later
Compiled file=access.chm ;把a(bǔ)ccess.chm改為你要生成的電子書名
Default Window=Main
Language=0x804 中文(中國)
[WINDOWS]
Main="輔助選項","access.hhc","access.hhk","icyfox.htm",,,,,,0x420,150,0x104E,,0x0,0x0,,,,,0
把上面的"輔助選項"改為你第一步時得到的標(biāo)題欄文字,"access.hhc"及"access.hhk"分別改為你第三步得到的文件名
[FILES]
icyfox.htm
Window 按鈕突破專家.exe ;把它改為你要嵌入電子書的木馬程序名
最后,用HTML Help Workshop打開icyfox.hhp,點(diǎn)擊左側(cè)最下面的編譯按鈕,稍等一會就可以在“G:CHM木馬”目錄中發(fā)現(xiàn)已經(jīng)編譯好的帶有木馬的電子書access.chm,打開看看!
加入電子書中的程序是不是運(yùn)行啦?!還和原來的電子書滿相似的吧!當(dāng)然由于我直接用的上面的icyfox.hhp直接來編譯出來的,并沒有對電子書進(jìn)行更細(xì)致的調(diào)整,所以和原來的相比有點(diǎn)差異,當(dāng)然如果你愿意,做出和原電子書一樣的界面也可以的!^:^
當(dāng)然我直接寫出icyfox.hhp這個文件的內(nèi)容,也決不是為了多賺稿費(fèi),一方面免去制作電子書的過程說明,更重要的是因為它對你做一個可以“傳染”其他電子書的木馬是有作用的,不過鑒于這樣做已經(jīng)具有病毒的傳染特性,其危害性過大,所以請不要找我要方法和代碼,也請自己想出方法寫出程序的各位大哥,不要進(jìn)行大規(guī)模的散發(fā)!
看到這里你也許會質(zhì)問我所說的“優(yōu)點(diǎn)”中的第四條根本沒法實現(xiàn),因為當(dāng)“下載站點(diǎn)”的站長打開時同樣會運(yùn)行木馬,所以他就不會在為你“免費(fèi)服務(wù)”啦,咋辦?
最會,就讓我和大家一起解決這點(diǎn)小問題,如何逃過那些“下載站點(diǎn)”的木馬檢測,而讓他們不知不覺的幫助你傳播電子書木馬!
分析一下,那些“下載站點(diǎn)”一般不會把你提供的電子書進(jìn)行反編譯吧?!所以只要在他們打開你的電子書查看時,不運(yùn)行你的木馬程序,這樣他們就會放心的把它放到自己的站點(diǎn)上供其它人下載!我的方法是在icyfox.htm中加入用于判斷時間的javascript代碼,當(dāng)大于某日期時,再動態(tài)寫入運(yùn)行木馬的HTML代碼,從而逃過檢測,修改后的icyfox.htm如下:








想想,你說這個電子書木馬的生存?zhèn)鞑バЧ绾???br /> 最后,我說一下對這種電子書木馬的預(yù)防措施:
1.老生常談,下載電子書在一些比較正規(guī)的大的站點(diǎn)進(jìn)行,因為這里的書籍一般都是他們自己做的;
【CHM 詳解電子書木馬病毒】2.積極自我防護(hù),修改本地安全屬性,使其無法在本地電腦域環(huán)境中運(yùn)行木馬程序,相應(yīng)的注冊表鍵值為:
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionInternet SettingsZones下的1004項的值由原來的0改為十六進(jìn)制的3,
如果你想詳細(xì)修改本地電腦域的安全屬性,可以把此同分支下的Flags項的值由原來的十六進(jìn)制21改為0,再打開IE瀏覽器“Internet 選項...”中的的“安全”標(biāo)簽,是不是多了一個“我的電腦”圖標(biāo),仔細(xì)改改它的安全級別吧

推薦閱讀