Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |

06.02.2008, 08:24
|
|
Banned
Регистрация: 25.10.2007
Сообщений: 105
Провел на форуме: 754646
Репутация:
131
|
|
Джойнер-WinRAR
Здравствуйте, решил написал как с помощью WinRAR'a склеивать файлы... (использовать как джойнер)
Думаю что WinRAR есть у всех, по-этому приступим сразу к делу.
Я буду описывать пример склейки троянца с другой программой... (в принципе можно и с фоткой)
Поехали=)
1. Для начала берём пинч, криптуем, (прячем код от антивирусов, чтобы не спалить нашего коня) затем какую-нибудь программу, (например калькулятор  и ВинРАР...
2. Теперь заходим в папку где у нас лежат pinch.exe, программа .exe. Выделяем их, и нажимаем провой кнопкой мыши и контекстном меню выбираем, "Добавить в архив" в открывшемся окне ставим галочку, "Создать SFX-архив" затем переходим во-вкладку "Комментарии" и пишем в поле ввода:
Setup=pinch.exe
Setup=programma.exe. ЗЫ за идею о коментах спс Stalin'у
Переходим во-вкладку "Дополнительно" нажимаем на "Параметры SFX" далее в открывшемся окне во-вкладке "общие" Вы можете указать абсолютный путь распоковки ваших файлов... (например в автозагрузку...ну или куда-нибудь в папку пиндовс...так же можно заменить не использующиеся на данный момент файлы...хоть системные!!! то можете убить винду...например если заменить лицензионный ключ виндовс на какой-нибудь пустой файл, то винда не загрузится!) итак, указываем например как обсалютный путь "C:\Documents and Settings\All Users.WINDOWS\Главное меню\Программы\Автозагрузк а" (для XP) (без ковычек). Переходим во-вкладку "Дополнительно" нажмите "Добавить ярлык" и выбирайте что Вашей душе угодно... (напрмер опять же в автозагрузку или на рабочий стол... (например если у Вас Кейлоггер, то можете отправить его на рабочий стол, допустим как Qip... Впишите где неписано "Имя файла для которого будет создан ярлык" в нашем случае, pinch.exe или programma.exe.. Поле "папка в которую будет перемещён яррлык" в принципе можете оставить пустым... там где "описания ярлыка" пишите что хотите... когда чел наведёт мышу на ярлык то высветиться то что Вы сдесь напишете... ну для qip можем написать "Интернет-пейджер" И имя ярлыка напишите qip (это если мы ярлык на рабочий стол кидаем). Переходим во-вкладку "Режимы". Там где "Режим вывода информации" выбирите "Скрыть всё", а там где "Режим перезаписи" выбирите "Перезаписывать все файлы без запроса" ( лишнее паливо же нам не нужно  . Далее переходим во-вкладку "Текст и графика" туда где "Логотип и значёк SFX-архива. Нам нужно "Загрузить значёк SFX из файла, нажимаем "Обзор" и выбирием иконку для архива!! ТОЛЬКО *.ico .... другие форматы к сожалению не поддерживаются...но в сети куча иконок! можете скачать огромный архив у GLOFF'a www.glofff.com... поищите там  либо на форуме... www.forum.glofff.com...
Ну а если Вам Оочень нужно брать иконки из *.exe; *.jpg; *.bmp и т.д. то Вы можете воспользоваться программой ResHacker (или подобными).
Скачать Ресурс Хакер можно у меня на форуме или узайте Поисковик
Если будем использовать РесурсХакер, то делаем следующее:
Скачиваем архив, разорхивируем, запускаем ResHacker.exe.... открываем в РесурсХакере наш уже склееный пинч (SFX-архив) и смотрим секцию под названием "icon" дальше смотрим в этой секции иконку нашего SFX-архива... потом нажимаете правой кнопкой мышки на цифру секции, будет написано "Replace Resourse" нажимаете, затем нажимаете "Open file with new icon" и выбираите любую понравившуюся вам иконку, сохраняем и юзаем.
Ну вроде всё, спасибо за внимание!
Последний раз редактировалось alexman90; 06.02.2008 в 19:14..
|
|
|

06.02.2008, 11:17
|
|
Banned
Регистрация: 19.12.2007
Сообщений: 924
Провел на форуме: 4192567
Репутация:
2145
|
|
Честно говоря, баян... Но может для кого-то было познавательно.
Была такая статейка про Orien+WinRAR. Там ориеном на запуск пинча ставили пароль, а в свойствах архива делали запуск с параметром !pass=....
Типа криптовка получалась- только архив весил дофига после этого
http://forum.antichat.ru/showthread.php?t=41878
|
|
|

