以下的文章主要是介绍安全窍门之无需
借助工具手动分离捆绑后门,在实际操作中为了不让用户每天“心情郁闷”的去使用后门软件,笔者这里特意推荐一套手动分离后门的方法,来帮助新手去除软件里的“黑手”。林子大了啥鸟都有,在网络的虚拟世界里,竟然有人将软件加载后门,来
获取更多的肉鸡进行遥控。虽然大家主机所安装的防护软件,
例如天网、360安全卫士等防御措施,可以有效
防止后门的启动,
但是同时它也会将正常的软件一并拦截。为了不让用户每天“硬着头皮”去使用后门软件,笔者这里特此奉献一套手动分离后门的方法,来帮助新手去除软件里的“黑手”。一、当把坏人模仿恶意人捆绑操作
首先我们模仿一下恶意人捆绑后门,这里打开“南域剑盟捆绑器”工具,分别将正常的软件和木马程序,载入到绑定的第一个文件和第二文件文本内,
然后指定生成捆绑的文件,并同时选择运行后将软件释放到的目录。操作完毕后,为了让捆绑后的文件图标,与正常的软件图标相同,单击“提取图标”按钮,在弹出的“选择图标”对话框内,指定被捆绑的正常软件,最后单击“开始捆绑”按钮,即可完成对正常软件的恶意捆绑了。二、手动分离捆绑后门以上捆绑已经完成了,如果你要想将捆绑的后门和正常软件分离,请先运行一下捆绑的目标软件,这样捆绑的程序就会释放到系统内。
不过由于系统默认情况下,是无法查看到隐藏属性的文件,
所以这里随便打开一个文件夹,依次单击“工具”→“文件夹选项”菜单,在弹出的“文件夹选项”对话框内,切入至“查看”标签,选中
里面的“显示所有文件和文件夹”单选框,单击“确定”按钮,就可查看隐藏属性的文件了。由于此前笔者在捆绑后门设置时,选择运行后将软件释放到的Temp目录内,所以这里我们要进入到“c:\Documents and Settings\Administrator\Local Settings\Temp”下,从中你会发现里面多出来两个文件,而这两个文件正是捆绑所释放出来的木马服务端,及正常的软件程序(图3),如果以后要想安全的使用其软件,只要运行这个分离出来的正常软件即可。498)this.width=498;' onmousewheel = 'javascript:return big(this)' style="width: 400px; height: 338px" height="338" alt="安全窍门:无需借助工具手动分离捆绑后门" width="400" srcwidth="400" srcheight="338" zoomrate="1" src="http://images.51cto.com/files/uploadimg/20100917/1629240.jpg" />上述的相关内容就是对安全窍门:无需借助工具手动分离捆绑后门的描述,希望会给你带来一些帮助在此方面。【责任编辑:孙巧华 TEL:(010)68476606】 原文:无需借助工具手动分离捆绑后门的小窍门 返回网络安全首页
无需借助工具手动分离捆绑后门的小窍门
时间: 2024-09-25 15:04:46
无需借助工具手动分离捆绑后门的小窍门的相关文章
游戏安全资讯精选 2017年 第八期:从“马甲”到“刷金”,盘点网络游戏的攻击和欺诈,微软“9月周二补丁日”发布81个漏洞补丁,系统优化工具CCleaner被植入后门
[每周游戏行业DDoS态势] [游戏安全动态] 从"马甲"到"刷金",盘点网络游戏的攻击和欺诈.点击查看原文 概要:对网络游戏的攻击有两大目的,除了暴利之外,黑客的曝光和名声也是驱动因素.对网络游戏攻击的常见方式有:虚假注册(Phantom Registrations)."马甲攻击"(Sock Puppet):论坛或社区用户通过"马甲"假装成另外一个人参与有关自己及自己作品的讨论或者评论:大规模钓鱼攻击:木
link环境下,制作一款《订餐软件》,请问从大库中分离出单店的小库,拆分怎么实现?
