Загрузка...

Прячем наш вирус в картинку

Тема в разделе Вирусология создана пользователем zDEBRY 21 ноя 2024. 944 просмотра

Загрузка...
  1. zDEBRY
    zDEBRY Автор темы 21 ноя 2024 Заблокирован(а) 8 4 май 2022
    Просто переделал старую статью. Было интересно и сделал. Кому то может понадобится (И не знаю кому).
    Не срите в комментах и всем пасиб <3



    Всем привет, это моя первая статья на этом форуме, так-что не судите строго)
    Думаю многие задумывались как спрятать своё "Чудо" в картинку/фото. Сегодня покажу вам как это можно организовать. Поехали!

    Нам потребуется:
    spoofer.exe
    OXI joiner.exe
    Resource Hacker
    :pepeHacker:

    (Ссылки на программы будут в конце статьи)

    Первым делом приготовьте вашу фото или картинку и закидываем сюда и конвертируем фотку в .ico
    После конвертации открываем OXI joiner и добавляем наш вирус.exe и фото.jpg
    Скриншот:

    [IMG]


    Во вкладке "Разное" ставим галочки на "Упаковать результат UPX'om" (это немного уменьшит вес и детектов файлу) и "Включить анти-отладку"
    Скриншот:

    [IMG]


    Во вкладке "Внешний вид" ставим галочки на "Настройка вручную" --> "Менять иконку" и выбираем любую иконку (Так как ExeJoiner хуёво склеивает иконку)
    Ещё тыкаем на "Менять VersionInfo" и вместо "Блокнота" ставим "Просмотр фотографий Windows"
    Скриншот:

    [IMG]


    Во вкладке "Мелтинг" по желанию можно включить "Самоудалиться после запуска"
    Далее нажимаем на значок шестерёнки и сохраняем наш файл.
    Скриншот:

    [IMG]


    И так мы получили joined.exe при его открытии у нас запустится вирус откроется картинка и удалится сам файл

    Теперь добавляю блок которого не было в старом посте. Рабочая смена иконки
    Открываем Resource Hacker, нажимаем ctrl+o или заходим в File и нажимаем Open
    Скриншот:

    [IMG]


    Нажимаем на файл Icon или Icon Group
    Скриншот:
    [IMG]

    [IMG]


    Потом нажимаем ctrl+r или заходим в Action и выбираем Replace Icon
    Скриншот:

    [IMG]


    Нажимаем Open file with new icon... и выбераем файл .ico с нужным значком и нажимаем Replace.
    Скриншот:

    [IMG]


    Нажимаем ctrl+s или File>Save
    Появляются joined.exe с икнопкой и сохраняется файл Название_original.exe
    Скриншот:

    [IMG]


    Теперь будем менять "Приложение (.exe)"

    Нужно что-бы была включена видимость расширений!!!

    Открываем любую папку. Например, «Мой компьютер».
    В правом верхнем углу выбираем меню «Упорядочить» и нажимаем на «Параметры папок и поиска»
    В открывшемся меню переходим во вкладку «Вид», прокручиваем меню до конца и снимаем галочку с самого нижнего чекбокса под названием «Скрывать расширения для зарегистрированных типов файлов».
    Готово, теперь на вашем компьютере с Windows 7 включен показ расширений файлов.
    Отлично далее делаем файл .exe в саму картинку. (С расширением .jpg)

    Открываем программу и переходим во вкладку "File spoofing"
    Выбираем наш файл и задаём ему новое имя.
    Скриншот:
    [IMG]


    И нажимаем на кнопочку "spoof"
    После появиться сообщение "ok" Значит всё прошло гладенько и в папке появится такой файл
    Скриншот:

    [IMG]

    Создаётся нужный нам файл!
    Советую кидать его в .zip или .rar файл и так уже отправлять (так как очень странно отображает в тг и дискорде)

    Скачать: https://yadi.sk/d/PhjNpOv8HEytQw
    Пароль - zdebry


    Форк: https://lolz.live/threads/1208113/
     
    21 ноя 2024 Изменено
  2. good_players
    good_players 21 ноя 2024 Лучшие, антиабуз домены - lolz.live/threads/111111 11 423 21 июл 2022
    Вирус в картинке и ты вставляешь 11 картинок? Какая из них с вирусом?
     
    21 ноя 2024 Изменено
    1. kosharidze
      good_players, попробуй нажать, если выживешь - отпиши
    2. zDEBRY Автор темы
      good_players, Та на которой видны ексешники, говорят картинки с файлом запускают файл
  3. Loss
    Loss 21 ноя 2024 я бели 7485 18 апр 2018
    Ахуеть оксиджоинер в 2025
    По итогу после склейки имеем ебанутый ехе с миллионом детектов
     
    21 ноя 2024 Изменено
  4. safepal
    хуйня не актуально
     
    1. zDEBRY Автор темы
      safepal, Самому было интересно и переделал статью
  5. Помни
    Помни 21 ноя 2024 :love2: TRX&ENERGY(FROM 100₽/66.000) - lzt.lol/trx-2 :love2: 15 052 18 авг 2019
    а как прятать вирус в вирусе?
     
    1. Цезарь
      Помни, купить лоадер и не задавать тупые вопросы
  6. Kentofarios
    Kentofarios 21 ноя 2024 :pepegoose: 256 11 апр 2023
    Нихуя способ :obshocked:
     
  7. Маркет
    Маркет 21 ноя 2024 Заблокирован(а) 135 7 май 2024
    чел с 2018 в интернет не заходил. го поздравим его
     
  8. 0duvan41k
    0duvan41k 21 ноя 2024 Гойда 256 2 июн 2023
    Какой еблан поведется на картинку с расширением rar или zip? Ты бы еще предложил с расширением bat кидать
     
    21 ноя 2024 Изменено
    1. zDEBRY Автор темы
      0duvan41k, Училка та и это норм темка
  9. kappaPride
    kappaPride 21 ноя 2024 триста тридцать три 4356 24 сен 2019
    паста с xakep.ru , при чём с его печатной версии :pigsmile:
     
  10. Kozhevnikov
    Kozhevnikov 21 ноя 2024 13 21 авг 2020
    Бро только из пещеры вылез. Ты ещё расскажи как спуфить scr и sln, с названием треда "слн эксплоит для гитхаба" :liar:
    --- Сообщение объединено с предыдущим 21 ноя 2024
    Можно обойтись даже без нищих спуферов. Вроде, достаточно какой арабский знак поставить перед желаемым расширением
     
  11. Nmz
    Nmz 25 ноя 2024 45 31 июл 2023
    из каменного века человек
     
    1. zDEBRY Автор темы
      Nmz, Из 2038 разучился читать НАЧАЛО темы (Теперь читают только названия)
Top