• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Прячем наш вирус в картинку [Конкурс статей xss.pro]

Понравилась статья?)


  • Другие смогут видеть, как Вы проголосовали.

V1rtualGh0st

(L3) cache
Пользователь
Регистрация
08.12.2018
Сообщения
228
Реакции
485
Гарант сделки
19
Депозит
0.00
Всем привет, это моя первая статья на этом форуме, так-что не судите строго)
Думаю многие задумывались как спрятать своё "Чудо" в картинку/фото. Сегодня покажу вам как это можно организовать. Поехали!

Нам потребуется:
spoofer.exe
OXI joiner.exe

(Ссылки на программы будут в конце статьи)

Первым делом приготовьте вашу фото или картинку и закидываем сюда и конвертируем в .ico
После конвертации открываем OXI joiner и добавляем наш вирус.exe и фото.jpg
Скриншот:
IZOBRAZENIE.png

Во вкладке "Разное" ставим галочки на "Упаковать результат UPX'om" (это немного уменьшит вес и детектов файлу) и "Включить анти-отладку"
Скриншот:
IZOBRAZENIEe164a5b451e51947.png

Во вкладке "Внешний вид" ставим галочки на "Настройка вручную" --> "Менять иконку" и выбираем нашу иконку
Ещё тыкаем на "Менять VersionInfo" и вместо "Блокнота" ставим "Просмотр фотографий Windows"
Скриншот:
IZOBRAZENIEcb4ee1e7e3e212e6.png

Во вкладке "Мелтинг" по желанию можно включить "Самоудалиться после запуска"
Далее нажимаем на значок шестерёнки и сохраняем наш файл.
Скриншот:
IZOBRAZENIE32bb91376a9d1e33.png


И так мы получили joined.exe при его открытии у нас запустится вирус и откроется картинка

Теперь будем менять "Приложение (.exe)"

Нужно что-бы была включена видимость расширений!!!

Открываем любую папку. Например, «Мой компьютер».
В правом верхнем углу выбираем меню «Упорядочить» и нажимаем на «Параметры папок и поиска»
В открывшемся меню переходим во вкладку «Вид», прокручиваем меню до конца и снимаем галочку с самого нижнего чекбокса под названием «Скрывать расширения для зарегистрированных типов файлов».
Готово, теперь на вашем компьютере с Windows 7 включен показ расширений файлов.

Для этого мы меняем расширение .exe на .scr
Теперь наш вирус выглядит так
Скриншот:
IZOBRAZENIEdadd8e16cb2801bb.png


Неплохо, правда? Но есть одна загвоздка, у нас должен быть файл в формате .jpg. И для этого нам понадобится spoofer.exe

Открываем программу и переходим во вкладку "File spoofing"
Выбираем наш файл и задаём ему новое имя.
Скриншот:
IZOBRAZENIEef499535da742bee.png

И нажимаем на кнопочку "spoof"
После появиться сообщение "ok" Значит всё прошло гладенько и в папке появится такой файл
Скриншот:
IZOBRAZENIEaa7f03206cb9c219.png

Итог:
IZOBRAZENIEd8f62d6de490fcde.png

Скачать всё необходимое: ТЫК
Пароль:
Скрытый контент для зарегистрированных пользователей.
xss.pro


Так-же можно вместо конкретной иконки использовать такую:
IZOBRAZENIE5b302e5f8ff12e37.png

Думаю найти её не составить труда)

_____________________________________________________________________________
Статья специально для конкурса статей xss.pro от V1rtualGh0st
------------------------------------------------------------------------------

 
Последнее редактирование:
Не понятно, что за хаид такой, или это только для админов?
IZOBRAZENIE572095850c6a3688.png


Нужно лайк поставить)
 
Толку что поставил лайк всё равно хайда не видно !
У Вас нет прав для просмотр тега clike
Кривой хаид, даже если лайк поставить
Убрал хайд)
 
в свойствах тип файла scr...к тому же если не распаковывать архив, а просто открыть, то видно что это ехешник(
это уже от твоего exeшника зависит
 
это уже от твоего exeшника зависит
честно сказать я еще не волшебник, я только учусь(с)...не совсем понимаю как он еще может выглядеть, я как не пробовал ни чего не получалось...подскажи если можешь, или расскажи от чего зависит
p.s; я так понял ответа на этот вопрос у Тс просто нет
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
Сжимать при помощи UPX это как антисовет - число статик детектов добавит на порядок...
 
Всегда нравились работы Vazonez хороший был кодер !
От части жаль что он ушёл с кодерства и бросил свой ресурс
Бог скрипткиддисов :D

На статью не тянет.
На 100% согласен.
 
Сжимать при помощи UPX это как антисовет - число статик детектов добавит на порядок...
Бро
Этот софт Vazonez писал ещё в далёком 2012 году )))
На тот момент программы Vazonez были лучшими из доступных :smile45:
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Бро
Этот софт Vazonez писал ещё в далёком 2012 году )))
На тот момент программы Vazonez были лучшими из доступных :smile45:
Тогда зачем такое старье юзать?
 
Бро
Этот софт Vazonez писал ещё в далёком 2012 году )))
На тот момент программы Vazonez были лучшими из доступных :smile45:
UPX написал вазонез? Серьезно?

По поводу "лучших из доступных" - скрипткиддиус обнаружен.
 
Тогда зачем такое старье юзать?
Ну тут каждому своё
Кому то вспомнить былое а кому то повод к размышлению
Вот к примеру xrahitel выкладывает довольно годные темки
не только для общего развития но и довольно стоящие
Для старта очень даже годные
Это конечно всё ИМХО
 
UPX написал вазонез? Серьезно?

По поводу "лучших из доступных" - скрипткиддиус обнаружен.
а что плохого в скрипткидди?)) Как будто с пренебрежением...Я тоже например не особо шарю. Кто-то пишет, кто-то пользуется и это нормально. Вы же не пекёте хлеб, но едите его...
 
UPX написал вазонез? Серьезно?

По поводу "лучших из доступных" - скрипткиддиус обнаружен.
Уважаемый
Я писал про софт в общем а не именно про UPX
Кому нравится читает кому не нравится проходит мимо
По поводу скрипткиддиус
Вы открыли в своём словарном запасе новое слово и запомнили как оно пишется ???
Давайте уважительно относиться ко всем участникам форума и не только тем кто в теме но и начинающим ?
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх