飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 7162|回复: 7

利用Unicode控制符反转伪装后缀名的漏洞

  [复制链接]
  • TA的每日心情
    慵懒
    2019-3-12 17:25
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    发表于 2014-9-3 23:26:36 | 显示全部楼层 |阅读模式
    原帖地址http://bbs.pediy.com/showthread. ... =%E5%B1%8F%E4%BF%9D

       原帖通过工具查看可以了解形成的原理,但没有简单直接的实现方式。比如给定一个文件,完成扩展名的伪装。下面分享一下小弟经过测试可行的一个超简单方法。有图有**。
    图1是原始文件,就是我们看雪的LOGO。

    下面是伪装后的图片

    下面展示伪装过程
    1,首先改名为伪装做准备,我们改名为contxt.gif
    2,双击左键修改文件名,在CON与TXT中间放置光标。
    3,右键单击,选择插入Unicode字符,RLO。
    OK,伪装完成。现在的文件名是config.txt。一不小心就中招了,为什么TXT打开是一张图片啊,哈哈。

    这是一个简单的伪装,不需要任何工具,呵呵,玩玩还是可以的。
    下面是完成后的文件。测试.zip.
    操作系统是WIN7旗舰版,自己做的系统,你懂的。XP下应该也是可以实现的,不过没有测试。
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2024-3-7 15:25
  • 签到天数: 442 天

    [LV.9]以坛为家II

    发表于 2014-9-4 08:40:18 | 显示全部楼层
    兄弟,出山了!好久都没联系过了。
    PYG19周年生日快乐!
  • TA的每日心情
    慵懒
    2019-3-12 17:25
  • 签到天数: 3 天

    [LV.2]偶尔看看I

     楼主| 发表于 2014-9-4 09:17:59 | 显示全部楼层
    sdnyzjzx 发表于 2014-9-4 08:40
    兄弟,出山了!好久都没联系过了。

    最近在15PB学习,这是上课讲过的内容。
    PYG19周年生日快乐!
  • TA的每日心情
    奋斗
    昨天 10:07
  • 签到天数: 1422 天

    [LV.10]以坛为家III

    发表于 2014-9-4 10:44:15 | 显示全部楼层
    学习一下了,顶起来
    PYG19周年生日快乐!
  • TA的每日心情
    奋斗
    2024-2-17 10:46
  • 签到天数: 927 天

    [LV.10]以坛为家III

    发表于 2014-9-4 16:37:30 | 显示全部楼层
    牛人,我很多都不懂。谢谢高手
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2014-9-9 19:21:28 | 显示全部楼层
    嗯  牛人很多的
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2015-9-18 09:23
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2015-1-26 16:37:08 | 显示全部楼层
    感谢楼主分享!
    PYG19周年生日快乐!
  • TA的每日心情
    无聊
    2018-12-9 17:56
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2016-2-17 16:51:40 | 显示全部楼层
    这个方法 win10也可以的,只是伪装 ,实际上还是原文件格式
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表