永远不会被杀的***捆绑机
捆绑机是玩马者常用的一个软件,用于将***的服务端和其他文件捆绑在一起,欺骗对方运行。现在好多捆绑机都会被杀。现在介绍一款永远不会被杀的捆绑机--WinRAR。

  WinRAR是网上常用的一个压缩/解压缩软件,支持包括zip在内的多种压缩格式,压缩率高,现在越来越多的人喜欢用WinRAR来压缩软件了。

  利用它的自解压和文件运行功能可以实现捆绑机的基本要求。

  首先我们选定两个文件“server.exe”和“我的照片.jpg”,点击右键选添加到“XXXXX.rar”。(XXXXX为你文件所在的目录) 然后双击打开生成的这个rar文件,点击工具栏上的自解压图标。在弹出的对话框中选择高级自解压选项。在“解压路径”中填入你要解压的路径, %systemroot%\temp表示系统安装目录下的temp文件夹,一般是c:\winnt\temp文件夹。“解压缩之后运行”中输入***的服务端“server.exe”,“解压缩之前后运行”中输入“我的照片.jpg”。此处有一定的欺骗性。生成后的程序运行时会先调用默认关联的图片查看程序来打开“我的照片.jpg”,等关闭这个图片查看程序后才会去运行“server.exe”,可以起到一定的迷惑作用,所以顺序一定不能颠倒,否则就露馅了。

  现在点击“高级”标签,选择“全部隐藏”和“覆盖所有文件”这两个选项。这两个选项是为了不让rar解压的时候弹出窗口。然后点击“文字和图标”标签,选择你喜欢的图标吧。

  点击两下确定返回,在同一个目录下就会生成一个与rar同名的exe文件,这个就是“捆绑“后的文件了。你也可以给文件更名。比如“我的照片.jpg.exe”。注意,文件后缀名一定要是exe。

  优点:

  1、WinRAR“捆绑”的文件是永远不会被杀的,不用担心哪天杀毒软件会瞄上你的“捆绑机”。

  2、等第一个正常程序运行结束后再运行服务端,有一定的迷惑性。

  缺点:

  1、生成的程序稍嫌偏大,我用WinRAR3.0生成的exe比rar文件大了不少,如果是“捆绑”大文件应该还可以。

  2、操作比较麻烦。

  后记:

  1、以上所有操作均在WinXP+WinRAR3.0下测试通过。

  2、高级自解压-模式中选择打开方式选择隐藏启动对话框即可,如果你选择全部隐藏,那么图片也看不到了(xp中如此)。

  补充:还有一件事大家注意一下:对于自解压文件,我通常选用的方法是反健选取,然后选择菜单中的解压缩到***文件夹,这样不管自解压文件中是否捆绑有***都不会中!而且在释放后的文件夹中可以清晰的看到被捆绑的***服务端。

转载于:https://blog.51cto.com/100114/32572

永远不会被杀的***捆绑机相关推荐

  1. 【红队APT】钓鱼篇Office-CVE漏洞RLO隐藏压缩包释放免杀打包捆绑

    文章目录 文件后缀-钓鱼伪装-RLO 压缩文件-自解压-释放执行 Office套件-CVE漏洞-MSF&CS Microsoft MSDT CVE-2022-30190 代码执行 Micros ...

  2. 鲸鱼剧本杀盒子刷机a905x3刷机

    刷机流程参考hk1box网上有一大堆这里放b站大佬链接供参考点我直达 用牙签顶住这个按键再连接电脑(注意这个盒子是连接USB3.0接口) 注意如果不拆机可以用牙签顶住这个位置

  3. android 杀毒 源代码,ExeBinder - 源码下载|其它|杀毒|源代码 - 源码中国

    软件简介: EXE捆绑机可以将两个可执行文件(EXE文件)捆绑成一个文件,运行捆绑后的文件等于同时运行了两个文件.它会自动更改图标,使捆绑后的文件与捆绑前的文件图标一样. 产品说明: 一直以来,我们都 ...

  4. 菜鸟对付最流行的几种捆绑器

    最近不知怎么搞的.一夜就冒出N个捆绑机.害得我等菜鸟苦不堪言.今天就各种捆绑器的 原理和检测方法做个简单的总结,以帮助各位识别带毒程序. 一.传统的捆绑器.这种原理很简单,也是目前用的最多的一种.就是 ...

