Страница: 1 | 2 | 3 | 4 | 5 |
ВСЕМ!!!! Данное сообщение не только по данному вопросу, а и по всему форуму вообще. ВОПРОС БЫЛ ЗАДАН. ТАК КАКОГО ОТХОДИТЬ ОТ ТЕМЫ????? 10 РАЗ ПЕРЕСПРАШИВАТЬ ЗАЧЕМ ЕМУ НАДО?? ЭТО ЕГО ДЕЛО. А ОТВЕТОВ И 15 НОРМАЛЬНЫХ В ИТОГЕ - 0!!!! В сети видел приблуду joiner назывется (в сети такого полно), она слепливает два exe файла и они оба запускаются при доступе к получившемкся exe-шнику. Думаю, если запустить стороннюю программу как шелл для приклеивания твоего файла к имеющемуся, будет неплохо... Вот, что нашёл по твоему вопросу: Подросло у тебя со слиянием или нет? Просто есть ещё вариант: прочитать файл как бинарик в массив и твой вклад к нему прикрутить... Но, сказать честно, я бы не пошел таким путём - под NT ты упаришся снимать атрибуты безопастности для замены существующего файла. Пробуй лучше с автозагрузкой или дыры при выходе в системе смотри. Идея: давайте напишем на VB общими усилиями НЮК для SMB - наработки уже имеются. Кто ЗА? Спасибо за помощь!!! Сегодня попробую - только до форума добрался Идея рульная!!! Я ЗА!!! А ещё есть фишка glue.exe или klei.exe, точно не помню - тоже склеивает 2 исходниа в один. Кстати, насчёт прав в NT - кто мешает провести операцию склеивания в 9х и подсунуть жертве уже готовое творение? Вот что я нащёл на этом сайте: Дата: 23 января 2002 г. | Автор: SerG | Загрузок: 368 Packager (5 Kb) Вы хотите сделать свой упаковщик для программ? Пример показывает, как можно собрать две программы в один файл без потери работоспособности обеих! Запуств полученный файл Вы запустите все упакованные в него программы!!! Попробовал слить файлы..... Весьма интересно - прога в 100% случаев гробит экзешник... Т.к. все в курсе что компилированый код басика отличается (в корне) от скажем сишного, на котором в основном и написаны эти самые экзешники типа Explorer.exe, то мысль про бинарник походу самая здоровая и реальная. И "вгрызать" прогу надо не в конец - это вам не command.com (см. anticom.asm). Кстати кто нить изучал работу klezz-a? Друзья! Я занимаюсь этим вопросом. У меня предложение к админам сайта. Давайте разработаем ОСХ, который будет делать такое полезное дело как слияние. Нигде в сети такого под Vb и чтобы работало нет. Вот и льют воду отдельные личности... Как будет результат - сообщу. Со всеми предложениями - на мыло (я его чаще читаю).... \24 ты сильно ошибаещся! \0 есть у меня одни исходничек который из 2-х ехе делает 1 и при запуске запускаются 2! Очень полезнаю прога! СОВЕТ: Если у него 98 масдай то не используй реестр для авто запуска это знает большинство! если чтото нужно то стукни мне на мыло, чем смогу помогу Мысль с контролом хорошая, я не против, давайте действительно забахаем!!! А в сети такого действительно ничего не видел. Да еще, если кто-то сомневаеться, что это Васике сделать невозможно - то они сильно ошибаються. Я своими глазами наблюдал как это делаеться на Делфях, а на любимый VB не хуже Делхви :0 JEDI , как то не совсем понятно - что у Вас имеется: "исходничек" или откомпитеная "Очень полезная прога"? Если сырец действительно есть, то на каком языке он написан? Если Вы в курсе дел, то мы говорим о VB... А "Очень полезных прог" которые сливают два мирно лежащих exe-щника в один также мирно лежащий. Но мы говорим о слиянии с исполняемым файлом из ядра Windows, на котором лежат атрибуты беопастности! Да и большинство продуктов таких прог имеет недостатки: потеря иконки после слияния, атрибутики, даты создания-изменения и так далее. Даже если мы дагодаемся (это не очеть тудно) куда к Win 98 можно прикрутьть свою прогу, то придётся не один метр геммороя отсидеть, чтобы победить уровень аппаратных абстракций у NT. Схема проникновения в инородный компьютер должна быть примерно такая: - читаем все возмыжные атрибуты и информацию у файла-жертвы - берем иконку (если есть) - снимаем все атрибуты - копируем его в другое место с левым именем (или в эту же папку если он подгружать будет dll или ещё чего) - вставляем свой exe-шник его место с его именем (с прочитаной иконкой и местоположением бывшего файла) - ставим на свой файл всю полученную атрибутику Далее при обращении к нашему АГЕНТУ (не побоюсь этого страшного слова) он будет запускать униженный и оскорблённый файл по известному пути. Данный алгоритм можно реализовать на VB. Честно сказать, мне больше нюки нравяться. По сети ведь общаемся, граждане! Уважаемый ZeroX , я принимаю Ваше предложение! План работы в целом, с Вашего позволения, уважаемые читатели этих строк, считаю примерно-намеченым. Осталось только набрать группу единомышленников. Добровольцы! Записывайтель в ряды диверсантов! Родина нуждается в Ваших силах! Насколько мне известно, не один вирус не может склеиться с експлорером так, чтобы его не заметили. Ты выбрал не тот файл для заражениия. Нужно быть скромнее - например, mdm... При включении компа он грузиться сам и нас подгрузит. Лет пять назад свирепствовал такой вирус - Remote NT. Он весил около 130 kb, имел свою директорию, место в меню программы, сам запускался при старте. Но 98% пользователей тогда ещё WinNT 4.0 думали что это какая-то полезная служба (он так себя и прописывал) и шум не поднимали. Если наша задача диверсия - то нахрена нам штурмом и на абордаж? Нам хватит и одной загрузки при входе в систему. Но на самом деле мы отклоняемся от темы. Изначално стояла задача приклеиться. У меня имеются определенные наработки, но не проработана часть с иконкой и атрибутами. Времени на это нехватает. Будет результат - сообщу! Просто я подумал, что автора ответа устроит другой принцип заражения. Те не менее я не слышу откликов единомышленников. Языком чесать народу полно! Делать - некому!
