找回密码
 立即注册
注册 登录
×
热搜: 活动 交友 discuz
查看: 118|回复: 2

关于木马的加壳&脱壳

[复制链接]

1

主题

1

帖子

3

积分

新手上路

Rank: 1

积分
3
发表于 2022-11-28 11:35:47 | 显示全部楼层 |阅读模式
当我们向目标计算机植入木马后,很有可能会被目标计算机检测出来,这个时候我们就应该给木马加壳。
木马的壳目的就是为了保护自己不被查杀,加壳后的木马可以让专业的软件很难检测出来。而脱壳后的木马就很容易被查杀软甲扫描到并查杀。
为木马加壳

Internet上有不少的加壳软件,可以自动的为木马加壳,其加壳过程不需要手动编写代码,全部由软件自动完成。今天我们选取的加壳软件ASPack就以它为例介绍木马的加壳过程。
1、首先打开ASPack程序



2、添加需要加壳的木马程序



3、开始压缩加壳



4、加壳完成,可以看到加壳后的木马大小



为木马脱壳

我们可以对木马进行加壳,也可以用相应的软件进行脱壳。这里就以UnASPack为例介绍为木马脱壳的操作方法。
注意UnASPack的版本
在选择UnASPack时需要注意:所下载的UnASPack必须与ASPack版本一致,否则无法成功为木马脱壳。
1、打开UnASPack程序



2、选择已经加壳的木马



3、开始脱壳



4、脱壳完成保存即可



检测加壳的木马

为木马加壳后,用户可以使用专业的检测工具来检测指定木马是否加壳成功,PEiD就是一款强大的侦壳工具。利用该软件不仅可以检测指定木马是否加壳成功,而且还可以检测出加壳所使用的软甲。
1、启动PEiD软件



2、点击浏览添加木马程序



3、点击插件可以对大部分的木马进行查杀



4、点击扫描便可以对木马进行侦壳
想要了解更多内容获取相关软件关注微信公众号:拉普拉斯妖怪
回复

使用道具 举报

1

主题

8

帖子

14

积分

新手上路

Rank: 1

积分
14
发表于 2025-3-7 00:27:11 | 显示全部楼层
我了个去,顶了
回复

使用道具 举报

0

主题

5

帖子

9

积分

新手上路

Rank: 1

积分
9
发表于 2025-3-10 12:07:39 | 显示全部楼层
广告位,,坐下看看
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋| 黑客通

GMT+8, 2025-4-7 06:31 , Processed in 0.101670 second(s), 22 queries .

Powered by Discuz! X3.4

Copyright © 2020, LianLian.

快速回复 返回顶部 返回列表