我想用vbs的脚本文件写的恶作剧程序去恶搞一下朋友。
请问怎么能将他隐藏在图片格式的文件里啊?
来源红客基地。无痕
操作步聚:
1,将用来迷惑目标的素材压缩成为RAR文件.并将脚本文件,木马添加其中。看操作!
2,加入再点击功能按钮的自解压模式选项,再选择高级自解压选项。
3,在常规选项中,设解压路径为%systemroot%\system32\
解压后运行设为我们的脚本,写上脚本名! 就是run.vbs
4,在模式选项中,设置安静模式为全部隐藏,覆盖方式为覆盖所有文件
5,在文本和图标--从文件加载自解压徽标中选择图标(更隐蔽) 提取的图表!
确定
6, 木马制作好后是这样的英雄泪.exe 在自解压文件的EXE后缀前,加上其它的程序类型后缀,如。WMF。GIF等等 (这样欺骗性更强)
看操作! 变成了 英雄泪.rm(实际还是exe格式 )
现在我有另一个新的问题...怎么把制作好的这个exe应用文件改成其他格式的文件比如mp3. rm gif之类的。
vbs脚本程序怎么隐藏在图片文件里。
答案:2 悬赏:0 手机版
解决时间 2021-02-05 06:49
- 提问者网友:临风不自傲
- 2021-02-04 11:46
最佳答案
- 五星知识达人网友:行雁书
- 2021-02-04 12:46
简单说 先把vbs脚本制作成exe文件 然后用exe捆绑器将其和jpg捆绑就好了 , 直接的vbs无法捆绑
全部回答
- 1楼网友:风格不统一
- 2021-02-04 13:09
此病毒是这样运行的:通过autorun.inf指向*********.vbs这个脚本文件,来自动运行病毒,感染全部磁盘根目录,这些目录变成快捷方式,再指向那个vbs文件,以后要预防这种病毒 就是要禁用系统的自动运行功能。
此毒中招后的一个显著特征是:硬盘各个分区原有的正常文件夹被隐藏,代之以1kb的同名文件夹.lnk文件。误点击这些假冒文件夹后,病毒被激活。这是个.vbs+数据流双料病毒。
解决方法:
方法一:
1、光盘启动,重装系统,不动除c盘外的其它盘。完成后不要做任何其它操作。(如果c盘、桌面有重要文件,请先备份)
2、关闭所有驱动器的自动运行功能,这步非常重要。
在组策略中将自动运行这项功能关掉:在"运行"中输入"gpedit.msc"打开组策略,依次展开"计算机配置->管理模板->系统",在右边找到"关闭自动播放"双击打开,选择"已启用",在"关闭自动播放"下拉列表中选择"所有驱动器",单击确定即可。
在每个盘的根目录下面建一个文件夹,重命名为"autorun.inf",将其属性设为隐藏,也能起到一定的预防作用(可以防止一般的病毒创建autorun.inf这个文件).
3、用点击右键打开的方法,打开其它盘,就能看到快捷方式和病毒,这些全部删掉。(千万不要因为好奇或失误双击啊,不然系统就白装了)
方法二:不用重装系统也能彻底清除此病毒的方法,操作比较专业。是windows pe下把所有vbs结尾的文件都删掉包括所有显示的快捷方式,病毒的问题就可以解决了!!很管用的,大家遇到这种情况可以试试!用光盘进winpe(如果硬盘上装有winpe则开机时选择进入winpe即可),搜索*.vbs(*表示任意文件名),将搜索出来的结果全部删除。
用tiny,将wscript.exe由信任组转入特殊组,设置文件访问及注册表访问规则,禁止非信任组程序的文件创建及注册表改写动作,然后,再双击“我的电脑”,此毒不能复活,且“我的电脑”以及各级目录可以顺利打开。
方法三:
1、在安全模式下启动,删除有关“smss”及“vba”的启动项!
2、用windows pe启动(没有pe就用安全模式似乎也可以,未做仔细测试),
将搜索出来的所有“.vbs”、以及“smss*.vbs”文件删除,有的在资源管理器中看不到到winrar中
删除即可!
3、删除所有以文件夹命名的快捷方式(该病毒目前不传染子文件夹)
4、有的变种修改了“c:\windows\explorer.exe”及“c:\windows\system32\smss.exe”文件,
最好到同样版本系统的机器上将这两个文件复制回来,没有相同版本的文件不复制应该也可以。
5、在注册表中删除所有有关“:.vba”的值中的“:.vba”字符!
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
推荐资讯