333莉 333莉
关注数: 43 粉丝数: 1,102 发帖数: 6,183 关注贴吧数: 89
【知识贴】黑客欺骗执行木马的方法 如今大多数上网的朋友警惕性都很高,想骗取他们执行木马是件很困难的事,因为木马出现这么久,木马两个字听得人们耳朵都长出了老茧,可说是谈“马”色变,即使不是电脑高手都知道,一见到是exe 文件便不会轻易“招惹”它,因而中标的机会也就 相对减少了。对于此,黑客们是不会甘于寂寞的,在黑客的世界里挑战与刺激才是他们趋之若婺的。   1、冒充为图像文件   首先,黑客最常使用骗别人执行木马的方法,就是将特洛伊木马说成为图像文件,比如说是照片等,应该说这是一个最不合逻辑的方法,但却是最多人中招的方法,有效而又实用 。   只要入侵者扮成美眉及更改服务器程序的文件名(例如 sam.exe )为“类似”图像文件的名称 ,再假装传送照片给受害者,受害者就会立刻执行它。为甚么说这是一个不合逻辑的方法呢?图像文件的扩展名根本就不可能是 exe,而木马程序的扩展名基本上又必定是 exe ,明眼人一看就会知道有问题,多数人在接收时一看见是exe文件,便不会接收了,那有什么方法呢? 其实方法很简单,他只要把文件名改变,例如把“sam.exe” 更改为“sam.jpg” ,那么在传送时,对方只会看见sam.jpg 了,而到达对方电脑时,因为windows 默认值是不显示扩展名的,所以很多人都不会注意到扩展名这个问题,而恰好你的计算机又是设定为隐藏扩展名的话,那么你看到的只是sam.jpg 了,受骗也就在所难免了!   还有一个问题就是,木马本身是没有图标的,而在电脑中它会显示一个windows 预设的图标,别人一看便会知道了!但入侵者还是有办法的,这就是给文件换个“马甲”,即修改文件图标。   修改文件图标的方法如下:   (1)下载一个名为IconForge 的软件,再进行安装。   (2)执行程序,按下File > Open   (3)在File Type 选择exe 类   (4)在File > Open 中载入预先制作好的图标( 可以用绘图软件或专门制作icon 的软件制作,也可以在网上找找) 。   (5)然后按下File > Save 便可以了。   如此这般最后得出的,便是看似jpg 或其他图片格式的木马了,很多人就会不经意间执行了它。   2、合并程序欺骗   通常有经验的用户,是不会将图像文件和可执行文件混淆的,所以很多入侵者一不做二不休,干脆将木马程序说成是应用程序:反正都是以 exe 作为扩展名的。然后再变着花样欺骗受害者,例如说成是新出炉的游戏,无所不能的黑客程序等等,目地是让受害者立刻执行它。而木马程序执行后一般是没有任何反应的,于是在悄无声息中,很多受害者便以为是传送时文件损坏了而不再理会它。   如果有更小心的用户,上面的方法有可能会使他们的产生坏疑,所以就衍生了一些合拼程序。合拼程序是可以将两个或以上的可执行文件(exe文件) 结合为一个文件,以后 o需执行这个合拼文件,两个可执行文件就会同时执行。如果入侵者将一个正常的可执行文件(一些小游戏如 wrap.exe) 和一个木马程序合拼,由于执行合拼文件时 wrap.exe会正常执行,受害者在不知情中,背地里木马程序也同时执行了。而这其中最常用到的软件就是joiner,由于它具有更大的欺骗性,使得安装特洛伊木马的一举一动了无痕迹,是一件相当危险的黑客工具。让我们来看一下它是如何运作的:   以往有不少可以把两个程序合拼的软件为黑客所使用,但其中大多都已被各大防毒软件列作病毒了,而且它们有两个突出的问题存在,这问题就是:   (1)合拼后的文件体积过大   (2)只能合拼两个执行文件   正因为如此,黑客们纷纷弃之转而使用一个更简单而功能更强的软件,那就是Joiner 了。此软件不但把软件合拼后的体积减少,而且可以待使用者执行后立马就能收到一个icq 的信息,告诉你对方已中招及对方的IP ,更重要的是这个软件可以把图像文件、音频文件与可执行文件合拼,用起来相当方便。
