Visual Basic, .NET, ASP, VBScript
 

   
   
     

Форум - Общий форум

Страница: 1 | 2 | 3 | 4 | 5 |

 

  Вопрос: Как вгрызаться в другие exe Добавлено: 24.04.03 19:05  

Автор вопроса:  ZeroX | ICQ: 220401330 

  Ответы Всего ответов: 65  

Номер ответа: 16
Автор ответа:
 Zeus



ICQ: 161801353 

Вопросов: 63
Ответов: 220
 Web-сайт: apirussia.by.ru
 Профиль | | #16
Добавлено: 30.04.03 22:56

ВСЕМ!!!!

Данное сообщение не только по данному вопросу, а и по всему форуму вообще.

ВОПРОС БЫЛ ЗАДАН. ТАК КАКОГО ОТХОДИТЬ ОТ ТЕМЫ????? 10 РАЗ ПЕРЕСПРАШИВАТЬ ЗАЧЕМ ЕМУ НАДО?? ЭТО ЕГО ДЕЛО. А ОТВЕТОВ И 15 НОРМАЛЬНЫХ В ИТОГЕ - 0!!!!

Номер ответа: 17
Автор ответа:
 logout



Вопросов: 1
Ответов: 37
 Профиль | | #17 Добавлено: 30.04.03 23:49

 В сети видел приблуду joiner назывется (в сети такого полно), она слепливает два exe файла и они оба запускаются при доступе к получившемкся exe-шнику. Думаю, если запустить стороннюю программу как шелл для приклеивания твоего файла к имеющемуся, будет неплохо...

Вот, что нашёл по твоему вопросу:

Shell "copy /B " & chr(34) & "fileno1.exe" & chr(34) & "+" & chr(34) & "fileno2.exe" & chr(34) & " " & chr(34) & "result.exe" & chr(34),vbhide
Попробуй, может тебя это устроит?
 
Номер ответа: 18
Автор ответа:
 logout



Вопросов: 1
Ответов: 37
 Профиль | | #18 Добавлено: 01.05.03 17:45

Подросло у тебя со слиянием или нет?

Просто есть ещё вариант: прочитать файл как бинарик в массив и твой вклад к нему прикрутить...

Но, сказать честно, я бы не пошел таким путём - под NT ты упаришся снимать атрибуты безопастности для замены существующего файла.

Пробуй лучше с автозагрузкой или дыры при выходе в системе смотри.

Идея: давайте напишем на VB общими усилиями НЮК для SMB - наработки уже имеются. Кто ЗА?

Номер ответа: 19
Автор ответа:
 ZeroX



ICQ: 220401330 

Вопросов: 47
Ответов: 406
 Профиль | | #19 Добавлено: 05.05.03 11:54

Спасибо за помощь!!! Сегодня попробую - только до форума добрался :(

Идея рульная!!! Я ЗА!!!

Номер ответа: 20
Автор ответа:
 Nio



Вопросов: 15
Ответов: 115
 Web-сайт: www.fea.nxt.ru
 Профиль | | #20
Добавлено: 06.05.03 17:52

А ещё есть фишка glue.exe или klei.exe, точно не помню - тоже склеивает 2 исходниа в один.

Кстати, насчёт прав в NT - кто мешает провести операцию склеивания в 9х и подсунуть жертве уже готовое творение?

Номер ответа: 21
Автор ответа:
 Padre



ICQ: 346632205 

Вопросов: 25
Ответов: 215
 Web-сайт: localhost
 Профиль | | #21
Добавлено: 07.05.03 01:08

Вот что я нащёл на этом сайте:

 

Дата: 23 января 2002 г. | Автор: SerG | Загрузок: 368

Packager (5 Kb) Вы хотите сделать свой упаковщик для программ? Пример показывает, как можно собрать две программы в один файл без потери работоспособности обеих! Запуств полученный файл Вы запустите все упакованные в него программы!!!

Номер ответа: 22
Автор ответа:
 KolAR



Вопросов: 3
Ответов: 37
 Профиль | | #22 Добавлено: 07.05.03 04:18

Попробовал слить файлы.....

Весьма интересно - прога в 100% случаев гробит экзешник...

Т.к. все в курсе что компилированый код басика отличается (в корне) от скажем сишного, на котором в основном и написаны эти самые экзешники типа Explorer.exe, то мысль про бинарник походу самая здоровая и реальная. И "вгрызать" прогу надо не в конец - это вам не command.com (см. anticom.asm). Кстати кто нить изучал работу klezz-a?

Номер ответа: 23
Автор ответа:
 ZeroX



ICQ: 220401330 

Вопросов: 47
Ответов: 406
 Профиль | | #23 Добавлено: 07.05.03 11:38
Народ, я вопрос задал у давно, но нормального ответа на него так и неполучил, только некоторые челы отвечают по-существу
Номер ответа: 24
Автор ответа:
 logout



Вопросов: 1
Ответов: 37
 Профиль | | #24 Добавлено: 07.05.03 21:44

Друзья! Я занимаюсь этим вопросом. У меня предложение к админам сайта. Давайте разработаем ОСХ, который будет делать такое полезное дело как слияние. Нигде в сети такого под Vb и чтобы работало нет. Вот и льют воду отдельные личности... Как будет результат - сообщу. Со всеми предложениями - на мыло (я его чаще читаю)....

