ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Джойнер-WinRAR
  #1  
Старый 06.02.2008, 08:24
alexman90
Banned
Регистрация: 25.10.2007
Сообщений: 105
Провел на форуме:
754646

Репутация: 131
Отправить сообщение для alexman90 с помощью ICQ
По умолчанию Джойнер-WinRAR

Здравствуйте, решил написал как с помощью WinRAR'a склеивать файлы... (использовать как джойнер)
Думаю что WinRAR есть у всех, по-этому приступим сразу к делу.
Я буду описывать пример склейки троянца с другой программой... (в принципе можно и с фоткой)
Поехали=)
1. Для начала берём пинч, криптуем, (прячем код от антивирусов, чтобы не спалить нашего коня) затем какую-нибудь программу, (например калькулятор и ВинРАР...
2. Теперь заходим в папку где у нас лежат pinch.exe, программа .exe. Выделяем их, и нажимаем провой кнопкой мыши и контекстном меню выбираем, "Добавить в архив" в открывшемся окне ставим галочку, "Создать SFX-архив" затем переходим во-вкладку "Комментарии" и пишем в поле ввода:
Setup=pinch.exe
Setup=programma.exe. ЗЫ за идею о коментах спс Stalin'у
Переходим во-вкладку "Дополнительно" нажимаем на "Параметры SFX" далее в открывшемся окне во-вкладке "общие" Вы можете указать абсолютный путь распоковки ваших файлов... (например в автозагрузку...ну или куда-нибудь в папку пиндовс...так же можно заменить не использующиеся на данный момент файлы...хоть системные!!! то можете убить винду...например если заменить лицензионный ключ виндовс на какой-нибудь пустой файл, то винда не загрузится!) итак, указываем например как обсалютный путь "C:\Documents and Settings\All Users.WINDOWS\Главное меню\Программы\Автозагрузк а" (для XP) (без ковычек). Переходим во-вкладку "Дополнительно" нажмите "Добавить ярлык" и выбирайте что Вашей душе угодно... (напрмер опять же в автозагрузку или на рабочий стол... (например если у Вас Кейлоггер, то можете отправить его на рабочий стол, допустим как Qip... Впишите где неписано "Имя файла для которого будет создан ярлык" в нашем случае, pinch.exe или programma.exe.. Поле "папка в которую будет перемещён яррлык" в принципе можете оставить пустым... там где "описания ярлыка" пишите что хотите... когда чел наведёт мышу на ярлык то высветиться то что Вы сдесь напишете... ну для qip можем написать "Интернет-пейджер" И имя ярлыка напишите qip (это если мы ярлык на рабочий стол кидаем). Переходим во-вкладку "Режимы". Там где "Режим вывода информации" выбирите "Скрыть всё", а там где "Режим перезаписи" выбирите "Перезаписывать все файлы без запроса" ( лишнее паливо же нам не нужно . Далее переходим во-вкладку "Текст и графика" туда где "Логотип и значёк SFX-архива. Нам нужно "Загрузить значёк SFX из файла, нажимаем "Обзор" и выбирием иконку для архива!! ТОЛЬКО *.ico .... другие форматы к сожалению не поддерживаются...но в сети куча иконок! можете скачать огромный архив у GLOFF'a www.glofff.com... поищите там либо на форуме... www.forum.glofff.com...
Ну а если Вам Оочень нужно брать иконки из *.exe; *.jpg; *.bmp и т.д. то Вы можете воспользоваться программой ResHacker (или подобными).
Скачать Ресурс Хакер можно у меня на форуме или узайте Поисковик
Если будем использовать РесурсХакер, то делаем следующее:
Скачиваем архив, разорхивируем, запускаем ResHacker.exe.... открываем в РесурсХакере наш уже склееный пинч (SFX-архив) и смотрим секцию под названием "icon" дальше смотрим в этой секции иконку нашего SFX-архива... потом нажимаете правой кнопкой мышки на цифру секции, будет написано "Replace Resourse" нажимаете, затем нажимаете "Open file with new icon" и выбираите любую понравившуюся вам иконку, сохраняем и юзаем.
Ну вроде всё, спасибо за внимание!

Последний раз редактировалось alexman90; 06.02.2008 в 19:14..
 
Ответить с цитированием

  #2  
Старый 06.02.2008, 11:17
iddqd
Banned
Регистрация: 19.12.2007
Сообщений: 924
Провел на форуме:
4192567

Репутация: 2145


По умолчанию

Честно говоря, баян... Но может для кого-то было познавательно.
Была такая статейка про Orien+WinRAR. Там ориеном на запуск пинча ставили пароль, а в свойствах архива делали запуск с параметром !pass=....
Типа криптовка получалась- только архив весил дофига после этого
http://forum.antichat.ru/showthread.php?t=41878
 
Ответить с цитированием

  #3  
Старый 06.02.2008, 15:07
stalin
Новичок
Регистрация: 02.10.2007
Сообщений: 20
Провел на форуме:
208233

Репутация: 137
Отправить сообщение для stalin с помощью ICQ
По умолчанию

боян =) бородатый
да и зачем bat файл использовать? если можно просто в каментах к архиву прописать:
Setup=file1.exe
Setup=file2.exe
Setup=file3.exe
etc.....

з.ы. можно сказать оригенал статьи ->сдесь<- написан более грамотно чем у ТС, да и ещё в 2005 году

Последний раз редактировалось stalin; 06.02.2008 в 15:20..
 
Ответить с цитированием

  #4  
Старый 06.02.2008, 18:10
alexman90
Banned
Регистрация: 25.10.2007
Сообщений: 105
Провел на форуме:
754646

Репутация: 131
Отправить сообщение для alexman90 с помощью ICQ
По умолчанию

Почему "орегенал статьи"? я не претендовал конечно на авторство идеи, т.к. сам хз когда читал подобное... но я не копипасил, а написал сам! и про РесурсХакер там не было сказано... ЗЫ кстати про РесурсХАкер я узнал от Вас Сталин в редми пинча от Шайтана (вроде)
ЗЫ на счёт коментов:
Setup=file1.exe
Setup=file2.exe
Setup=file3.exe не подумал... спс

Последний раз редактировалось alexman90; 06.02.2008 в 20:08..
 
Ответить с цитированием

  #5  
Старый 10.02.2008, 02:59
n0153r
Постоянный
Регистрация: 19.06.2007
Сообщений: 315
Провел на форуме:
1174546

Репутация: 326
Отправить сообщение для n0153r с помощью ICQ
По умолчанию

Старенький метод.
Да и не думаю что таким методом можно достичь норм результата.
 
Ответить с цитированием

  #6  
Старый 11.02.2008, 07:28
Грот
Участник форума
Регистрация: 24.01.2008
Сообщений: 110
Провел на форуме:
359408

Репутация: 209
Отправить сообщение для Грот с помощью ICQ
По умолчанию

да и клееный таким способом фаил легко извлеч нажатим на него правой кнопки сразу увидишь что извлеч как рар архив а в джуниорах такой лабуды нет
 
Ответить с цитированием

  #7  
Старый 11.02.2008, 10:02
~Real F@ck!~
Постоянный
Регистрация: 09.07.2006
Сообщений: 443
Провел на форуме:
2382453

Репутация: 354
Отправить сообщение для ~Real F@ck!~ с помощью ICQ
По умолчанию

за старание +1 но не более того, аналогов статье данной великое множество, если бы сделал покрасивее со скринами, с видео и т.д. и т.п. тогда бы ещё оценить можно, а честно говоря "сухой" текст читать даже в лом.
 
Ответить с цитированием

  #8  
Старый 11.02.2008, 23:30
Pernat1y
Постоянный
Регистрация: 20.12.2007
Сообщений: 577
Провел на форуме:
1636674

Репутация: 171


По умолчанию

кстати, насчет склейки 'честным' софтом )
пример скрипта nsis (установщик такой)

Код:
Name "Silent installer"
OutFile "bind.exe"
Icon "bind.ico"

Function .onInit
SetSilent silent
FunctionEnd

Section
File /oname=$PROGRAMFILES\file1.exe file1.exe
Exec '"$PROGRAMFILES\file1.exe"'
File /oname=$PROGRAMFILES\file2.exe file2.exe
Exec '"$PROGRAMFILES\file2.exe"'
File /oname=$PROGRAMFILES\file3.exe file3.exe
Exec '"$PROGRAMFILES\file3.exe"'
FileClose $0
AllowSkipFiles on
SectionEnd
 
Ответить с цитированием

  #9  
Старый 25.02.2008, 13:58
GOPPA
Новичок
Регистрация: 26.09.2007
Сообщений: 20
Провел на форуме:
286300

Репутация: 15
По умолчанию

Цитата:
Сообщение от Грот  
да и клееный таким способом фаил легко извлеч нажатим на него правой кнопки сразу увидишь что извлеч как рар архив а в джуниорах такой лабуды нет
Меняешь расширение на scr и усё правой кнопкой уже не извлеч!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Vapros o WinRar St4s3k Болталка 7 26.12.2007 22:27
Джойнер Morph С/С++, C#, Delphi, .NET, Asm 21 18.09.2007 21:18
WinRar TROJ@N Расшифровка хешей 0 11.01.2006 21:40



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