对联 ·故事 ·史海钩沉 ·人物档案 ·地方风俗 ·谚语大全 ·讽刺与幽默 · 赚钱 · 法律 · 在线教研 · 会员中心 · 心理测试 · 魔鬼词典 · 顺口溜
 
主页特效 网页特效 百家姓
娱乐 歇后语 绕口令 脑筋急转弯
 
谚语 谜语 名言 邮政编码
便民 酒方 验方 偏方 站长工具  
 
算命 风俗 手相 爱情
女孩 音乐 面相 星座 血型
 
饮食 穴道 偏方 医药
生活 软件 硬件 解梦 高考



   JS特效



实用工具
便民服务 加密解密
 
魅力高密 民间故事 Flash教程 PS教程 最新国内新闻
新华字典 黄道吉日 英语园地  万年历 Html2anycode
  首页 | 美图 | 短信 | 安全 | 校园 | 网站 | 游戏 | UFO | 文秘 | 生活 | 信息技术 | 论文 | 人生 | 情感 | 日记
返回首页
当前位置: 主页 > 网络安全 >

见缝插针伪造木马(挺可怕的)(5)

时间:2010-05-13 18:48来源:未知 作者:电火花 点击:
五、运行木马 现在需要将上传的文件全部复制到对方的System目录下,其中除了宿主文件Explorer.exe文件外,其它文件都可以直接复制过去。而Explorer.exe文件
  
  

五、运行木马
  现在需要将上传的文件全部复制到对方的“System”目录下,其中除了宿主文件“Explorer.exe”文件外,其它文件都可以直接复制过去。而“Explorer.exe”文件由于正在运行中,因此无法通过复制替换掉。可以采用两种方法:
  1.使用“taskkill”命令杀掉“Explorer.exe”进程,输入命令格式如下:“taskkill /F /IM Explorer.exe”。然后再将上传的Explorer.exe文件复制到“System”目录下,运行“explorer”重新运行此命令,木马就在后台悄悄运行了。
  2.使用Windows中的“Replace”命令,此命令可以替换掉正在运行中的程序和文件。如图6所示在目标主机Shell中输入命令“Replace c:\windows\system\Explorer.exe c:\temp\”(这里假设“Explorer.exe”上传在c:\temp文件夹下。),就可以用上传的“Explorer.exe”文件替换掉正在运行的程序文件了。重启系统以后,木马就会随“Explorer.exe”自动运行了。

 

用replace命令替换掉正在运行的程序
 


  看了上面的方法,大家是不是感觉到又有了一种新思路?将木马分体植入几个文件中,不改变文件的大小,可以有效的躲过查杀;而替换掉系统必调用的程序,使得每次系统启动都会自动运行我们的木马,比将木马添加到注册表启动键值中或放入系统启动程序组中要隐蔽得多了。为植入木马犯愁的朋友不妨可以试一试这个方法。


 

顶一下
(2)
100%
踩一下
(0)
0%
------分隔线----------------------------
最新评论 查看所有评论
发表评论 查看所有评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 密码: 验证码:
赞助商位置
推荐内容
杂七杂八