去掉自解压文件右键中的“用WinRAR打开”项
▓ 教程目的:去掉你的自解压文件能用WinRAR打开的属性,让别人不知道你这个文件是自解压文件,要
求修改后自解压文件仍然可以正常运行,这样在我们捆绑的时候就能发挥很大的用处了。
▓ 教程工具:C32asm
▓ ▓ ▓ 方法:
╇══→方法1:你可以使用一些加壳软件进行处理一下,具体比较复杂,你可以自己找找相关
资料。我的理解是加的壳多了,就不能用Winrar打开了。
╇══→方法2:把文件扩展名exe改成com就行了,右键就没这个菜单了,就是软件没图标了,但仍
然不影响使用
╇══→方法3:先做好自解压程序,然后使用 C32asm 或者其它二进制编辑工具打开该exe文件,
搜索十六进制526172211A07,把其中的61改成其它数值,或者改72为其它数值。我这
里把61改为00。如果你改的是61的话,再搜索807A0161,把61改成之前改的值;如果
你之前改的72话,那么这里再搜索807A0272,把72改成之前改的值就可以了。
▓ 思路拓展:1、将你做的自解压的木马用这个方法去掉自解压文件右键中的“用WinRAR打开”项,别
人就很难发现这个exe文件是自解压文件了
2、你还可以用"exe图标修改器"把自解压文件的图标改了,那样的话就更隐蔽了
3、用自解压的方法捆绑的东西甚至连“反文件捆绑器”都是查不出来的,都知道这有什
么用吧 ^_^