  5. 2018-2019-2 20165315 《网络对抗技术》Exp3 免杀原理与实践

    2018-2019-2 20165315 <网络对抗技术>Exp3 免杀原理与实践 一.实验内容 正确使用msf编码器,msfvenom生成如jar之类的其他文件,veil-evasion ...

  6. 【转】RFire系列免杀教程

    RFire系列免杀教程第1到20课 RFire系列免杀教程, 木马免杀 文件名称:       [原创]RFire系列免杀教程第1课.rar 文件大小:       41.16MB 文件类型:     ...

  7. 绝地求生进游戏显示服务器未正常运行,绝地求生大逃杀BE服务器未正常运行简单解决办法一览...

    绝地求生大逃杀是现在很火的一款逃生类游戏,很多玩家遇到BE服务器未正常运行这个问题,不知道怎么解决,这里小编为大家带来"月流醬desu"分享的绝地求生大逃杀BE服务未正常运行简单解 ...

  8. 易语言 过360卫士杀毒五引擎误报(2016.7.11)

    点击阅读原文 推荐使用EIDE助手内的优化编译出来的程序 360卫士比较厉害的就是自创云查杀引擎.自称不用更新病毒库,就算新病毒也能几分钟具备查杀能力. 觉得说白了其实就是白名单系统,只要你的软件,不 ...

  9. 《绝地求生大逃杀》BE错误怎么办 BE服务未正常运行及安装失败解决方法

    <绝地求生大逃杀>BattlEye Launcher是游戏的反作弊程序,也是启动过程中做容易出现错误的,今天小编带来"爆锤吧务"分享的<绝地求生大逃杀>BE ...

  10. 一道狼人杀笔试题的总结

    题目描述: 有n个杀手排成一行,每个杀手都有一个不同的编号编号为1-n),在每个夜晚,杀手都会行动,如果某个杀手编号大于他右边的杀手的编号,他就会杀死他右边的杀手杀手是的行动是瞬间的,因此一个人可能某 ...

最新文章

  1. 【蓝桥杯】Python自带编辑器IDLE的使用教程
  2. JavaScript学习随记——Function
  3. 用定时器控制灯的闪烁梯形图_用西门子PLC设计灯的闪烁的梯形图,就只要梯形图。...
  4. viewpage 去掉左右切换效果_ViewPager实现多页面切换以及动画效果
  5. 利用zabbix web scenario 监控Web站点的可用性
  6. 微课|中学生可以这样学Python(例9.2):无界面通信录管理系统
  7. 【实践】对比学习在快手推荐系统中的的应用探索
  8. ASP.NET 实现上传EXCEL,利用NOPI操作,转换得到DataTable
  9. SQL入门经典+SQL必知必会
  10. 【Python网络蜘蛛 · 1】:网络蜘蛛的基本介绍
  11. UDP Socket编程
  12. css防爆电机,防爆马达
  13. 服务器硬盘上面的12gb和6gb的区别,4GB和6GB有什么区别?看完千万别买错,已有多人后悔!...
  14. 【转】TPC-C 、TPC-H和TPC-DS区别
  15. Kindeditor的简单使用以及图片上传
  16. TM1637数码管实验总结
  17. 基于5G+MEC的电站行业专网部署方案研究
  18. 将二维数组中的行列互换
  19. 华为od统一考试B卷【机器人走迷宫】Java 实现
  20. Oracle 正则表达式详解(regexp_substr、regexp_instr、regexp_replace、regexp_like)

热门文章

  1. 不同速度流体的剪切形成不同尺度的漩涡,看起来很像分形。
  2. 浦发银行面试笔试经历
  3. python PIL生成gif帧率问题
  4. Starling MovieClip API
  5. 如何创建网站 网站的创建方法
  6. 【Oracle】Oracle错误 ora-12514 检查以及解决方法
  7. 推荐一款串口调试助手(win10,无广告,功能齐全,操作简单)
  8. js将数字金额用符号间隔 vue中使用逗号间隔数字金额-共享博客
  9. 王家林 大数据Spark超经典视频链接全集[转]
  10. python提取首字符 判断火车票座位_python实战之通过爬虫实现火车票查询