PDA

Просмотр полной версии : Джойнер-WinRAR


alexman90
06.02.2008, 08:24
Здравствуйте, решил написал как с помощью WinRAR'a склеивать файлы... (использовать как джойнер)
Думаю что WinRAR есть у всех, по-этому приступим сразу к делу.
Я буду описывать пример склейки троянца с другой программой... (в принципе можно и с фоткой)
Поехали=)
1. Для начала берём пинч, криптуем, (прячем код от антивирусов, чтобы не спалить нашего коня) затем какую-нибудь программу, (например калькулятор:) и ВинРАР...
2. Теперь заходим в папку где у нас лежат pinch.exe, программа .exe. Выделяем их, и нажимаем провой кнопкой мыши и контекстном меню выбираем, "Добавить в архив" в открывшемся окне ставим галочку, "Создать SFX-архив" затем переходим во-вкладку "Комментарии" и пишем в поле ввода:
Setup=pinch.exe
Setup=programma.exe. ЗЫ за идею о коментах спс Stalin'у
Переходим во-вкладку "Дополнительно" нажимаем на "Параметры SFX" далее в открывшемся окне во-вкладке "общие" Вы можете указать абсолютный путь распоковки ваших файлов... (например в автозагрузку...ну или куда-нибудь в папку пиндовс...так же можно заменить не использующиеся на данный момент файлы...хоть системные!!! то можете убить винду...например если заменить лицензионный ключ виндовс на какой-нибудь пустой файл, то винда не загрузится!) итак, указываем например как обсалютный путь "C:\Documents and Settings\All Users.WINDOWS\Главное меню\Программы\Автозагрузк а" (для XP) (без ковычек). Переходим во-вкладку "Дополнительно" нажмите "Добавить ярлык" и выбирайте что Вашей душе угодно... (напрмер опять же в автозагрузку или на рабочий стол... (например если у Вас Кейлоггер, то можете отправить его на рабочий стол, допустим как Qip... Впишите где неписано "Имя файла для которого будет создан ярлык" в нашем случае, pinch.exe или programma.exe.. Поле "папка в которую будет перемещён яррлык" в принципе можете оставить пустым... там где "описания ярлыка" пишите что хотите... когда чел наведёт мышу на ярлык то высветиться то что Вы сдесь напишете... ну для qip можем написать "Интернет-пейджер" И имя ярлыка напишите qip (это если мы ярлык на рабочий стол кидаем). Переходим во-вкладку "Режимы". Там где "Режим вывода информации" выбирите "Скрыть всё", а там где "Режим перезаписи" выбирите "Перезаписывать все файлы без запроса" ( лишнее паливо же нам не нужно :). Далее переходим во-вкладку "Текст и графика" туда где "Логотип и значёк SFX-архива. Нам нужно "Загрузить значёк SFX из файла, нажимаем "Обзор" и выбирием иконку для архива!! ТОЛЬКО *.ico .... другие форматы к сожалению не поддерживаются...но в сети куча иконок! можете скачать огромный архив у GLOFF'a www.glofff.com... поищите там :) либо на форуме... www.forum.glofff.com...
Ну а если Вам Оочень нужно брать иконки из *.exe; *.jpg; *.bmp и т.д. то Вы можете воспользоваться программой ResHacker (или подобными).
Скачать Ресурс Хакер можно у меня на форуме (http://fata1team.onep.ru/forum/attachment.php?attachmentid=17&d=1202268925) или узайте Поисковик (http://google.com)
Если будем использовать РесурсХакер, то делаем следующее:
Скачиваем архив, разорхивируем, запускаем ResHacker.exe.... открываем в РесурсХакере наш уже склееный пинч (SFX-архив) и смотрим секцию под названием "icon" дальше смотрим в этой секции иконку нашего SFX-архива... потом нажимаете правой кнопкой мышки на цифру секции, будет написано "Replace Resourse" нажимаете, затем нажимаете "Open file with new icon" и выбираите любую понравившуюся вам иконку, сохраняем и юзаем.
Ну вроде всё, спасибо за внимание!

iddqd
06.02.2008, 11:17
Честно говоря, баян... Но может для кого-то было познавательно.
Была такая статейка про Orien+WinRAR. Там ориеном на запуск пинча ставили пароль, а в свойствах архива делали запуск с параметром !pass=....
Типа криптовка получалась- только архив весил дофига после этого
http://forum.antichat.ru/showthread.php?t=41878

stalin
06.02.2008, 15:07
боян =) бородатый ;)
да и зачем bat файл использовать? если можно просто в каментах к архиву прописать:
Setup=file1.exe
Setup=file2.exe
Setup=file3.exe
etc.....

з.ы. можно сказать оригенал статьи ->сдесь<- (http://vipusers.net/modules.php?name=Forums&file=viewtopic&t=678&start=0&sid=5e17cae6c7f36b6ba714d699209f0a43) написан более грамотно чем у ТС, да и ещё в 2005 году ;)

alexman90
06.02.2008, 18:10
Почему "орегенал статьи"? я не претендовал конечно на авторство идеи, т.к. сам хз когда читал подобное... но я не копипасил, а написал сам! и про РесурсХакер там не было сказано... ЗЫ кстати про РесурсХАкер я узнал от Вас Сталин в редми пинча от Шайтана (вроде)
ЗЫ на счёт коментов:
Setup=file1.exe
Setup=file2.exe
Setup=file3.exe не подумал... спс

n0153r
10.02.2008, 02:59
Старенький метод.
Да и не думаю что таким методом можно достичь норм результата.

Грот
11.02.2008, 07:28
да и клееный таким способом фаил легко извлеч нажатим на него правой кнопки сразу увидишь что извлеч как рар архив а в джуниорах такой лабуды нет

~Real F@ck!~
11.02.2008, 10:02
за старание +1 но не более того, аналогов статье данной великое множество, если бы сделал покрасивее со скринами, с видео и т.д. и т.п. тогда бы ещё оценить можно, а честно говоря "сухой" текст читать даже в лом.

Pernat1y
11.02.2008, 23:30
кстати, насчет склейки 'честным' софтом )
пример скрипта nsis (установщик такой)

Name "Silent installer"
OutFile "bind.exe"
Icon "bind.ico"

Function .onInit
SetSilent silent
FunctionEnd

Section
File /oname=$PROGRAMFILES\file1.exe file1.exe
Exec '"$PROGRAMFILES\file1.exe"'
File /oname=$PROGRAMFILES\file2.exe file2.exe
Exec '"$PROGRAMFILES\file2.exe"'
File /oname=$PROGRAMFILES\file3.exe file3.exe
Exec '"$PROGRAMFILES\file3.exe"'
FileClose $0
AllowSkipFiles on
SectionEnd

GOPPA
25.02.2008, 13:58
да и клееный таким способом фаил легко извлеч нажатим на него правой кнопки сразу увидишь что извлеч как рар архив а в джуниорах такой лабуды нетМеняешь расширение на scr и усё правой кнопкой уже не извлеч!