巧用脚本为木马“整容”
目的:
掌握基础的VBS脚本,“改变”木马后缀名不引起警觉,他点击木马后会先运行一段我们装备好的素材,音乐或图片,然后才执行木马 诱骗对方运行木马
前工作:根据需要准备一款木马,一个ICO图标文件(媒体文件,图片文件的图标),安装WINRAR,一个素材文件(一段动画,一首MP3,或一张图片都可以)
操作步聚:
1、将用来迷惑目标的素材压缩成为RAR文件.并将脚本文件,木马添加其中
2、加入再点击功能按钮的自解压模式选项,再选择高级自解压选项
3、在常规选项中,设解压路径为%systemroot%\system32\解压后运行设为我们的脚本
4,在模式选项中,设置安静模式为全部隐藏,覆盖方式为覆盖所有文件
5,在文本和图标--从文件加载自解压徽标中选择图标
6,在自解压文件的EXE后缀前,加上其它的程序类型后缀,如。WMF。GIF等等
最后加上木马~~ !!