ThinkChat2.0新版上线,更智能更精彩,支持会话、画图、视频、阅读、搜索等,送10W Token,即刻开启你的AI之旅 广告
[TOC] ## 图片马的原理 图片马后缀是图片格式,正常情况下不能被当作脚本执行,图片马也就不会生效,后 面需要通过截断、解析漏洞等方式,将图片马以脚本的格式解析才能使图片马生效 ## 图片马的制作 * **用工具做图片马** 用C32打开图片,最后的位置写入一句话保存,退出 * **CMD下做图片马** copy /b 1jpg+shell.php/a 2jpg * **版权信息插入** Vindows下右键图片,在属性->详细信息->版权内插入一句话即可 ## 大马 大马内容比较多,一般50K以上,功能也多,一般都包括提权命令、磁盘管理、数据 库连接接口、执行命令等功能,这种马隐蔽性不好,容易被杀毒软件等查杀