• XSS.stack #1 – первый литературный журнал от юзеров форума

Zip/Rar

В этой теме можно использовать автоматический гарант!

Mellstroy

(L3) cache
Пользователь
Регистрация
02.10.2020
Сообщения
230
Реакции
64
Гарант сделки
5
Всем привет форумчане!
Кто сможет помочь советом или реализовать данный функционал за монетку?
Нужно сделать так что бы я выдавал клиенту архив от любого архиватора под паролем не важно rar или зип или другие архиваторы: https://en.wikipedia.org/wiki/Comparison_of_file_archivers

Дальше после ввода определенного пароля открывались разные тхт в зависимости от введенного пароля.
Я думаю что такое не возможно без уязвимости в архиваторе, поэтому подумал что можно сделать exe и спуфнуть под txt или pdf или scr.

И реализовать данный функционал уже для exe со спуфнутым форматом.

Суть такая что для разных паролей будет выдаваться разная информация, не важно разные картинки или разные txt файлы с разной информацией. в зависимости от введенного пароля.

ENG
Hello all forum users!
Who can help with advice or implement this functionality for a coin?


I need to make it so that I would give the client an archive from any archiver under the password, no matter rar or zip or other archivers: https://en.wikipedia.org/wiki/Comparison_of_file_archivers

Further, after entering a certain password opened different txt, depending on the password entered.
I think this is not possible without a vulnerability in the archiver, so I thought that you can make an exe and spoof under txt or pdf or scr.

And implement this functionality for exe with spoofed format.

The essence is that for different passwords different information will be given out, no matter different pictures or different txt files with different information. depending on the password entered.
 
Метод стар как мир
А по сабжу, с архиваторами винрар\7з такое не прокатит. Только если отдельный пароль для каждого файла, но я так понимаю, это тебе не подходит.
У тебя по сути два пути, макросы для документов и через VBA рисовать формочку с пассвордом, читать из нее данные и на основе ввода выводить инфу.
Либо бинарь, рисовать интерфейс под архиватор и вот это вот все.
 
Последнее редактирование:
И реализовать данный функционал уже для exe.
Приветствуем тебя в 2022
149706209.gif
тема из 2016 подставные матчи, фейк архива winrar.


Вот сам говно софт тыц pass мой ник, выше правильна сказал тс, лучше использовать доки офисные, такое можно замутить через шаблон и.т.д или же так тыц
wink.png
 
То что метод стар это я все прогуглил еще тогда когда стало нужно реализовать идею и изучил весь софт, но как говорится все новое это хорошо забытое старое)

У тебя по сути два пути, макросы для документов и через VBA рисовать формочку с пассвордом, читать из нее данные и на основе ввода выводить инфу.
Вот этот метод не совсем понял как можно реализовать если честно) Ну сейчас погуглим)

Либо бинарь, рисовать интерфейс под архиватор и вот это вот все.
Ну это по сути старый метод , пользователи не охотно будут качать и открывать ехе.
А если спуфать его под тхт или пдф допусти то странно же что тхт или пфд пароль просит)))

1) Вариант
Может быть есть какая то популярная программа под что можно было бы спуфнуть ехе и потом запрашивать на этом файле пароль, как делает эта популярная программа для своего формата файлов? документов или изображения. На док файлах или эксель на сколько я помню могут быть пароли или где то еще. Это же может быть не обязательно текст , может быть картинка или какой то другой документ, главное показать пользователю разную информацию в зависимости от ввода пароля или ключа.

2) Вариант
Так же есть еще вариант , допустим я выдал архивы под паролем пользователям и через 5 дней выдал для этих архивов пароль, (пароль на архиве нужен просто для того что бы пользователи раньше времени не открыли архив и не запустили exe(txt) находящийся в нем. В архиве будет находится моя программа со спуфнутым разширением под тхт файл. Что бы пользыватель думал что это обычный тхт. Потом как пользователи получат пароль они откроют архив и запустят мою программу exe(txt) и она подгрузит тхт файл с нужной информацией с моего сервера и запустит его , тем самым пользователь будет думать что он открыл обычный тхт файл который 5 дней хранился у него на компьютере под паролем.

ENG
The fact that the method is old I googled it all when it was necessary to implement the idea and studied all the software, but as they say, all new is well forgotten old)

You have essentially two ways, macros for documents and VBA to draw a form with a passport, read data from it and display information on the basis of input.
To be honest, I don't really understand how to implement this method.)


Or the binary, to draw the interface for the archiver and that's all.

Well this is essentially an old method, users are not willing to download and open the ecce.

And if you spufat it for tcht or pdf admission is strange that tcht or pdf password asks))))

1) Variant.
Maybe there is a popular program that could be spufat ekhe and then ask for a password on this file, as does this popular program for its file format? On dock files or excel as I recall there may be passwords or something else. It may not necessarily be text, it may be a picture or some other document, the main thing is to show the user different information, depending on the entry of a password or key.

2) Variant

There is also another option, let's say I lent the password to users of the archives and five days later issued a password for these archives, (the password on the archive is needed just in order to ensure that users would not have time to open the archive and do not run exe (txt) located in it. The archive will be my program with a spoofed extension under the .txt file. So the user will think it is a regular txt. Then when users will receive password they will open the archive and run my program exe(txt) and it will load a txt file with necessary information from my server and run it, thus user will think that he opened the regular txt file which was stored on his computer for 5 days under the password.
 
Надо было посмотреть видел прежде чем писать) На видео с 3:45 описывается метод подрузки тхт файла с моего сервера , с использованием bat и PS1 файлов помещенных в архив , который после ввода пароля запускает бат файл который в свою очередь запускает PS1 файл с командой для загрузки файла с моего сервера .
Только это материал 2017 года и я не кодер не могу првоерить работает ли так же все сейчас и он в видео делает название архива .exe я как понимаю это не бинарник ехе , а просто название такое сделал зачем то?
 
Приветствуем тебя в 2022 Посмотреть вложение 42563 тема из 2016 подставные матчи, фейк архива winrar.


Вот сам говно софт тыц pass мой ник, выше правильна сказал тс, лучше использовать доки офисные, такое можно замутить через шаблон и.т.д или же так тыц Посмотреть вложение 42564
Я из тех , кто наверно весь твой канал на ютубе пересмотрели и сразу захотел тебе написать по поводу этого, но не нашел твоих контактов и профиль закрыт) И тут захожу смотрю ты уже подсказываешь) Спасибо что ты есть брат!)
 
Ну тебе выше писал что такое можно проделать через шаблон в теории конечно)



Твой шаблон храниться у тебя на сераке или FTP поставишь pass на сам док или шаблон и все.

Вот забавный варик с .PDF) тыц и тыц

 


Напишите ответ...
Верх