• XSS.stack #1 – первый литературный журнал от юзеров форума

Вшить в картинку троян

Alexej_m

HDD-drive
Пользователь
Регистрация
03.05.2005
Сообщения
26
Реакции
0
Уважаемые хакеры.

Вы не подскажите как вставить в картинку троян, ну чтобы так чтоб файл в формате .jpg был но чтобы когда человек открыл у него открылась картинка а троян сработал.
Или как вставить в сайт троян? Ну чтобы человек зашел на сайт и сработал троян?
 
1. По поводу картинок - схема стандартная: берешь трой, криптуешь, меняешь иконку и расширение (получается *.jpg.exe).
2. По поводу
Ну чтобы человек зашел на сайт и сработал троян?
:
- ставишь себе веб-сервер;
- пишешь (берешь) нужный шеллкод (даунлоадер+exec);
- экспериментируешь к экплойтами на, например, IE;
- обьединяешь выбранный сплойт и шеллкод;
- заливаешь страницу на вебсервер;
- даешь ссылку "другу".

:)

По поводу сплойтов - milw0rm.com
 
Alexej_m, вообще, вам даже на удивительно неправильно поставленный вопрос дали очень даже исчерпывающий ответ...

Просто фраза:

Вы не подскажите как вставить в картинку троян, ну чтобы так чтоб файл в формате .jpg был но чтобы когда человек открыл у него открылась картинка а троян сработал.
изначально имела не тот смысл... То, что вы хотите - внедрение какого-то байт-кода в jpg файл, с целью исполнения этого кода - возможно только теоретически, но на практике ещё никому не удавалось это реализовать. Как вариант вам предложили замаскировать экзешник-троян под определённую картинку с иконкой, соответствующей её файловому расширению и далее прогрузить её жертве...
 
В сп1 такая фишка канала. Была бага помоему в пейнте и все было вполне возможно. Гдето видел ман на эту тему, но ссыль проебал уже.
Но т.к сп1 уже неактуально, то такое можно сказать невозможно.
Все вышеописанное канает только для ХП. Для висты хз, вроде в паблике пока такого не было.
 
Ну насчёт картинки я понял.

А вы не могли бы мне объяснить подробно как вставить троян на сайт?
А ещё лучше было еслиб кто-нибудь выставил или дал ссылку на мануал. Был бы очень благодарен :)
 
Уважаемый. Вы сейчас просите не только сделать за вас всю работу, но и подробненько расписать куда кликать и что увидишь. НЕТ! Никто за вас думать не будет. Разбирайтесь сами. Ищите для начала связки типа icepack.

Тренируйтесь в песочнице и на кошках - мой вам прощальный совет.
 
Я не поверил своим глазам и полез как дурень пробовать.
Итог: у меня данный метод не работает. И я не верю в его работоспособность.

p.s. Пытался стартануть калькулятор.
 
эээ... какбэ... вот какраз в картинку то и актуально. а клеить файлы с выходным расширением экзе, скр и тп, это не актуально.
 
Толи я чего то не понимаю.
Вот например мне друг дал троян с фоткой была она jpg.exe , но все же фотка открылась и троян сработал. Это было у меня реально а тут пишут что нереально!
 
как бы так попроще... программа для открытия файла выбираеться по последнему расширению, т.е., в нашем случае, *.exe, ну а картинку прилепить в экзе это не такая уж и проблема. а вот наоборот - экзэ-файл прикрепить в картинку, т.е. чтобы последние расширение было jpg - это уже проблема. вот)
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх