Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   С/С++, C#, Delphi, .NET, Asm (https://forum.antichat.xyz/forumdisplay.php?f=24)
-   -   WinHex (https://forum.antichat.xyz/showthread.php?t=116776)

agentspy 20.04.2009 06:19

WinHex
 
Дело в том, что у файла JPG есть особенность. Все, что находится после последнего блока файла, игнорируется. То есть, теоретически, в конец картинки можно поместить что угодно ,Что я и сделал С помощью редактора WinHex вклеил в картинку ехе файл ! всё хорошо какртинка просматривается нормально,
Надо как-то сделать картинку, которая при открытии создаст ярлык для ехе-файла который в нее впаяли в папке автозагрузка
и при следующем запуске компа прога сработает и юзер даже не врубится где и чего он поцепил
Вопрос как сделать что б ехе-файл внутри картинки запускался при её просмотре?

159932 20.04.2009 06:36

понимаешь ли, агентшпион, если бы было всё вот так просто, то ничего бы не было .. :D

нетехническое доказательство несуществования данного сабжа:
стоимость 1к уса траффа 10$
стоимость 1к уса загрузок 150$

угу угу ..

slesh 20.04.2009 09:46

Вот вы накинулись на человека, а зря! :-D
Человек просто ошибся на 5 лет. Все дружно подумали и вспомнили про багу 2002 года в jpeg(XP без SP) формате и wmf(GDI32.DLL с датой <= 2002 год выпуска). Тем более что wmf можно было переименовать в bmp, jpg и любой другой граф. формат поддерживаемый виндой. Я года 2 назад тут даже прожку самописныую выкладывал которая это делала (exe2wmf)

agentspy 20.04.2009 10:22

slesh :D Как понять ошибся на 5 лет..... не дапонял в смысле идея моя старая? если да то я этого раньше не знал Вот и загорелся ) думал всё получится сделать на раз-два...Ладно шаблона похоже тут никто не напишет как и что делать , s0l_ir0n
Не буду я всякой фигнёй время убивать мне надо всё быстро сделать книгииИ какие-то ещё читать пойдём лёхким путём и качнём Joiner и все дела :p

s0l_ir0n Бага работает и посей день на ХР SP3

Вот как сделать если кто не понял меня

Открываем скаченный WinHex. Теперь перетаскиваем подготовленный вами ехе файл в пустое окно редактора. Наблюдаем байтовую сетку. В маленьком окне рядом виднеются непонятные знаки. Жмем Ctrl+A и потом Ctrl+C. Отлично. Мы скопировали ехе файл . Теперь перетаскиваем в это же окно JPG файл. Идеально, если бы он весил около 50 кб. Ставим указатель в конец сетки JPG и нажимаем Ctrl+V. Отвечаем да на вопросы. Отлично. Мы добавили файл ехе к JPG и не нарушили файловую структуру. Сохраняем получившееся чудо. Лучше под тем же именем но в другой папке. Если имя будете менять, то не забудьте дописать .jpg. Идем в папку с сохраненным файлом. И что же мы видим!!!!картинка Открывается

slesh 20.04.2009 11:08

Ну картинка окрывается и что с этого будет? Чтобы exe файл запустился внутри необходимо налиция условий - файл должен начинаться с MZ и в нем должен быть PE заголовок. А тут как ни крути файл будет начинаться с синатур jpeg формата.

Gar|k 20.04.2009 11:45

Цитата:

Сообщение от agentspy
slesh :D Как понять ошибся на 5 лет..... не дапонял в смысле идея моя старая? если да то я этого раньше не знал Вот и загорелся ) думал всё получится сделать на раз-два...Ладно шаблона похоже тут никто не напишет как и что делать , s0l_ir0n
Не буду я всякой фигнёй время убивать мне надо всё быстро сделать книгииИ какие-то ещё читать пойдём лёхким путём и качнём Joiner и все дела :p

убивают просто меня такие люди...
небось еще вирюс на делфи написал )))

блин все так просто нахер я читаю рихтера пишу на масме пытаюсь крякать проги... ведь можно тупа в jpeg файл вирус закинуть винхексам :D

agentspy 20.04.2009 12:42

Ну картинка окрывается и что с этого будет?

Ну мож можно запихнуть в картинку какой-то скрипт,или батник с прописанными настройками который и запустит ехе файл ? може вы говорить просто не хотите? боитесь 272 статьи

agentspy 20.04.2009 12:59

s0l_ir0n]Пляяя, ну почему школята такая неугамонная...
Тебе русским по белому сказали: нихера у тебя не получится! Ты хочешь знать почему? Читай книги. Не веди себя как та блондинка, которая тупит на любую тему. имхо тему закрыть надо.

Потомущто ты тут усерался с пеной у рта, что этот баг не работает уже с2000 года Однако всё пашет По ходу книжки умные которых ты начитался времени царя гороха.

ИМХО ТЕМУ НЕ ЗАКРЫВАТЬ!!! :D

agentspy 20.04.2009 13:15

Кстати более простой вариант заразить юзера - это повесить на какой-нибудь инсталер без црц криптованного засранчега оверлеем, а в самом инстале делать вызов CreateProcessA. А юзать оверлей я призываю потому, что джойнеры слишком палевно работают. имхо конечно.

Если ты такой мега кул хакер ВОТ ЭТОТ ВАРИАНТ ^ ПОДРОБНО ДЛЯ ЛАМЕРА МОЖЕШЬ ОБЪЯСНИТЬ ?

Fl0dER 20.04.2009 15:24

Цитата:

Сообщение от agentspy
s0l_ir0n]Пляяя, ну почему школята такая неугамонная...
Тебе русским по белому сказали: нихера у тебя не получится! Ты хочешь знать почему? Читай книги. Не веди себя как та блондинка, которая тупит на любую тему. имхо тему закрыть надо.

Потомущто ты тут усерался с пеной у рта, что этот баг не работает уже с2000 года Однако всё пашет По ходу книжки умные которых ты начитался времени царя гороха.

ИМХО ТЕМУ НЕ ЗАКРЫВАТЬ!!! :D

Agentspy ну раз ты упираешся и доказываеш что давнишний баг провернуть на современой OS'и можно то флаг тебе в руки ... Только толку будет 0 , незная простейших принципов у тебя нечего не получится ... С какого перепугу те при открытии jpg'шки выполнится bat'ник или как ты там говориш "СКРИПТ".
Могу тебе немного разьяснить , при открытие графического (или какого еще либо формата) запускается приложение каторое с ним ассацировано , к примеру тот же самый paint или другие стандартные виндвос приложение , тоесть весь jpg или bmp код преобразовывают в изображение каторое ты и видиш на экране , и твой код исполняемого файла не как не выполнится ...


Время: 15:24