北街觉得用电脑就是用软件,每个人电脑中的软件数不胜数,相信大家平时对这些为自己效劳已久的软件还是比较信任的,但有时它们也会出卖我们。
我们就拿几乎每台机器都会用到的 Winrar 来说吧,它可能带给我们伤害。我们知道 Winrar 支持自解压格式的 exe 文件,这种格式的压缩文件支持脚本代码,因此可以被人恶意利用。

图1 Winrar挂马
Winrar 很容易被黑客挂马,方法其实很简单。新建一个文本文件,比如 lw.txt ,在该文件上点击右键选择“添加到压缩文件”,打开如“图1”所示的窗口,在“压缩选项”中勾选“创建自解压格式压缩文件”选项,点击“高级”选项卡,在打开窗口中点击“自解压选项”按钮,在“高级自解压选项”窗口中点击“文本和图标”选项卡我们可以在“自解压文件窗口中显示的文本”下的文本框中输入输入跨站代码:
1 2 3 4 5 | Path=%systemroot% Setup=lw.exe Presetup=notepad.exe Silent=1 Overwrite=1 |
第一行是文件的解压路径,在系统根目录下;第二行是解压后自动运行 lw.exe ;第三行是在解压之前先运行notepad.exe,达到掩人耳目;第四行是隐藏文件,达到更隐蔽;第五行是覆盖目录下的同名文件,以容错更可靠。双击运行该自解压程序,正常的程序 notepand.exe 和测试程序 lw.exe 依次运行。
可见,我们经常使用的工具也可能给我们带来伤害,这也是我们不可忽视的安全细节。防范的方法是不要直接双击打开后缀为exe的压缩文件,首先打开 Winrar ,然后通过它打开该压缩文件。其实,除了 Winrar 之外,其它我们常用的工具如迅雷、暴风影音等也会泄露个人隐私。对此,我们不用因噎废食,关键的是提高自己的安全意识,千万不应该忽视它们潜在的安全隐患,进而采取相应的安全措施。
总结:北街列举了几个被许多用户忽视 Windows 安全角落,目的是引起大家对系统安全的重视。就让我们从这些安全细节开始,打造更安全的系统。
Windows容易被忽视的安全角落之一:Thumbs.db
Windows容易被忽视的安全角落之二
Windows容易被忽视的安全角落之三
深藏在组策略中的“后门”
Winrar安全容易被忽略
Windows中被冷落的文件夹


写软件没办法什么都考虑到 BUG漏洞无处不在
第一次听说Winrar 也能挂马 学习了
@sosohehe 所以有一个职位叫做测试么~呵呵
@卢松松 是啊,学习,以防患于未然!嘿嘿
@sosohehe ps:你的网站怎么打不开呢?http://blog.sosohehe.com/
@北街
最近网站不知道为什么 不是打不开就是404 间歇性抽风 现在又好了
免费的空间 呵~
@sosohehe 你最后一句话,是说便宜没好货么?O(∩_∩)O哈哈~
不过,我这里还是打不开!
@北街
还是打不开。。。 看来我要先做个备份了
我又杀毒软件 嘿嘿 下载自动查杀 不怕
哥们有卡巴。。。
@sosohehe 免费的空间,还是做主站镜像吧~
@苏扬 偶一般不中毒~中毒就是完蛋的那种!呵呵
@苏囧 卡巴太占资源,而且经常需要更新序列号!麻烦啊~
卡巴不好,我的机子都让它整瘫痪好几次了~!!!
@hxyhbkj 偶现在用NOD32~感觉不错!ps:你的网站打不开~
window清理大师+卡巴 基本OK了~
@leecay 怎么大家都这么喜欢用卡巴啊~
学习了,下次用Winrar要注意点了,还有你给我的那个插件我用了,你测试行吗?
@Firm 貌似不行哎~
所有的自解压格式我通通右键用winrar打开,养成从来不双击的好习惯
@北街 谢谢啦,我再自己研究看看
我每次运行时都先解压缩在打开文件夹,呵呵
不是吧,长见识了
趁着北街兄睡觉中,过来水一把。。哇哈哈。。
我继续水一把。。嘿嘿。。
我还要水一把。。。
我机子都没怎么中过毒,今年,O(∩_∩)O哈哈~
今天猴子还在说卡巴报毒的问题,我用的瑞星05年开始用到现在一直能升级挺奇怪。
可能很碰巧吧我用现在的电脑两年多以来就没去杀过毒,也从未提示过病毒。
@路人假 和@小辉网 问题是,右键打开也属于运行了~
@Firm 嗯,明天我也帮你研究一下!
@站长助 呵呵,以后还请多多支持!
@Nox 请问Nox兄弟,你的是什么水?O(∩_∩)O哈哈~
@疾风 呵呵,那真要恭喜了!其实平时多注意点,再加上稍微有点电脑技术,一般不会中毒的~
@笨笨 那你用的瑞星正版吧~瑞星也是巨站系统资源滴,不过萝卜青菜各有所爱了~嘿嘿
@北街 绝对农夫山泉啊。。
@Nox 能再甜点不?
@北街 不能了,在甜就是葡萄糖了。。
@Nox 葡萄糖不也是水兑的~照罐啦~
(#--) 有中招过。这种,强制安装流氓软件
@Skyoy 那起码得盖个101层滴~
@popo 呵呵,悄悄的说,其实偶也中过~