中国DOS联盟论坛

中国DOS联盟

-- 联合DOS 推动DOS 发展DOS --
联盟域名:www.cn-dos.net 论坛域名:www.cn-dos.net/forum
游客 | 登录 | 注册 | 会员 | 搜索 | 中国DOS联盟
中国DOS联盟论坛
现在时间是 2026-08-12 11:38
47,811 主题排行 / 349,897 发帖 / 今日 0 篇 / 48,256 会员排行
DOS批处理 & 脚本技术(批处理室) » [原创]脚本打包木马 不小心过掉了所有杀毒软件
可打印版本  1,172 / 13
第1楼 sl543001 发表于 2010-05-05 19:00
中级用户 发帖 225 积分 499
[原创]脚本打包木马 不小心过掉了所有杀毒软件
下午更新了SYBC的无3方原型生成方案脚本
用来把com文件变成cmd脚本里的SYBCOM变量的数据

心血来潮,尝试用来直接打包木马
结果~~~20种杀软全部报安全~巨汗~
这也太容易了吧~~

考虑安全因素,俺就不发代码了,咱论坛的CMD加密早就被人抄去搞木马了
俺这个危险了点,就不发了啊

就贴截图好了

附件
mmm.GIF (83.82 KiB)
mm.GIF (165.52 KiB)
第2楼 slore 发表于 2010-05-05 19:36
铂金会员 发帖 2,478 积分 5,212
在线可能不准吧?

你最后生成出来。。。估计会被拦截住。
第3楼 yishanju 发表于 2010-05-05 19:51
银牌会员 发帖 1,357 积分 1,488
--明显的,或者运行的时候。
第4楼 tachyon 发表于 2010-05-05 20:43
初级用户 发帖 32 积分 33
杀软如果这种都不能拦截的话,那就可以集体扑街了。 呵呵。

现在还是漏洞->溢出->rootkit,基本无解(高高手或许可以进行双机调试,或者脱机调试)但能真正把系统恢复如初的估计全地球不超过1000人(手动清除,自编写代码修复系统)
第5楼 sl543001 发表于 2010-05-05 22:25
中级用户 发帖 225 积分 499
原本脚本生成用DEBUG的文件有3KB限制
大概原因是CMD脚本行长度限制
原本以为CMD脚本行长度没有限制,其实有限制,大概是8KB

所以新的EXE2DEBUG使用了分段代码,分段生成N个2KB的小文件然后合并成一个
这个木马是98KB,实测效果不错,就是文件结尾多了一些数据,但不影响使用
利用这个脚本可以吧各种脚本 3方打包为cmd文件
第6楼 sl543001 发表于 2010-05-05 22:27
中级用户 发帖 225 积分 499
目前生成的文件大概是原文件的2.4倍,俺还会继续努力减小文件体积
第7楼 yishanju 发表于 2010-05-05 22:35
银牌会员 发帖 1,357 积分 1,488
最后要方便到支持右键添加到压缩.
第8楼 freeants001 发表于 2010-05-05 23:14
中级用户 发帖 244 积分 330 来自 湖北
第9楼 freeants001 发表于 2010-05-05 23:24
中级用户 发帖 244 积分 330 来自 湖北
是病毒的话一DEBUG出来就被杀软封杀了



第10楼 qinchun36 发表于 2010-05-06 00:59
高级用户 发帖 400 积分 609
的确有不法分子啊,前几天我用google收索带引号的 "qinchun36@tom.com"
出来了四个结果,其中三个是卡饭论坛捉到的病毒,应该是我以前在论坛发的一个加密VBS脚本的VBS,结果就被有恶意目的的人利用了。。。
第11楼 HAT 发表于 2010-05-06 01:19
版主 发帖 5,017 积分 9,023
Re 10 楼
杯具了
你替那些玩病毒的小P孩背黑锅啦
第12楼 sl543001 发表于 2010-05-06 22:26
中级用户 发帖 225 积分 499
看来悲剧了,不知道我会不会也悲剧掉
第13楼 Hanyeguxing 发表于 2010-05-06 22:34
银牌会员 发帖 897 积分 1,039 来自 在地狱中仰望天堂
给楼主一绝对病毒
就没见一杀软拦截的,也没见微软保护他
俺不怕悲剧,只怕被喜剧了.......

[ Last edited by Hanyeguxing on 2010-5-6 at 22:40 ]
第14楼 gool123456 发表于 2010-05-07 19:37
初级用户 发帖 76 积分 89
呵呵,很早就发现了。一生出来就被宰了。
[ 联系联盟系统管理团队 - 中国DOS联盟 - 标准版 ]
Sponsored by ifanr Inc | © 2001–2023