iT邦幫忙

2023 iThome 鐵人賽

DAY 13
0
Security

電腦漏洞與入侵系列 第 13

Day 13 - 暗藏玄機的圖片?如何把檔案偽裝成為.png

  • 分享至 

  • xImage
  •  

很多時候病毒的攻擊都依靠使用者不小心下載並執行一些程式,通常只要對來路不明的程式有戒心的人都不太會感染。但是如果把檔案偽裝成圖片檔呢?當你點擊這張圖片的同時就會中獎,這時候你就成為惡意程式的受害者了!

https://ithelp.ithome.com.tw/upload/images/20230928/20163316ypxsPSkF6f.png

雖說是很老的手法了,但讓讓我們來看看究竟是怎麼做到的吧!

方法

  1. 首先準備一個想要進行偽裝的檔案和一個圖片

https://ithelp.ithome.com.tw/upload/images/20230928/20163316XxK62mqZmp.png

  1. 打開cmd ([Win]+[R] → 輸入cmd → 確定)

https://ithelp.ithome.com.tw/upload/images/20230928/20163316sU8mPiGQ6T.png

  1. 輸入 cd C:\Users\User\Desktop

這個步驟是要讓我們移動到我們要的地方,像現在我要示範的東西都在桌面,所以我輸入的才是cd C:\Users\User\Desktop 。

https://ithelp.ithome.com.tw/upload/images/20230928/201633162No51OcwSP.png

  1. copy /b ILOVEYOU.png+test.rar ILOVEYOU2.png

第一個是我們要偽裝成的圖檔,第二個則是偽裝的檔案,最後面則是你想要的新檔案名稱。

可以看到cmd說 複製了 1個檔案,這時候回到桌面我們就能看見另一個圖檔,我們也成功完成了偽裝。

https://ithelp.ithome.com.tw/upload/images/20230928/20163316OAVX1nf9dI.png
https://ithelp.ithome.com.tw/upload/images/20230928/20163316PxyZSSOqDQ.png

其實還是有很多種方法可以偽裝檔案,也有那種會自動幫忙轉檔案的程式如File Camouflage等,而這篇介紹的是利用dos來製成偽裝檔案。


參考資料

InDeepNight的IT部落格
How to Hide an Executable File as a PNG


上一篇
Day 12 - 零時差漏洞(Zero-Day Vulnerability)和零時差攻擊(Zero-Day Attack)
下一篇
Day 14 - 來簡單的認識防火牆吧!
系列文
電腦漏洞與入侵30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言