 

Номер ответа: 25
Автор ответа:
  j3d1



ICQ: 8370005 

Вопросов: 34
Ответов: 466
 Профиль | | #25 Добавлено: 07.05.03 22:21

\24 ты сильно ошибаещся!

\0 есть у меня одни исходничек который из 2-х ехе делает 1 и при запуске запускаются 2! Очень полезнаю прога!

 

СОВЕТ: Если у него 98 масдай то не используй реестр для авто запуска это знает большинство! если чтото нужно то стукни мне на мыло, чем смогу помогу

Номер ответа: 26
Автор ответа:
 ZeroX



ICQ: 220401330 

Вопросов: 47
Ответов: 406
 Профиль | | #26 Добавлено: 08.05.03 11:20
 Если есть исходничек, то давай делиться - вышли на мыло
Номер ответа: 27
Автор ответа:
 ZeroX



ICQ: 220401330 

Вопросов: 47
Ответов: 406
 Профиль | | #27 Добавлено: 08.05.03 11:32

Мысль с контролом хорошая, я не против, давайте действительно забахаем!!!

А в сети такого действительно ничего не видел. Да еще, если кто-то сомневаеться, что это Васике сделать невозможно - то они сильно ошибаються. Я своими глазами наблюдал как это делаеться на Делфях, а на любимый VB не хуже Делхви :0

Номер ответа: 28
Автор ответа:
 logout



Вопросов: 1
Ответов: 37
 Профиль | | #28 Добавлено: 09.05.03 15:24

 JEDI , как то не совсем понятно - что у Вас имеется: "исходничек" или откомпитеная "Очень полезная прога"?

Если сырец действительно есть, то на каком языке он написан? Если Вы в курсе дел, то мы говорим о VB...

А "Очень полезных прог" которые сливают два мирно лежащих exe-щника в один также мирно лежащий. Но мы говорим о слиянии с исполняемым файлом из ядра Windows, на котором лежат атрибуты беопастности!

Да и большинство продуктов таких прог имеет недостатки: потеря иконки после слияния, атрибутики, даты создания-изменения и так далее.

Даже если мы дагодаемся (это не очеть тудно) куда к Win 98 можно прикрутьть свою прогу, то придётся не один метр геммороя отсидеть, чтобы победить уровень аппаратных абстракций у NT.

Схема проникновения в инородный компьютер должна быть примерно такая:

 - читаем все возмыжные атрибуты и информацию у файла-жертвы

- берем иконку (если есть)

- снимаем все атрибуты

 - копируем его в другое место с левым именем (или в эту же папку если он подгружать будет dll или ещё чего)

 - вставляем свой exe-шник  его место с его именем (с прочитаной иконкой и местоположением бывшего файла)

 - ставим на свой файл всю полученную атрибутику

Далее при обращении к нашему АГЕНТУ (не побоюсь этого страшного слова) он будет запускать униженный и оскорблённый файл по известному пути.

Данный алгоритм можно реализовать на VB.

Честно сказать, мне больше нюки нравяться. По сети ведь общаемся, граждане! 

Уважаемый ZeroX , я принимаю Ваше предложение!

План работы в целом, с Вашего позволения, уважаемые читатели этих строк, считаю примерно-намеченым. Осталось только набрать группу единомышленников. Добровольцы! Записывайтель в ряды диверсантов! Родина нуждается в Ваших силах!

Номер ответа: 29
Автор ответа:
 Morpheus



Вопросов: 224
Ответов: 3777
 Web-сайт: xury.zx6.ru
 Профиль | | #29
Добавлено: 10.05.03 09:02
А я вот подумал (может и неправильно), но если мы переташим файл (например Експлорер.ехе) или переименуем, а в место него подсунем свой, то другая прога (которая зачем-нибудь(скажем за какими-нибудь ресурсами) полезет в файл-жертву), а найдёт наш файл обязательно заглючит! Или могут быть глюки при открытии файла (скажем HTML). Лучше всего конечно склеивать файлы. У меня даже уже исходник есть (Пэкенджер), но екзешка теряет иконку, атрибукы, сведения и т.п..... и кроме того сильно тормозит.
Спасибо за внимание!
Номер ответа: 30
Автор ответа:
 logout



Вопросов: 1
Ответов: 37
 Профиль | | #30 Добавлено: 10.05.03 09:35

Насколько мне известно, не один вирус не может склеиться с експлорером так, чтобы его не заметили. Ты выбрал не тот файл для заражениия. Нужно быть скромнее - например, mdm... При включении компа он грузиться сам и нас подгрузит. Лет пять назад свирепствовал такой вирус - Remote NT. Он весил около 130 kb, имел свою директорию, место в меню программы, сам запускался при старте. Но 98% пользователей тогда ещё WinNT 4.0 думали что это какая-то полезная служба (он так себя и прописывал) и шум не поднимали. Если наша задача диверсия - то нахрена нам штурмом и на абордаж? Нам хватит и одной загрузки при входе в систему.

Но на самом деле мы отклоняемся от темы. Изначално стояла задача приклеиться. У меня имеются определенные наработки, но не проработана часть с иконкой и атрибутами. Времени на это нехватает. Будет результат - сообщу! Просто я подумал, что автора ответа устроит другой принцип заражения. Те не менее я не слышу откликов единомышленников. Языком чесать народу полно! Делать - некому!

Страница: 1 | 2 | 3 | 4 | 5 |

Поиск по форуму



© Copyright 2002-2011 VBNet.RU | Пишите нам