通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 红客教程 >> 网络攻防 >> 文章正文
绝对不可错过WinRAR三种安全战术
责任编辑:酷酷の鱼   更新日期:2008-4-15
 

来源:安全中国

一、拒绝利用WinRAR捆绑的恶意程序 

  不少木马、硬盘炸弹等恶意程序就是利用WinRAR自解压程序捆绑程序来伪装自己。那如何区别正常的自解压文件和捆绑了恶意程序的自解压文件呢? 

  很简单!只要能发现自释放文件里面隐藏有多个文件,特别是多个可执行文件,就可以判定其中含有恶意程序。那么怎样才能知道自释放文件中含有几个文件,是哪些文件呢? 

  一个简单的识别方法是:用鼠标右击WinRAR自释放文件,在弹出菜单中选择“属性”,在“属性”对话框中你会发现较之普通的EXE文件多出两个标签,分别是:“档案文件”和“注释”。单击“注释”标签,看其中的注释内容,你就会发现里面含有哪些文件了,这样就可以做到心中有数,这是识别用WinRAR捆绑恶意程序文件的最好方法。 

  还有一个防范恶意程序方法,就是遇到WinRAR自解压程序不要直接运行,而是选择右键菜单中的“用WinRAR打开”,这样你就会发现该文件中到底有什么了。 

  二、压缩文件密码自动加 

  当用WinRAR创建很多个加密压缩包时,需要一个一个地来设置密码,这样效率非常低。其实我们可以利用WinRAR的设置默认的压缩选项,在生成压缩文件的同时自动加上一个自已设定的密码。 

  点击WinRAR菜单中的“选项→设置”,选择“压缩”选项卡。点击“创建默认配置”按钮,然后选择“高级”选项卡,再单击“设置密码”按钮,输入自己的密码,还可根据需要来选择是否加密文件名。 

  连续按两次确定,出现询问是否保存密码时按“是”保存设置即可。这样设置后,每次使用右键快捷菜单来创建压缩文件时,都会自动地添加你输入的默认密码,节省了不少宝贵的时间。所有压缩文件创建完成后,再按以上步骤,即单击“选项→设置→压缩→创建默认配置→高级→设置密码”,将密码保持为空,单击“确定”。这样,无论别人在你的电脑还是其他电脑打开你的压缩文件时都必须输入你刚才的密码才能打开。 

  三、轻松禁用WinRAR设置 

  如果不想让别人操作你的WinRAR 主菜单,我们可以写一段注册表文件。首先打开记事本,系统是Windows 2000/XP/2003的请输入如下代码: 

  Windows Registry Editor Version 5.00 

  [HKEY_LOCAL_MACHINE\SOFTWARE\WinRAR\Policy] 

  Menu=dword:00000000 

  Settings=dword:00000000 

  其中的Menu项设置可为0/1,用来禁止/允许WinRAR 主菜单,而Settings项设置也可为0/1,用来禁止/允许“设置”和“选择工具栏按钮”对话框。 

  把这个文本文档另存为Nowinrar.reg,再双击把此REG文件导入注册表。现在启动WinRAR,主菜单不见了,按“Ctrl+S”组合键也无法调出“设置”对话框。要恢复就把上面代码中的00000000改为00000001,另存为winrar.reg。双击该文件导入注册表即可恢复菜单,并允许使用“设置”窗口。

  • 上一篇文章:
  • 下一篇文章: 没有了
  • 最近更新
    固顶文章 企业网络组建与维护班正式开课
    普通文章 瑞星公司04月15日发布 每日计算机病毒及木马播报
    普通文章 数据库安全:考虑SQL Server安全 需注意几个方面
    推荐文章 推荐:病毒反抗杀毒软件的主要手段
    普通文章 瑞星杀毒企业版 管理控制台体验
    普通文章 拒绝诱人的鱼饵 巧妙防止网络钓鱼
    普通文章 Norton AntiVirus安全特警实用技巧
    普通文章 绝对不可错过WinRAR三种安全战术
    普通文章 以毒攻毒: 浅析大型机房网络黑洞的妙用
    普通文章 08年恶意软件数量将猛增十倍
    热门文章
    普通文章张家口网通证实受到攻击 漏洞已修复
    普通文章网络警察支队发布病毒预报
    普通文章微软赛门铁克就Windows争议问题达成和解
    普通文章传微软下周推出下一代安全软件Stirling
    普通文章微软拟下周发布补丁封堵Windows五处高危漏洞
    普通文章黑客攻陷*ST长运网站
    普通文章两银行网银实现“反钓鱼”
    普通文章WordPress wp-download插件dl_id参数SQL注入漏洞
    普通文章Chilkat HTTP ChilkatHttp.dll ActiveX 调用漏洞
    普通文章实例讲解如何实现互联网上数据库的安全
    精彩专题