Вопрос: Как вгрызаться в другие exe
Добавлено: 24.04.03 19:05
Автор вопроса: ZeroX | ICQ: 220401330
Ответы
Всего ответов: 65
Номер ответа: 16
Автор ответа:
Zeus
ICQ: 161801353
Вопросов: 63
Ответов: 220
Web-сайт:
Профиль | | #16
Добавлено: 30.04.03 22:56
Номер ответа: 17
Автор ответа:
logout
Вопросов: 1
Ответов: 37
Профиль | | #17
Добавлено: 30.04.03 23:49
Shell "copy /B " & chr(34) & "fileno1.exe" & chr(34) & "+" & chr(34) & "fileno2.exe" & chr(34) & " " & chr(34) & "result.exe" & chr(34),vbhide
Попробуй, может тебя это устроит?
Номер ответа: 18
Автор ответа:
logout
Вопросов: 1
Ответов: 37
Профиль | | #18
Добавлено: 01.05.03 17:45
Номер ответа: 19
Автор ответа:
ZeroX
ICQ: 220401330
Вопросов: 47
Ответов: 406
Профиль | | #19
Добавлено: 05.05.03 11:54
Номер ответа: 20
Автор ответа:
Nio
Вопросов: 15
Ответов: 115
Web-сайт:
Профиль | | #20
Добавлено: 06.05.03 17:52
Номер ответа: 21
Автор ответа:
Padre
ICQ: 346632205
Вопросов: 25
Ответов: 215
Web-сайт:
Профиль | | #21
Добавлено: 07.05.03 01:08
Номер ответа: 22
Автор ответа:
KolAR
Вопросов: 3
Ответов: 37
Профиль | | #22
Добавлено: 07.05.03 04:18
Номер ответа: 23
Автор ответа:
ZeroX
ICQ: 220401330
Вопросов: 47
Ответов: 406
Профиль | | #23
Добавлено: 07.05.03 11:38
Народ, я вопрос задал у давно, но нормального ответа на него так и неполучил, только некоторые челы отвечают по-существу
Номер ответа: 24
Автор ответа:
logout
Вопросов: 1
Ответов: 37
Профиль | | #24
Добавлено: 07.05.03 21:44
Номер ответа: 25
Автор ответа:
j3d1
ICQ: 8370005
Вопросов: 34
Ответов: 466
Профиль | | #25
Добавлено: 07.05.03 22:21
Номер ответа: 26
Автор ответа:
ZeroX
ICQ: 220401330
Вопросов: 47
Ответов: 406
Профиль | | #26
Добавлено: 08.05.03 11:20
Если есть исходничек, то давай делиться - вышли на мыло
Номер ответа: 27
Автор ответа:
ZeroX
ICQ: 220401330
Вопросов: 47
Ответов: 406
Профиль | | #27
Добавлено: 08.05.03 11:32
Номер ответа: 28
Автор ответа:
logout
Вопросов: 1
Ответов: 37
Профиль | | #28
Добавлено: 09.05.03 15:24
Номер ответа: 29
Автор ответа:
Morpheus
Вопросов: 224
Ответов: 3777
Web-сайт:
Профиль | | #29
Добавлено: 10.05.03 09:02
А я вот подумал (может и неправильно), но если мы переташим файл (например Експлорер.ехе) или переименуем, а в место него подсунем свой, то другая прога (которая зачем-нибудь(скажем за какими-нибудь ресурсами) полезет в файл-жертву), а найдёт наш файл обязательно заглючит! Или могут быть глюки при открытии файла (скажем HTML). Лучше всего конечно склеивать файлы. У меня даже уже исходник есть (Пэкенджер), но екзешка теряет иконку, атрибукы, сведения и т.п..... и кроме того сильно тормозит.
Спасибо за внимание!
Номер ответа: 30
Автор ответа:
logout
Вопросов: 1
Ответов: 37
Профиль | | #30
Добавлено: 10.05.03 09:35