《黑客×档案》2007年第2期摘录:回到DocExp.03sP.v
-
如发现有乱码,请点击下面链接浏览原文
正文摘录:
回到DocExp.03sP.v1.03}丁.exe的注册界面,直接点“确定”,按下来我们就可以配置它了。在上面的“本地的可执行文件”处,点击“浏览”指定一个已经配置好的木马程序(我们使用微软的一个名为Bootvis的软件为例来进行演示),然后存“输入Word文档(DOC)”中指定一一个正常的D0c文档,在“输出word文档”指定生成D0c文档的路径,最后点“确定”,就会生成一个包含可执行文件的D0C文档文件,如图3。图3来到桌面运行一卜我们刚才生成的D0c文档,打图5击“确定”按钮即可生成DOc木马。硬意:该工具不但适用范围制广,文件由于不需要使用DOc文档为宿主,因j件体积较小,更具有迷惑性(但是对于采文件大小有限制,大小不能超过54119玲且使用远程方式生成DOc木马文档,在打·在后台下载并运行指定链接的木马,适《木马服务端的情况。而且木马二、数据库木马的制作运行工具包中的MdbExp.A11.v1.04.exe,如图6,指定要运行的小马程序,设置木马保存路径,点击确定,就可生成一个MDB格式的木马文件了。过程非常简单,但是此_[具对木马程序的文件大小有限制,不能超过5OK。图6以前大家比较常用的防范数据库下载的方法有更改数据库文件扩展名、在数据库文件名中加入如“#”等特殊字符、在数据库中建一个NOD0wNLOAD表等等。现在,我们在改掉默认数据库路径或文件名之后,还可以再新建一个以默认名为名的MDB文件,使用我们刚才说过的方法绑定一个水马,呵呵,让别人尽情的去下载吧……关于0ffice文件隐藏木马的方法也就要告一段落了。0ffice格式的文件,很多人对它都是很放心的,谁会想到这里面也会藏着这么危险的东西呢?而且使用
阅读此文(图):
点击此处在线翻阅