现在网上的一些chm文档内有木马和病毒,打开无任何异常就能中招,这种挂马方式要比1.jpg.exe这种骗骗菜鸟的高级很多,但可以通过反编译来进行分析是否为恶意文件。
关于这种挂马方式详情请看:http://drops.wooyun.org/tips/14254
其实就是画个界面调用一个cmd命令...使用delphi7编写 绝对无毒 如果报毒是因为防止改标题加了个壳 小工具见笑了
下载链接: http://pan.baidu.com/s/1qYtd1eO 密码: 26s9
正文完
现在网上的一些chm文档内有木马和病毒,打开无任何异常就能中招,这种挂马方式要比1.jpg.exe这种骗骗菜鸟的高级很多,但可以通过反编译来进行分析是否为恶意文件。
关于这种挂马方式详情请看:http://drops.wooyun.org/tips/14254
其实就是画个界面调用一个cmd命令...使用delphi7编写 绝对无毒 如果报毒是因为防止改标题加了个壳 小工具见笑了
下载链接: http://pan.baidu.com/s/1qYtd1eO 密码: 26s9