06.02.2008, 15:07
|
|
Новичок
Регистрация: 02.10.2007
Сообщений: 20
Провел на форуме: 208233
Репутация:
137
|
|
боян =) бородатый
да и зачем bat файл использовать? если можно просто в каментах к архиву прописать:
Setup=file1.exe
Setup=file2.exe
Setup=file3.exe
etc.....
з.ы. можно сказать оригенал статьи ->сдесь<- написан более грамотно чем у ТС, да и ещё в 2005 году 
Последний раз редактировалось stalin; 06.02.2008 в 15:20..
|
|
|

06.02.2008, 18:10
|
|
Banned
Регистрация: 25.10.2007
Сообщений: 105
Провел на форуме: 754646
Репутация:
131
|
|
Почему "орегенал статьи"? я не претендовал конечно на авторство идеи, т.к. сам хз когда читал подобное... но я не копипасил, а написал сам! и про РесурсХакер там не было сказано... ЗЫ кстати про РесурсХАкер я узнал от Вас Сталин в редми пинча от Шайтана (вроде)
ЗЫ на счёт коментов:
Setup=file1.exe
Setup=file2.exe
Setup=file3.exe не подумал... спс
Последний раз редактировалось alexman90; 06.02.2008 в 20:08..
|
|
|

10.02.2008, 02:59
|
|
Постоянный
Регистрация: 19.06.2007
Сообщений: 315
Провел на форуме: 1174546
Репутация:
326
|
|
Старенький метод.
Да и не думаю что таким методом можно достичь норм результата.
|
|
|

11.02.2008, 07:28
|
|
Участник форума
Регистрация: 24.01.2008
Сообщений: 110
Провел на форуме: 359408
Репутация:
209
|
|
да и клееный таким способом фаил легко извлеч нажатим на него правой кнопки сразу увидишь что извлеч как рар архив а в джуниорах такой лабуды нет
|
|
|

11.02.2008, 10:02
|
|
Постоянный
Регистрация: 09.07.2006
Сообщений: 443
Провел на форуме: 2382453
Репутация:
354
|
|
за старание +1 но не более того, аналогов статье данной великое множество, если бы сделал покрасивее со скринами, с видео и т.д. и т.п. тогда бы ещё оценить можно, а честно говоря "сухой" текст читать даже в лом.
|
|
|

11.02.2008, 23:30
|
|
Постоянный
Регистрация: 20.12.2007
Сообщений: 577
Провел на форуме: 1636674
Репутация:
171
|
|
кстати, насчет склейки 'честным' софтом )
пример скрипта nsis (установщик такой)
Код:
Name "Silent installer"
OutFile "bind.exe"
Icon "bind.ico"
Function .onInit
SetSilent silent
FunctionEnd
Section
File /oname=$PROGRAMFILES\file1.exe file1.exe
Exec '"$PROGRAMFILES\file1.exe"'
File /oname=$PROGRAMFILES\file2.exe file2.exe
Exec '"$PROGRAMFILES\file2.exe"'
File /oname=$PROGRAMFILES\file3.exe file3.exe
Exec '"$PROGRAMFILES\file3.exe"'
FileClose $0
AllowSkipFiles on
SectionEnd
|
|
|

25.02.2008, 13:58
|
|
Новичок
Регистрация: 26.09.2007
Сообщений: 20
Провел на форуме: 286300
Репутация:
15
|
|
Сообщение от Грот
да и клееный таким способом фаил легко извлеч нажатим на него правой кнопки сразу увидишь что извлеч как рар архив а в джуниорах такой лабуды нет
Меняешь расширение на scr и усё правой кнопкой уже не извлеч!
|
|
|
|
 |
Похожие темы
|
| Тема |
Автор |
Раздел |
Ответов |
Последнее сообщение |
|
Vapros o WinRar
|
St4s3k |
Болталка |
7 |
26.12.2007 22:27 |
|
Джойнер
|
Morph |
С/С++, C#, Delphi, .NET, Asm |
21 |
18.09.2007 21:18 |
|
WinRar
|
TROJ@N |
Расшифровка хешей |
0 |
11.01.2006 21:40 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|