问题描述 link环境下,制作一款<订餐软件>,请问从大库中分离出单店的小库,拆分怎么实现? link环境下,制作一款<订餐软件>,请问从大库中分离出单店的小库,拆分怎么实现? 解决方案 用sql语句查询,得到数据,然后复制写于新的数据库里. 解决方案二: 给每个店子一个ID,根据此 ID 进行 SQL 查找即可. 解决方案三: 建议在出入库以及库存表中增加店铺的标识,这样通用sql就可以直接查询出任意店铺的数据
iOS/OS X 内存管理(二):借助工具解决内存问题
上一篇博客iOS/OS X内存管理(一):基本概念与原理主要讲了iOS/OSX 内存管理中引用计数和内存管理规则,以及引入ARC新的内存管理机制之后如何选择ownership qualifiers(__strong.__weak.__unsafe_unretained和__autoreleasing)来管理内存.这篇我们主要关注在实际开发中会遇到哪些内存管理问题,以及如何使用工具来调试和解决. 在往下看之前请下载实例MemoryProblems,我们将以这个工程展开如何检查和解决内存问题. 悬挂
无需截图工具 将Excel单元格变图片
有时我们经常需要将Excel中的表格作为图片保存下来,此时大家通常都是利用屏幕截图工具,手动将需要的部分截取下来并保存.其实在Excel中,利用"选择性粘贴"就可以直接将表格变成图片了.首先,在表格中选择要转换为图片的单元格区域. 选中要转换为图片的表格区域 对选中区域单击鼠标右键,选择"复制",或直接按键盘上的Ctrl-C将该区域复制到剪贴板.然后在表格中的空白单元格处单击鼠标右键,移动鼠标指向"选择性粘贴". 鼠标指向选择性粘贴 在"
Win8如何借助工具分析蓝屏故障文件Memory.dmp
如何借助BlueScreenView工具分析蓝屏故障原因呢? 具体方法如下: 1.右击BlueScreenView.exe程序,选择"以管理员身份运行"; 2.若你的电脑有蓝屏过,且蓝屏文件没有被清理掉,则这里应该会自动列出蓝屏记录文件; 3.其中默认最上面的记录文件是最新的蓝屏故障,点击最上面的记录文件,通过后面的参数大概了解到问题原因; 4.双击其中一个蓝屏记录文件可以在弹出的新窗口中详细显示此次蓝屏故障参数; 5.前提是你电脑有启用事件日志记录功能.
Geohot:iOS 7越狱工具不含中国公司后门程序
据国外http://www.aliyun.com/zixun/aggregation/31646.html">媒体报道,Evad3rs团队iOS 7越狱风波之后.另一知名软件破解团队Geohot表示,通过查看代码他们并没有发现 新的越狱工具Evasi0n 7会让iOS7留有后门,或者任何安全问题.此前Evad3rs团队表示发布了iOS 7破解工具Evasi0n7, 但是其中绑定了来自中国软件企业的软件太极助手,让 众多用户怀疑其中有中国企 业开的后门. Geohot团队表示,"我
Win8自带阅读器 无需PDF工具
Windows 8是由微软将要推出的下一代操作系统,相比以往的操作系统,微软Windows 8一大亮点就是用开始屏幕取代了原来开始菜单的功能,并预设了众多程序和应用,让用户直接点击屏幕上应用程序就能快速启动和使用. 在Windows 8开始屏幕中,预设了一款Windows阅读器,可以轻松阅读PDF和XPS文档,简单实用,下面我们就一起来体验吧. 在win8开始屏幕点击该阅读器,即可进入阅读器界面,可点击"浏览"来选择需要阅读的文件,并可查看近期浏览的文件. 浏览文件夹时,阅读器支持的文
PPT幻灯片手动点击翻页设置窍门
有时候,当我们播放 PowerPoint 幻灯片,您会发现幻灯片演讲者动作,自动滚动,什么怎么回事? 如何避免这种情况? 一般的遭遇是更重要和关键时间的情况下,我的许多朋友的"幻灯片"在"预演"先行的做法,是易于演示文稿幻灯片自动下一次播放.事实上,如果我们不得不做一些小的组. 在Powerpoint中依次打开"幻灯片放映-设置播放方式". Powerpoint2003 在"换片方式"中,将"如果存在排练时间,则
win7小工具打不开,win7小工具无法显示
win7小工具打不开了,安装的小工具在桌面无法正常显示,这个问题我之前也有遇到过,下面介绍下此类问题的解决方法,由于问题的产生原因较多,不保证一定能解决你的问题: 打开win7小工具,显示如下: Win7小工具打不开的解决方法: 1,可能是由于未知原因的崩溃造成,重新尝试打开,或者重启电脑,基本可以解决,无法解决可参考以下方法. 2,在开始菜单,搜索框中输入"regedit",进入注册表,定位到如下位置: HKEY_CURRENT_USERSoftwareMicrosoftWindow