因为我在学校上的是教育网。要扫国外的主机需要靠跳板。
但很多软件都已经被列为病毒!
比如:opentelnet,ca等,放到肉鸡上很可能就被杀掉....不爽
连SkSockServer都被列为病毒...郁闷啊!!
经过几次尝试,我想到了一种简单的躲过杀毒软件的方法。那就是更改可执行程序的扩展名。
比如我们可以把SkSockServer.exe更改为sk.jpg
这样的话,杀毒软件就查不出来了。
在直接双击执行更改过扩展名的程序时候,系统便会询问用什么方式打开,也就是说windows也认不出来。
但是我们在cmd命令行中却可以执行。是不是很神奇???而且和没改扩展名的时候效果是一样的。
不同的是,当我们要执行更改了扩展名的程序时候需要打全名(把扩展名也打上)。
下面是我在本机上安装sksockserver(sk.jpg):
A、我们利用没改扩展名的程序:
E:\>SkSockServer-install
拒绝访问。
这时就弹出瑞星的病毒提示,说发现病毒!
下面我们看看改过扩展名的。
E:\>sk.jpg-install
SnakeSockProxyServiceinstalled.
E:\>sk.jpg-configport1800
ThePortvaluehavesetto1800

发表评论