危险漫步博客
新鲜的“黑客思维”就是从全新的角度看待黑客技术,从更高的层面去思考;专注于黑客精神及技术交流分享的独立博客。
文章2289 浏览18982226

WinRAR打造个性shift后门

在很多论坛上见过别人发的一些shift后门,要么不太好用,要么有的就被杀软查杀。

以前我用的就是常见的用WinRAR创建的自解压文件。密码错误时就会爆出浏览权限。今天危险漫步就来修改一下它,让他乖乖的听话,然后在修改的漂亮一点。

首先我们现随便找一个文件右键添加到压缩文件(最好添加文本文件),在创建自解压格式压缩文件前打钩,然后选择高级选项,设置自解压选项。

在常规里面的解压路径大家可以自定义填写,这里我就默认在Program Files中创建,在解压后运行里输入cmd exe,或者explorer.exe也行,这里就需要看你的心情了。在模式选项的安静模式里选择全部隐藏,覆盖方式选择跳过已存在文件,然后确定。接着设置密码,这里设置123,确定就OK了。

然后我们将其载入到Restorator(资源编辑软件),删除掉一些无用的资源,只留下对话框下的GETPASSWORDl,STARTDLG还有字符串资源个RCData资源。

对话框下的GETPASSWORDl,STARTDLG还有字符串资源个RCData资源。

参数修改一下就行了,其实就是修改下大小和其他参数。

操作好后大家也许就要问了,密码在哪里输入呢?聪明的朋友可能就会发现上面的EDITTEXT 101,-1,20,0,0,ES_PASSWORD | ES_AUTOHSCROLL参数,其中“0,0”就是隐藏了,尝试下修改下为“20,20”看看,大家是不是明白了?

接着我们修改STARTDLG资源,一样用记事本打开,按照下面的参数修改

这样看看密码输入错后还会不会爆出来浏览,当然你自己可以修改其他的,这就发挥大家的想象力吧!

还有一点就是对方电脑要安装Win_RAR,算是个弊端吧。