你是否经常听到楼上有弹珠掉地上的声音? 原帖来自taoix社区 近来在网上看到,有人做了一个调查,发现有80%的人听到过,每次都是2-3声象弹珠球跌落在地上又弹起的声音… 每次都是2-4声….而且都是在半夜听到,声音好象还挺重的 现在的小朋友还玩弹珠吗? 并且有时还听到麻将骰子掉地的声音! 还有有时也可以听到好象一些家具搬动的声音,仿佛是人在拖一样!以前还一直疑惑是什么原因,当时也并不怎么在意!没有深究其原因!但是后来发现很多朋友都似乎听到过这种来历不明的声音!!!这就奇怪了,全国各地难道都会出现这样的情形吗???这不是特别针对与个人的事情呀?究竟是什么原因呢?是热涨冷缩吗? 实验一:真的跑去楼上打弹珠,发现声音根本几乎是听不到,其实地板比一般人想象中要厚得很多,顶多像文具、手表之类掉到地上的声音,如果这都听得到~那我看还得了,楼上一举一动你都听得到。实验证明声音能否传到楼下和那个东西的重量有很大关系,也许这有声学或物理上的原因吧,在此就不探究了,总之就算刻意把弹珠很大力砸在地上~~也要夜深人静又很仔细听才听到一些(而且声音种类也不像) 实验二:一块1*1*0.17公尺的水泥块,内嵌钢筋网和两根水管 在实验室用压克力玻璃罩住里用热空气加热法;加到比室温高50度后持续90分钟,之后罩子打开浇冷水加吹风扇急速冷却,结果……啥事也没发生~什么鬼声也没有. 实验三:同样水泥块同样步骤,这次用半虎钳+铁板把前后左右抵住卡紧;结果……啥事又没发生~边缘有非常非常细的小小裂纹而已~什么鬼声也没有那么~到底答案是什么?? 原来元凶就是霉菌!! 是一种不完全菌纲的霉菌为主会腐蚀工业材料与水泥,好生于多细孔表面,以水泥中矿物质为食。一般天花板是上下两层的细钢筋作支撑,在灌浆的时候其实钢筋不是笔直的被卡在水泥中,受到水泥浆的流动和重量可能会有向上或向左右的应力累积着,或着房子盖好数年后~受到地震或地基小位移等等因素,细钢筋又会产生新的应力。在天花板的偏下层有电灯线路的管线出口,有温度与空气等等所以霉菌会沿着该孔开始逐步入侵水泥中缝细,细钢筋与水泥接触面是最理想缝细,霉菌多聚生于此,菌丝向四周开始侵蚀成一个中空型管道。当某根有应力钢筋的周围水泥被侵蚀到一定程度后便会在中空管道中来回弹动,这就是弹珠声的来源。所以实验下一步就刻意制作水泥块后;中间夹入比钢筋略粗的塑料棒形成中空道,水泥半干后拿出塑料管插入钢筋,再从另一端灌一些水泥固定。事实证明,细钢筋在管道中弹动的声音和弹珠声是最像的。这解释了以下几点 1.声音源不在墙内就在墙外,考虑许多人根本楼上无人住之类种种情形,且都是相似弹珠声;声音源必在墙内,墙内东西就是水泥、水管、钢筋、电线这四种,热帐冷缩已经排除,那这就是逻辑上唯一解释。 2. 既然多发生在下方钢筋网,所以都是听到从天花板传来,楼上要听到由地上传来可能当时要刚好耳贴近地板,这机率就小多了,因为事实证明厚水泥隔音效果比想象中强,如果上方刚好放有大家具就更难听到了,且很少人天花板会贴东西,地板却常常贴有瓷砖或木头~更阻隔了声音传导。也许有人打地铺睡觉时运气好才会听到吧。 3.这又解释了为什么几乎没人听过墙壁传出弹珠,因为隔间墙多半是砖墙根本没钢筋,机率就少太多,就算有;听到什么也会以为隔壁在钉东西。看到最后 楼主一身冷汗。。。。。
首页 1 2 下一页