教程中国
PHOTOSHOP CS9.0中文版 MAYA 8.5 FOR WINDOWS Corel Painter v9.0 Flash MX2004 中文版 Illustrator cs2 中文版
VC++6.0含sp6 中英文版 VB6.0 +sp6 简体中文版 Borland Delphi 7汉化版 MSDN for vb6.0中文版 Visual Studio 2005简体
教程中国下属 文件存储共享专家BIBIDU.COM 提供大型软件,教材,源码,电影,音乐,图书等下载 更多精品请点此进入
  您目前所在位置: 教程中国 >> 电脑网络 >> 黑客技术 >> 利用Cmd躲过肉鸡防火墙的方法 RSS订阅
利用Cmd躲过肉鸡防火墙的方法
教程(视频,书籍)下载:  ASP.NET AutoCAD 数据库 C# ASP java photoshop 网页设计 delphi 3dmax Flash C++ VB 张孝祥 实例   更多请进入BIBIDU搜索
IT搜索引擎   
因为我在学校上的是教育网。要扫国外的主机需要靠跳板。

  但很多软件都已经被列为病毒!

  比如:opentelnet,ca等,放到肉鸡上很可能就被杀掉....不爽  

  连SkSockServer都被列为病毒...郁闷啊!!

  经过几次尝试,我想到了一种简单的躲过杀毒软件的方法。那就是更改可执行程序的扩展名。

  比如我们可以把SkSockServer.exe更改为sk.jpg

  这样的话,杀毒软件就查不出来了。

  在直接双击执行更改过扩展名的程序时候,系统便会询问用什么方式打开,也就是说windows也认不出来。

  但是我们在cmd命令行中却可以执行。是不是很神奇???而且和没改扩展名的时候效果是一样的。

  不同的是,当我们要执行更改了扩展名的程序时候需要打全名(把扩展名也打上)。

  下面是我在本机上安装sksockserver(sk.jpg):

  A、我们利用没改扩展名的程序:

  E:\>SkSockServer-install

  拒绝访问。

  这时就弹出瑞星的病毒提示,说发现病毒!

  下面我们看看改过扩展名的。

  E:\>sk.jpg-install

  SnakeSockProxyServiceinstalled.

  E:\>sk.jpg-configport1800

  ThePortvaluehavesetto1800

  E:\>sk.jpg-configstarttype2

  TheNewStartTypehavesetto2--Auto

  E:\>netstartskserver

  SnakeSockProxyService服务正在启动.

  SnakeSockProxyService服务已经启动成功。

  ok!成功!

  现在我们不怕杀毒软件了!而其他的在命令行执行的程序也可以用这种方法。

  我就不一一叙述了。

  B、原理

  其实原理很简单,我们利用了cmd判断文件类型的方法:

  在CMD中,系统首先判断文件的类型是否是执行文件,

  判断方法不是文件扩展名,而是文件头的PE段。

  如是执行文件,则执行它。

  如不是,再根据相应的关联启动相应程序。

  如没有输入扩展名,则系统将默认扩展名为BAT,EXE.COM

  C、判断

  也就是说,程序更改了扩展名后,只有cmd.exe能“认”出它来,

  因为cmd不是根据扩展名来判断文件类型的。

  而windows是靠扩展名来判断文件类型的.

  这样,我们就可以骗过windows和杀毒软件。



【责任编辑 徐洋】

来源:upschool.cn
作者:
关键字:方法
发表日期:2006-12-21 3:07:13

网页显示有限 阅读全文请下载本文完整版WORD文档

上一篇:黑客动机是什么 Linus谈黑客法则   下一篇:黑客入门者如何获取肉鸡跳板


2008-12-2 10:54:13
本文的相类似文章
  • Visual Basic 6中发送邮件的新方法
  • 0X000000该内存不能为read的解决方法
  • 计算机硬盘加密的四种方法
  • 经典:木马病毒万能查杀方法
  • 检查系统漏洞的常用方法
  • IRC后门病毒及手动清除方法
  • 病毒隐身新趋势及应对方法
  • 升级瑞星2005防火墙的方法
  • 浅析各种计算机病毒应对方法
  • 防止脚本病毒执行的通用方法
  • 在学习中进步 在进步中成长 教程中国相随您的成长之路
    华腾联合科技股份有限公司版权所有
    广告联系:Rosibo@163.com