網(wǎng)頁(yè)木馬如何加密
網(wǎng)頁(yè)木馬人人恨,殺毒軟件對(duì)它也是非常關(guān)注,也會(huì)采取各種防范手段。網(wǎng)頁(yè)木馬的傳播就受到限制,為了更好地生存,為了不被殺毒軟件等安全工具發(fā)現(xiàn),很多黑客對(duì)網(wǎng)頁(yè)木馬進(jìn)行了加密,增加了殺毒軟件查殺的難度,提高了網(wǎng)頁(yè)木馬的生存率。因此,主流的網(wǎng)頁(yè)木馬都是進(jìn)行過(guò)加密的。

網(wǎng)頁(yè)木馬加密方法:
一、對(duì)網(wǎng)頁(yè)木馬進(jìn)行編碼的轉(zhuǎn)換加密
目前網(wǎng)頁(yè)木馬大多數(shù)都是利用網(wǎng)頁(yè)代碼各個(gè)標(biāo)準(zhǔn)互相轉(zhuǎn)換的特點(diǎn),進(jìn)行編碼的轉(zhuǎn)換加密,這種木馬加密方式在某種意義上,只是干擾了依靠特征碼辨識(shí)網(wǎng)頁(yè)木馬的殺毒軟件的識(shí)別,但并沒(méi)有將文件加密。因此,現(xiàn)在比較高級(jí)的加密手段是在編寫(xiě)腳本語(yǔ)言的時(shí)候自己進(jìn)行函數(shù)的定義,然后再進(jìn)行字符串加密,多制造一些讓殺毒軟件混亂的門(mén)檻,從而讓它們無(wú)從辨別。
二、用字符轉(zhuǎn)換的方式對(duì)網(wǎng)頁(yè)木馬進(jìn)行加密
就如同我們用中文對(duì)一個(gè)翻譯講話(huà)一樣,我們計(jì)算機(jī)就是這個(gè)精通許多語(yǔ)言的翻譯,我們將一句話(huà)告訴這個(gè)翻譯,這個(gè)翻譯隨后用英語(yǔ)將這段話(huà)抄了下來(lái),然后又用替換密碼將這段英文進(jìn)行簡(jiǎn)單的替換,最后再將這段英文用莫爾斯電碼發(fā)送給另外一個(gè)能夠解密的翻譯。
由于整個(gè)過(guò)程使用的都只是基本的代碼轉(zhuǎn)換,因此任何一個(gè)懂英語(yǔ)會(huì)莫爾斯電碼并了解英文替換密碼的人都能夠解開(kāi)這個(gè)密碼,但是對(duì)于不會(huì)英語(yǔ)或者不會(huì)發(fā)電報(bào)的人而言,這已經(jīng)是非常費(fèi)解的東西了。
通過(guò)以上兩種方法給網(wǎng)頁(yè)木馬進(jìn)行加密,就可以打亂原有代碼的模樣,讓殺毒軟件無(wú)從辨識(shí)。
網(wǎng)頁(yè)木馬就是表面上偽裝成普通的網(wǎng)頁(yè)文件或是將惡意的代碼直接插入到正常的網(wǎng)頁(yè)文件中,當(dāng)有人訪(fǎng)問(wèn)時(shí),網(wǎng)頁(yè)木馬就會(huì)利用對(duì)方系統(tǒng)或者瀏覽器的漏洞自動(dòng)將配置好的木馬的服務(wù)端下載到訪(fǎng)問(wèn)者的電腦上來(lái)自動(dòng)執(zhí)行。










