ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Этичный хакинг или пентестинг (https://forum.antichat.xyz/forumdisplay.php?f=209)
-   -   Бинарный код в картинке (https://forum.antichat.xyz/showthread.php?t=558945)

Vander 21.01.2017 19:27

Есть софтинка на Github... надо поискать

Dosia 21.01.2017 21:20

Интересная тема, может софт есть ?

roma 23.01.2017 18:07

Цитата:


Vander сказал(а):

Есть софтинка на Github... надо поискать


Ждём обзора))

Domino-Designer 23.01.2017 18:23

Цитата:


a113 сказал(а):

Вы скинули мне пароль админки Пентагона


Вы даже не представляете, насколько близки к правде.
Буквально пару слов и вы в ветке Lotus. (Sametime)

erlan1749 11.04.2018 13:40

Цитата:


Vander сказал(а):

Есть софтинка на Github... надо поискать


так как нашёл софт, если да, то можно ссылку?
Заранее благодарю.

Vander 11.04.2018 14:01

Цитата:


erlan1749 сказал(а):

так как нашёл софт, если да, то можно ссылку?
Заранее благодарю.


На форуме @Ondrik8 писал про коды в картинках, надо призывать его.

n3d.b0y 11.04.2018 14:03

FakeImageExploiter v1.3 - backdoor images.jpg[.ps1]

This module takes one existing image.jpg and one payload.ps1 (input by user) and
builds a new payload (agent.jpg.exe) that if executed it will trigger the download of
the 2 previous files stored into apache2 (image.jpg + payload.ps1) and execute them.

This module also changes the agent.exe Icon to match one file.jpg Then uses the spoof
'Hide extensions for known file types' method to hidde the agent.exe extension.

All payloads (user input) will be downloaded from our apache2 webserver
and executed into target RAM. The only extension (payload input by user)
that requires to write payload to disk are .exe binaries.

link: r00t-3xp10it/FakeImageExploiter

kot-gor 11.04.2018 17:16

Не все так просто, мало зашить код в картинку, его нужно еще и считать чем то..
Вам скорее всего нужен инструмент Invoke-PSImage ,данный инструмент позволяет встраивать сценарий PowerShell в файл изображения, погуглите и будет вам счастье..


Время: 14:50