首页
社区
课程
招聘
[旧帖] 求助,病毒自创文件进RAR文件 0.00雪花
发表于: 2011-4-16 17:26 3977

[旧帖] 求助,病毒自创文件进RAR文件 0.00雪花

2011-4-16 17:26
3977
一直以来觉得RAR压缩文件很安全,这几天发现了自己中了一个病毒USP10.DLL和LPK.DLL
usp10.dll居然可以把自己插进RAR文件里面,我想知道一下,这样的技术怎么实现的,有什么防备的方法吗

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 271
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wep
2
好像是用命令行的rar先解压压缩文件 然后再把usp10.dll压缩进去。
2011-4-16 17:46
0
雪    币: 194
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
等下去看下命令怎么用
看能实现不
2011-4-16 19:12
0
雪    币: 185
活跃值: (442)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
利用的是winrar的命令行  

rar.exe自动解压添加文件然后重新压缩
2011-4-16 20:00
0
雪    币: 234
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
看来以后要打包成rar固实压缩或者7Z格式猜安全啊
2011-4-16 20:24
0
雪    币: 27
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
我觉得用命令行做这种插入,对一个两个rar可能可以。但要是想感染大量的rar文件,恐怕不太可行吧。解压一次或则压缩一次光标都会忙碌一下的呀。
2011-4-17 10:16
0
雪    币: 590
活跃值: (177)
能力值: ( LV9,RANK:680 )
在线值:
发帖
回帖
粉丝
7
感染植入木马到.rar和.zip压缩包——“WinRAR.exe a -ep -u -inul”:
命令行模式:
    A      ——添加文件到压缩包
    -ep    ——添加文件时不包含路径信息
    -u     ——更新文件
    -inul  ——禁止错误提示信息

具体分析见下帖
http://bbs.pediy.com/showthread.php?t=81460&highlight=%E6%84%9F%E6%9F%93+%E6%9F%93%E6%A4%8D+%E6%A4%8D%E5%85%A5+%E5%85%A5%E6%9C%A8+%E6%9C%A8%E9%A9%AC
2011-4-17 16:18
0
游客
登录 | 注册 方可回帖
返回
//