Загрузка...

[Полезно]Маскируем .exe в .jpg

Тема в разделе Вирусология создана пользователем ↓MAVRIN↓ 23 мар 2017. 36 319 просмотров

Загрузка...
  1. ↓MAVRIN↓
    ↓MAVRIN↓ Автор темы 23 мар 2017 Заблокирован(а) 52 13 мар 2017
    Для того,чтобы успешно замаскировать вирус и жертва ни о чём не догадывалась нам понадобится архив с программами
    скачать архив -

    Распакуйте архив куда-нибудь и закиньте все файлы в пустую папку,дальше нам понадобится иконка.ico ,сама фотка.jpg и вирус.exe кидаем их в эту же папку
    Вот онлайн конвертер картинок в иконки -

    После всех этих махинаций папка должна быть наполнена,как на картинке:
    [IMG]
    Дальше начинается процесс маскировки :
    1) Открываем папку Collection_OCX и находим в этой папке файл Registrator.OCX.exe открываем его,затем нажимаем Register
    [IMG]
    Всё дело дойдёт до конца,но может быть пару ошибок это нормально!

    2) Далее возвращаемся в папку с файлами,которые хотим замаскировать ,выделяем файл .exe и файл .jpg и жмём правой кнопкой мыши по файлам , далее выбираем WinRar ,затем добавить в архив ,ставим галочку создать SFX-архив и метод сжатия выбираем максимальный! Дальше идём в раздел "Дополнительно" и выбираем Параметры SFX здесь мы указываем путь для распаковки наших файлов там,где будет картинка и там ,где будет вирус

    В разделе установка нам нужно полностью скопировать название файла .jpg ,например : "name-hackcom.jpg" жмём пробел и на следующей строчке пишем название нашего файла .exe полностью!
    [IMG]
    Дальше во вкладке режимы мы ставим "Скрыть всё"
    В разделе обновление мы выбираем везде пункт номер 2 :
    [IMG]
    Теперь направляемся в раздел "Текст и графика" теперь нам то и потребуется иконка В разделе загрузить значок SFX из файла нажимаем обзор и выбираем иконку из нашей папки ,нажимаем окей и создаём архив.


    У наc в папке появился файл архива .exe
    [IMG]


    Теперь мы будем избавлять от расширения .exe ,открываем Neanderthal.exe
    [IMG]
    Нажимаем File и выбираем файл ,который мы будем криптовать в нашем случае это заранее сделанный архив ,а в графе Extension выбираем любое расширение ,в которое Вам нужно переделать файл ,выбираем .jpg и жмём Change Extension


    И у нас в папке появился новый файл exe.jpg12345 или же название ,которое было у Вас ,цифры можно стереть и оставить просто exe.jpg ,дальше перед exe приписываем любое название ,например : "kaptinkaexe.jpg"

    Ну вот и всё,всем удачи))
     
    23 мар 2017 Изменено
  2. miha14082
    miha14082 27 мар 2017 ⎝_____ Caesar _____⎠ 694 10 окт 2016
    Не работает :C
    [IMG]
     
  3. miha14082
    miha14082 27 мар 2017 ⎝_____ Caesar _____⎠ 694 10 окт 2016
    Ещё и ТС в бане.. Может помочь кто?
     
  4. MaxDan_inactive
    MaxDan_inactive 10 апр 2017 Заблокирован(а) 0 28 ноя 2016
    ТС же писал, что писать нужно перед "exe.jpg" - соответственно не стирай 'exe' - попробуй
     
  5. VitaL777_inactive
    Блин, у меня показывает запуск программы, когда якобы открываешь картинку. Это нюанс можно как-то скрыть ?
     
  6. VitaL777_inactive
    Блин, у меня показывает запуск программы, когда якобы открываешь картинку. Это нюанс можно как-то скрыть ?
     
  7. sidoger
    sidoger 24 авг 2017 Заблокирован(а) 1 24 авг 2017
    Если не стирать exe, то в чем смысл такой маскировки?
    jpeg.exe или rar.exe - согласитесь, выглядит весьма странно)
     
  8. Кіберполіція
    у большинства юзеров не отображается расширение файла
     
  9. sidoger
    sidoger 24 авг 2017 Заблокирован(а) 1 24 авг 2017
    К сожалению, те юзеры, которых надо обработать, большинство продвинутые или параноики...что в принципе одинаково сказывается на сложности заражения
     
  10. sidoger
    sidoger 24 авг 2017 Заблокирован(а) 1 24 авг 2017
    А в принципе нормально получилось)) Выглядит примерно так: totalexe.rar
    И ведь не сразу заметишь подвох) Спасибо автору за статью, не знаю, за что забанили, но польза для меня была огромная. Сегодня с утра и до вечера курил форумы и только здесь нашел такой развернутый ответ почти на все мои вопросы.
     
  11. яЕмДеТеЙ
    яЕмДеТеЙ 27 сен 2017 Вызов сатаны скоро загрузится... ************] 99%
    подскажите у кого работает еще? пытался сделать, получается файл 12345gpj.exe че то местами не меняется и отображается имя так как у ехе ((( хотя по видосу делал и по мануалу что в теме
     
  12. sidoger
    sidoger 29 сен 2017 Заблокирован(а) 1 24 авг 2017
    Ну возможно ты не совсем по мануалу делал...Может какую мелочь упустил. Я сам неопытный в таких делах, но получилось достаточно быстро так как надо. Ну выше увидишь мой предыдущий пост, там результат.
     
  13. wladimir314
    wladimir314 29 сен 2017 0 12 мар 2017
    Думаю при криптовании это учитывается.
     
  14. wladimir314
    wladimir314 29 сен 2017 0 12 мар 2017
    sidoger,
    У меня тоже вписывается в нормально название.
     
  15. sidoger
    sidoger 30 сен 2017 Заблокирован(а) 1 24 авг 2017
    Только вот такой вариант все что можно палит, все браузеры его сразу убирают, все месенджеры...Так что смысла в этой возне нет, разве что для расширения собственных познаний в этой теме))
     
  16. AlexKavinsky_inactive81227
    ну или можно заразить через флешку
     
  17. scheme
    scheme 16 дек 2017 28 15 фев 2017
    не кто не знает как решить проблему при заливе файла на хостинг или еще кудато, он ломается и ехе с другим расширением меняется местами?
     
  18. buggersmeme
    buggersmeme 16 дек 2017 God is with us . 10 14 дек 2017
    спасибо
     
  19. GREQUE
    GREQUE 14 янв 2018 Developer from God 202 9 дек 2017
    А ты сделай типо "Аккаунт Стим Ник Pexe.jpg"
     
  20. Rate_Blood
    copy /B file1.jpg+file2.exe result.jpg
     
Top