安防文件捆绑器
合并文件
选择正常文件+木马,选个图标生成一个捆绑木马的文件
两个文件合并有可能小于实际两个文件的大小相加
运行捆绑文件
运行合并的捆绑文件,会执行两个程序。如果木马和文件绑定,那么就会运行木马
用C32Asm查看下刚才的文件
文件内容,应该有两个exe特征
用ResHacker对解密后的程序设计汉化
难的是逆向把加密壳去掉
原版
汉化后
这个是另存的汉化版本
伪造扩展名
用KilerRat把exe文件伪装成mp4,虽然拓展名变了,实际依旧是exe可执行的。也可以伪装成其他的后缀文件