2024年3月10日发(作者:)

黑客战线 

pcd2sa ̄ty@grlifnLcom 

妙手破解 _痛并快乐着 

打造专属下载软件 

我的表弟是一个非常热心的人,为了给同学 

们共享毕业视频,居然在自己的电脑上搭建了n一 

个FTP服务器。一开始他想把毕、lI,视频的下载链 

接直接告诉同学们,但叉怕流传出去遭到黑客攻 

击,于是就跑来向我请教。我想了想这个问题,觉 

得可以帮他做一个专属下载软件。这样他的同学 

不必知道下载链接,只需要运行该软件就可以下 

载毕业视频 

注:本文仅是技术研究,文中相关软件有技术 

研究兴趣的读者可在网上搜索下载。 

件”按钮,导入knsdinst.exe。这样在窗口左侧的资源树中就能看到 

knsdinst.exe文件的资源信息了。最后,展开资源树中的“字符串”, 

点击“中文(中国)”项. 侧商口中显示f 其具体内容。 

我指着屏幕对 

表弟说:“看见这几 

条网络链接没有? 

我要对1 O2这条链 

接进行替换(如图 

2)。”说完,我点击 

工具栏上的“编辑 

模式”按钮,使窗口 

实现指定下载 

我把自己的想法告诉了表弟,结果他不解地 

问:“什么是专属下载软件啊?”我向他解释道: 

中的内容处于可编辑状态。先将102这条中的链接地址删除,然后把表 

弟那个毕业视频的下载链接粘贴上去,最后点击工具拦上的对钩按钮进 

行确认。做完后,我叫表弟运行knsdinst.exe,他惊奇地发现自动下载的 

不是《可牛免费杀毒 ,而是他放在FTP月鼹务器中的毕业视频(注:如果 

下载结束后视频文件的后缀名变成 exe,手工改回即可)。 

“好了!可以收工_『,你把knsdinst.cxe发给你的同学吧!”我对表弟 

“它是指专门用于下载某些特定文件的下载软 

件。你不是玩网络游戏吗?游戏运营商大多都推 

出了这类小程序,以帮助玩家下载指定的游戏客 

户端。由于它使用了P2SP技术,因而下载速度非 

常陕。”听了我的话以后,表弟点头表示明白。 

我让他坐在电脑旁看我操作。首先,我从 

网上下载了一个现成的专属下载软件,即《可 

牛免费杀毒》的专属下载软件kn sdinst.exe 

(如图1)。然后,我运行了一款程序资源修改 

软件Restorator,点击其工具栏上的“打开文 

说道。可表弟仿佛有 不满意,只见他向我抱怨道:“不行啊!虽然用它 

可以下载毕业视频,但这下载界面还是‘可牛’的,看上去不伦不类,不明 

白的同学还容易误会我发给他的是木马病毒。”这好办,修改下载界面 

上的文字和图片就行 

文字随意修改 

我在Restorator 

窗口左侧的资源树 

中,找到并展开了 

“对话框”。这时可 

以看到它下面的每 

项都对应了一个 

点选102这一 

窗口界面。 

项,在窗口右侧就能 

看到它是“可牛”的下载界面。点击工具栏中的“编辑模式”按钮,这时 

5B[J36 ̄I20101PCD 

黑客战线 

l,com 

cd2safety@

gmai

窗口右侧被分成两部分。随意选择下载界面中的文字,在右侧 

的内容窗口中就显示出该文字可编辑的信息。比如我选择了标 

是说这张图是不断变化的。得先阻止knsdinst.exc从网上下载图 

片。我点开Restorator资源树中的“字符串”,删除了右侧窗口里 

105这条链接的信息,这样图片就不会变化 

接下来,我展开资源树中的"JPG”,点选它下面的152项, 

题栏上的“下载可牛免费杀毒”几个字,这些字就在右侧内容 

窗口的“标题”框中出现 随后我把它们删除并输入了表弟喜 

欢的文字,即‘小草专属下载器”(如图3)。按照同样的方法, 

将下载界面中的其他文字也进行修改,最后按F8键确认。 

在右侧窗口中可以看到该图片,及其分辨率信息。在152项上点 

开鼠标右键菜单,依次选择“导出一导出为”152.jpg””项,将图 

片保存到硬盘中(如图4)。 

本来我是想用Photosho 于这张图片的内容进行修改,可试 

图片任意替换 

第36期 

≯ 黪 %渤 _ 

”广西电视网”、”青海电视台”和”MBA智库百科”等网站 

的部分页面曾被黑窖挂马。黑客利用微软lE最新漏洞和服 

务器的不安全设置入侵。 

进—I憎 

、 * ¨¨ “ 

红猿后门Backdoor,DrwoIf警惕程度★★★ 

据瑞星“云安全“系统统计,这段时间共 

截获了187 596个钓鱼网站,共有359万网民 

遭遇钓鱼网站攻击。瑞星安全专家介绍,近 

期假冒QQ中奖信息类网站排名第一,单个网 

站瑞星每天的拦截次数高达11万次。另外,。 

最近发现一个“红狼后门”病毒,对用户隐私 

这是一个后门类型的病毒。运行时,它会在用户电脑的系统目录 

中释放一个动态库文件.以服务方式注册塑l系统,从而实现开机自启 

动.该后} 具有较为丰富的黑客功能,主要包含系统基本信息收集、 

远程控制、键盘记录、远程视频截取 下载并执行病毒等.对用户电 

脑的安全威胁极大。 

嗨嬲曛 

的危害极大。一旦中毒,用户电脑里的全部 

信息都将掌握在黑 

 .

一使用最 拘鬣瑞星全:力【能安全软件2oll》,可彻底查杀此 

II病毒(下载地址:http://www.rising.com.on/)。 

开启“瑞星2011 的智能安全防护功能,可有效保护电脑 

■ 不被病毒入侵,有效拦截钓鱼网站攻击。 

客手中,并且黑客 

还可以对用户的电 

脑进行远程控制,囊j・,可拨打瑞星客服热线4oo.66o.8866 ̄J,也可访问瑞星 

执行任意操作。 客户目睹中心http://cSc ri ing. om.cn寻求帮助,使用在 

线专家门诊获得棼术支持o 

Pcof2010f第36期f 57