Загрузка...

Hiding our virus in a picture

Thread in Virology created by zDEBRY Nov 21, 2024. 1051 view

  1. zDEBRY
    zDEBRY Topic starter Nov 21, 2024 Banned 8 May 4, 2022
    Просто переделал старую статью. Было интересно и сделал. Кому то может понадобится (И не знаю кому).
    Не срите в комментах и всем пасиб <3



    Всем привет, это моя первая статья на этом форуме, так-что не судите строго)
    Думаю многие задумывались как спрятать своё "Чудо" в картинку/фото. Сегодня покажу вам как это можно организовать. Поехали!

    Нам потребуется:
    spoofer.exe
    OXI joiner.exe
    Resource Hacker
    :pepeHacker:

    (Ссылки на программы будут в конце статьи)

    Первым делом приготовьте вашу фото или картинку и закидываем сюда и конвертируем фотку в .ico
    После конвертации открываем OXI joiner и добавляем наш вирус.exe и фото.jpg
    Скриншот:

    [IMG]


    Во вкладке "Разное" ставим галочки на "Упаковать результат UPX'om" (это немного уменьшит вес и детектов файлу) и "Включить анти-отладку"
    Скриншот:

    [IMG]


    Во вкладке "Внешний вид" ставим галочки на "Настройка вручную" --> "Менять иконку" и выбираем любую иконку (Так как ExeJoiner хуёво склеивает иконку)
    Ещё тыкаем на "Менять VersionInfo" и вместо "Блокнота" ставим "Просмотр фотографий Windows"
    Скриншот:

    [IMG]


    Во вкладке "Мелтинг" по желанию можно включить "Самоудалиться после запуска"
    Далее нажимаем на значок шестерёнки и сохраняем наш файл.
    Скриншот:

    [IMG]


    И так мы получили joined.exe при его открытии у нас запустится вирус откроется картинка и удалится сам файл

    Теперь добавляю блок которого не было в старом посте. Рабочая смена иконки
    Открываем Resource Hacker, нажимаем ctrl+o или заходим в File и нажимаем Open
    Скриншот:

    [IMG]


    Нажимаем на файл Icon или Icon Group
    Скриншот:
    [IMG]

    [IMG]


    Потом нажимаем ctrl+r или заходим в Action и выбираем Replace Icon
    Скриншот:

    [IMG]


    Нажимаем Open file with new icon... и выбераем файл .ico с нужным значком и нажимаем Replace.
    Скриншот:

    [IMG]


    Нажимаем ctrl+s или File>Save
    Появляются joined.exe с икнопкой и сохраняется файл Название_original.exe
    Скриншот:

    [IMG]


    Теперь будем менять "Приложение (.exe)"

    Нужно что-бы была включена видимость расширений!!!

    Открываем любую папку. Например, «Мой компьютер».
    В правом верхнем углу выбираем меню «Упорядочить» и нажимаем на «Параметры папок и поиска»
    В открывшемся меню переходим во вкладку «Вид», прокручиваем меню до конца и снимаем галочку с самого нижнего чекбокса под названием «Скрывать расширения для зарегистрированных типов файлов».
    Готово, теперь на вашем компьютере с Windows 7 включен показ расширений файлов.
    Отлично далее делаем файл .exe в саму картинку. (С расширением .jpg)

    Открываем программу и переходим во вкладку "File spoofing"
    Выбираем наш файл и задаём ему новое имя.
    Скриншот:
    [IMG]


    И нажимаем на кнопочку "spoof"
    После появиться сообщение "ok" Значит всё прошло гладенько и в папке появится такой файл
    Скриншот:

    [IMG]

    Создаётся нужный нам файл!
    Советую кидать его в .zip или .rar файл и так уже отправлять (так как очень странно отображает в тг и дискорде)

    Скачать: https://yadi.sk/d/PhjNpOv8HEytQw
    Пароль - zdebry


    Форк: https://lolz.live/threads/1208113/
     
  2. good_players
    good_players Nov 21, 2024 https://lolz.live/threads/8634402/ - Лучшие телеграмм аккаунты 12,192 Jul 21, 2022
    Вирус в картинке и ты вставляешь 11 картинок? Какая из них с вирусом?
     
    1. kosharidze
      good_players, попробуй нажать, если выживешь - отпиши
    2. zDEBRY Topic starter
      good_players, Та на которой видны ексешники, говорят картинки с файлом запускают файл
  3. Loss
    Loss Nov 21, 2024 даун 7646 Apr 18, 2018
    Ахуеть оксиджоинер в 2025
    По итогу после склейки имеем ебанутый ехе с миллионом детектов
     
  4. safepal
    хуйня не актуально
     
    1. zDEBRY Topic starter
      safepal, Самому было интересно и переделал статью
  5. Помни
    Помни Nov 21, 2024 Моментальная покупка TRX - https://lolz.live/threads/8610296/ 15,811 Aug 18, 2019
    а как прятать вирус в вирусе?
     
    1. Цезарь
      Помни, купить лоадер и не задавать тупые вопросы
  6. Kentofarios
    Kentofarios Nov 21, 2024 Лучшие ****** здесь - lolz.live/threads/8856953/ 438 Apr 11, 2023
    Нихуя способ :obshocked:
     
  7. Маркет
    Маркет Nov 21, 2024 Banned 135 May 7, 2024
    чел с 2018 в интернет не заходил. го поздравим его
     
    1. zDEBRY Topic starter
  8. 0duvan41k
    0duvan41k Nov 21, 2024 Гойда 264 Jun 2, 2023
    Какой еблан поведется на картинку с расширением rar или zip? Ты бы еще предложил с расширением bat кидать
     
    1. safepal
    2. zDEBRY Topic starter
      0duvan41k, Училка та и это норм темка
  9. kappaPride
    kappaPride Nov 21, 2024 4468 Sep 24, 2019
    паста с xakep.ru , при чём с его печатной версии :pigsmile:
     
  10. Kozhevnikov
    Kozhevnikov Nov 21, 2024 14 Aug 21, 2020
    Бро только из пещеры вылез. Ты ещё расскажи как спуфить scr и sln, с названием треда "слн эксплоит для гитхаба" :liar:
    The post was merged to previous Nov 21, 2024
    Можно обойтись даже без нищих спуферов. Вроде, достаточно какой арабский знак поставить перед желаемым расширением
     
  11. Nmz
    Nmz Nov 25, 2024 45 Jul 31, 2023
    из каменного века человек
     
    1. zDEBRY Topic starter
      Nmz, Из 2038 разучился читать НАЧАЛО темы (Теперь читают только названия)
Loading...
Top