如何偽裝木馬繞過查殺?
回答這個問題的前提是下面說的這個方法只能在有授權的情況下進行測試,不能用在非法操作上。偽裝木馬第一步就是把圖片碼轉換成ico格式,這個可以通過在線工具進行轉換轉換后可以繞過部分查殺工具但是還是有缺點。第二步就是利用Resource_Hacker給后門穿件馬夾,這個通過Resource_Hacker工具進行給圖片碼穿上一個馬甲,都說“人靠衣裳,碼靠鞍”我們給木馬穿上馬甲后可以把一個圖片碼轉換成一個exe文件,但是他這個exe后綴名不是很舒服。那第三步利用Unitrix實現完美變身,Unitrix是一個病毒名稱,此病毒就是利用在文件名中插入unicode字符,來實現文件名以相反順序顯示。點擊文件進行重命名,在jpg前插入unicode字符,其實插入的是個由右向左顯示的unicode字符,插入完成后這個圖片碼就真的可以完美變為一個圖片了,這樣上傳成功后能繞過查殺了。
回答所涉及的環境:聯想天逸510S、Windows 10。
回答這個問題的前提是下面說的這個方法只能在有授權的情況下進行測試,不能用在非法操作上。偽裝木馬第一步就是把圖片碼轉換成ico格式,這個可以通過在線工具進行轉換轉換后可以繞過部分查殺工具但是還是有缺點。第二步就是利用Resource_Hacker給后門穿件馬夾,這個通過Resource_Hacker工具進行給圖片碼穿上一個馬甲,都說“人靠衣裳,碼靠鞍”我們給木馬穿上馬甲后可以把一個圖片碼轉換成一個exe文件,但是他這個exe后綴名不是很舒服。那第三步利用Unitrix實現完美變身,Unitrix是一個病毒名稱,此病毒就是利用在文件名中插入unicode字符,來實現文件名以相反順序顯示。點擊文件進行重命名,在jpg前插入unicode字符,其實插入的是個由右向左顯示的unicode字符,插入完成后這個圖片碼就真的可以完美變為一個圖片了,這樣上傳成功后能繞過查殺了。
回答所涉及的環境:聯想天逸510S、Windows 10。