PDA

Просмотр полной версии : *.exe в бинарник


КрасныйОктябрь
17.03.2005, 06:33
Товарищи, пожалуста подскожите как мне решить сложившуюся проблему, может кто сталкивался с ней или знает как тут поступить, а проблема такая:
Прочитал статью про то, что можно зделать так чтоб юзер запускал троян с HTML страници ( кто не знает суть в том что ты в страницу в нужном месте всовляеш вирус записанный в виде бинарного кода, и нокрывая страницу у юзера автоматически исполняется код вируса).
В статье был приведён прростейший способ получения вируса в виде бинарного кода, технология вроде бы проста: в новое сообщение в горе луковом делаеш вложение в виде вируса, сохраняеш сообщение на винте, открываеш в блокноте, и тебе бинарный код вируса. Попробовав так, ничего не вышло, потом дошло до меня ( медленно но верно) что смообщение то содержит не только бинарник вируса но и самого сообщения ( ну там заголовки всякие и прочий триппер) и как вырезать только код вируса я не знаю, ну так вот, может кто знает менее гимморойныё способ получения бинарника иликакую програмку посоветуете, чтобы exe в бинарнике сохраняла........................ :confused:
ps у себя в локальной сетке спрашивал но никто внятного ответа не дал чёт про распаковщики советовали и дали сцылку на распаковщики, короче никто там ничё не знает, одна нажежда на Antichat..

Morph
17.03.2005, 06:43
Так ничего я не понял
У тебя есть вирь и еще что ты хочешь зделать?

KEZ
17.03.2005, 16:25
Вообщето есть бага в IE 5,6 которая позволяет запустить под со странички...

И там можно либо просто положить EXE и указать тип binary
либо BASE-64 и указать соотв. тип
Сплойт ищи в поисковике

КрасныйОктябрь
18.03.2005, 05:51
Да, я вирус внутрь страници хочу засунуть, кстати Kez, у синогих сейчас стоит 7 версия ослика, так что не катит.........может быть ещё у кгонть есть мысли по поводу этой проблемы?

kyzmi4
18.03.2005, 21:33
А мужикито и незнают, у меня 6 Ослик.

KEZ
18.03.2005, 22:18
Вообщето последняя - шестая.
Переполнение буфера с 4 по 6 есть
В теге iframe например

Morph
19.03.2005, 06:29
На SecurityLab.ru поищи там должно быть чтонибудь про Ослика.