ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Этичный хакинг или пентестинг (https://forum.antichat.xyz/forumdisplay.php?f=209)
-   -   Посоветуйте как спрятать формат ехе в другой и чем ? (https://forum.antichat.xyz/showthread.php?t=559731)

ONX 08.09.2017 21:04

Причем тут джойнеры, человеку надо расширение изменить...если исполняемый файл exe на выходе в любом случае будет exe максимум cdr, все остальное работает только в виде эксплойтов, я имею в виду pdf и так далее, не в крикет дело, да и кстати по поводу крипта, если руки растут не из жопы, то и грипповать ничего не надо, ваша сигнатура будет не известна АВ

Black Diver 08.09.2017 21:48

Не понятно что и с какими целями прятать... exe из JPEG не запустить. Для запуска его придётся все равно как-то извлечь. Можно просто добавить в конец:
cat qwe.jpg ads.exe > zxc.jpg
Ну или заменить середину картинки, а потом по сдвигу извлечь...

persivald 17.09.2017 10:59

Цитата:


nurik2000 сказал(а):

Может не совсем в тему, можно для маскировки назвать файл reflgpj.exe и после refl вставить непечатный символ зеркального переворота. Будет - reflexe.jpg и добавить иконок разных масштабов. В windows и Kali в окнах будет как надо, только в терминале не будет отзеркаливаться. Вопрос к знающим, можно ли таким способом скрипт PS лоадер запаковать и картинку добавить и показать на экране?


погугли ps2exe и exe2jpg, помоему даже у нас на форуме валялось где-то)

kot-gor 17.09.2017 15:11

смотря как он планирует закидывать пэйлоад, если через почту..то номер не пройдет..Если уж в картинку хотите спрятать, недавно статья была на форуме.
https://codeby.net/threads/vnedrjaem-shell-kod-meterpreter-v-kartinku-bmp.60511/

jhon88 30.09.2017 23:27

Можно с помощью cobalt strike объединить с картинкой. Получится как kartinka.jpeg.exe в винде расширение exe видно не будет файл будет открываться как картинка. И Вы получите meterpreter или becon сессию. Но через почту такой файл отправить не получится.


Время: 17:34