winrar捆绑软件

来源:互联网 发布:星科软件科技 编辑:程序博客网 时间:2024/04/28 23:26

常见的cpa静默包玩法通常是捆绑在某软件上,用户打开则一起运行(cpa静默包在后台运行安装),但是多数捆绑方法都会将捆绑后的软件报毒,而一般站长又都不会做免杀,就导致了通常静默包通常只用于捆绑一些本来就报毒的软件,譬如游戏外挂此类。然后通过文字引导用户关闭杀毒软件,达到“免杀”的效果。

采用winrar(免杀)实现软件的捆绑,这样的捆绑对于绝大部分的普通用户还是很有迷惑性的,但是细心一点的就能发现问题,最后我们再聊一聊怎么发现问题吧。首先你要选取两个文件让他们在在同一根目录下,然后进行压缩如图所示:
这里写图片描述
点击之后进入界面,输入文件的名字,不要写后缀,一定要点击画线的那个选项:
这里写图片描述
然后选择高级这个选项,然后再选择自解压选项
这里写图片描述
在这里你就可以设置你文件要安装在那个目录下,这个你可以自己选择,即使没有他也会新建一个:
这里写图片描述
在设置里面可以找到两个解压前和解压后分别打开的文件:
这里写图片描述
在模式里面找到全部隐藏选项:
这里写图片描述
在更新里面勾选这两个选项:
这里写图片描述
接下来你要设置你的压缩文件的图标了,图片必须要经过修改,可以把图片传到这个网页上http://www.ico.la/选择48*48修改后缀名为.ico图标文件,然后再选择上去。这里写图片描述
然后点击确定,这时你可以点击导航栏处的注释,就是将你刚才选的都转化为代码了 ,以后你可以选择直接敲代码。
这里写图片描述
代码如下:

Path=C:\tempSetup=hello.vbsPresetup="FTP Server.exe"Silent=1Overwrite=1Update=U

其中,C:\Windows\temp代表自解压路径,Setup=1.exe表示释放后运行1.exe文件即木马服务端文件。而Silent和Overwrite分别代表是否隐藏和覆盖文件,赋值为1则代表“全部隐藏”和“覆盖所有文件”。一般说来,给你下木马的人为了隐蔽起见,会修改上面的自释放脚本命令接下来你点击确定就可以生成捆绑程序了;
这里写图片描述
双击之后就启动了两个程序:
这里写图片描述
但是还是有点不完美就是右键菜单有“用winrar打开”“解压文件”,“解压当前文件夹”等等这些压缩包才有的选项,虽然一般人都是双击直接打开了,右键也不会看这么仔细。
这里写图片描述

1 0
原创粉丝点击