首页
社区
课程
招聘
[分享]瞬间实现文件扩展名的伪装——屏保病毒伪装的简单实现
发表于: 2011-9-15 22:13 13035

[分享]瞬间实现文件扩展名的伪装——屏保病毒伪装的简单实现

2011-9-15 22:13
13035
利用Unicode控制符反转伪装后缀名的漏洞
原帖地址http://bbs.pediy.com/showthread.php?t=123162&highlight=%E5%B1%8F%E4%BF%9D

   原帖通过工具查看可以了解形成的原理,但没有简单直接的实现方式。比如给定一个文件,完成扩展名的伪装。下面分享一下小弟经过测试可行的一个超简单方法。有图有真相。
图1是原始文件,就是我们看雪的LOGO。

下面是伪装后的图片

下面展示伪装过程
1,首先改名为伪装做准备,我们改名为contxt.gif
2,双击左键修改文件名,在CON与TXT中间放置光标。
3,右键单击,选择插入Unicode字符,RLO。
OK,伪装完成。现在的文件名是config.txt。一不小心就中招了,为什么TXT打开是一张图片啊,哈哈。

这是一个简单的伪装,不需要任何工具,呵呵,玩玩还是可以的。
下面是完成后的文件。 测试.zip
操作系统是WIN7旗舰版,自己做的系统,你懂的。XP下应该也是可以实现的,不过没有测试。

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 416
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
你下載的檔案是圖片沒錯,不過搬到XP,無法開啟,acdsee發現錯誤的字元。

但是我再把它改成config.txt之後,一樣是文字,
2011-9-16 08:18
0
雪    币: 123
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
你换一个图片查看器呢?我用的是光影看看,这个应该跟操作系统无关的。
2011-9-16 09:13
0
雪    币: 386
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
你多用几次rlo看看是什么结果
2011-9-16 10:28
0
雪    币: 93
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
LZ,恭喜你连上网了.
2011-9-16 13:45
0
雪    币: 251
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
这个跟操作系统是无关。但是在不同的操作系统下,如win2000, winxp, win2003包括英文版,简体中文版,你会发现,用RLO生成的contxt.gif文件名,显示是有区别的,呵呵

具体可以自己试下
2011-9-19 16:11
0
雪    币: 53
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
那美克星都已经阻止不了你了
2011-9-20 08:11
0
游客
登录 | 注册 方可回帖
返回
//