RSS订阅
RSS订阅TT安全

无需借助工具 手动分离捆绑后门

2008-12-2  选择字号:  | |
打印本文章

导读:在网络的虚拟世界里,有人将软件加载后门,来获取更多的肉鸡进行遥控。本文将介绍手动将捆绑后门和正常软件分离的方法,来帮助新手去除软件里的“黑手”。

关键词:加载后门 肉鸡 遥控 捆绑 分离 软件 捆绑后门

正在加载数据...

  林子大了啥鸟都有,在网络的虚拟世界里,竟然有人将软件加载后门,来获取更多的肉鸡进行遥控。虽然大家主机所安装的防护软件,例如天网、360安全卫士等防御措施,可以有效防止后门的启动,但是同时它也会将正常的软件一并拦截。为了不让用户每天“硬着头皮”去使用后门软件,笔者这里特此奉献一套手动分离后门的方法,来帮助新手去除软件里的“黑手”。

  一、当把坏人模仿恶意人捆绑操作

  首先我们模仿一下恶意人捆绑后门,这里打开“南域剑盟捆绑器”工具,分别将正常的软件和木马程序,载入到绑定的第一个文件和第二文件文本内,然后指定生成捆绑的文件,并同时选择运行后将软件释放到的目录(图1)。

          图1

  操作完毕后,为了让捆绑后的文件图标,与正常的软件图标相同,单击“提取图标”按钮,在弹出的“选择图标”对话框内,指定被捆绑的正常软件,最后单击“开始捆绑”按钮,即可完成对正常软件的恶意捆绑了。

  二、手动分离捆绑后门

  以上捆绑已经完成了,如果你要想将捆绑的后门和正常软件分离,请先运行一下捆绑的目标软件,这样捆绑的程序就会释放到系统内。不过由于系统默认情况下,是无法查看到隐藏属性的文件,所以这里随便打开一个文件夹,依次单击“工具”→“文件夹选项”菜单,在弹出的“文件夹选项”对话框内,切入至“查看”标签,选中里面的“显示所有文件和文件夹”单选框,单击“确定”按钮,就可查看隐藏属性的文件了(图2)。

        图2

  由于此前笔者在捆绑后门设置时,选择运行后将软件释放到的Temp目录内,所以这里我们要进入到“c:\Documents and Settings\Administrator\Local Settings\Temp”下,从中你会发现里面多出来两个文件,而这两个文件正是捆绑所释放出来的木马服务端,及正常的软件程序(图3),如果以后要想安全的使用其软件,只要运行这个分离出来的正常软件即可。

   图3

原文出处:http://safe.it168.com/a2008/1202/212/000000212586_1.shtml
来源:IT168    作者:小地瓜    
Twitter泄露事件发生在用户报告了快速传播的钓鱼攻击之后,社交网络所支持的工具对至少33个高级帐户的成功攻击,之后Twitter官方想要关闭系统。
黑客常常利用电子邮件系统的漏洞,结合简单的工具就能达到攻击目的。 电子邮件究竟有哪些潜在的风险?黑客在邮件上到底都做了哪些手脚?
云计算、面向服务的架构(SOA)及其他迅速出现的新技术加大了数据治理策略面临的威胁。了解安全威胁在如何变化是风险管理规划取得成功的关键,同时关乎贵企业的利润……
随着新年到来,我们必须做好准备迎接新的互联网安全威胁。攻击计算机用户的手法每年都会推陈出新,在数量和所造成的破坏性上也逐年递增。2009年将会呈现什么样的趋势呢?
对使用Windows的人来说,病毒无处不在,各种各样的新型病毒层出不穷,近年来,Linux操作系统也在发展壮大,并在各领域内得到应用,Linux会是一块没有病毒的乐土吗?

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。
Joel Dubin
问:访问控制机制和身份管理技术有什么区别? 答:访问控制是身份管理的一个子类,身份管理涵盖了很多功能……