троян.mp3

Discussion in 'Реверсинг' started by Zitt, 28 Oct 2008.

Thread Status:
Not open for further replies.
  1. Zitt

    Zitt Elder - Старейшина

    Joined:
    7 May 2006
    Messages:
    736
    Likes Received:
    268
    Reputations:
    59
    Собственно, возможнго ли такое?? Чтоб мз3 фаил проигровался (ну или нет) а вместе с ним запускался троян....
     
  2. dfgrd

    dfgrd Banned

    Joined:
    12 Feb 2008
    Messages:
    37
    Likes Received:
    52
    Reputations:
    1
    да возможно, но не на нашем уровне развития
    возможно если бы мп3 имело больше прав и могло выполнять более общирный набор команд например:
    запуск мп3 -> мп3 выходит за пределы плеера и выполняет запуск вируса
     
    1 person likes this.
  3. 12usver12

    12usver12 Elder - Старейшина

    Joined:
    12 Dec 2007
    Messages:
    50
    Likes Received:
    9
    Reputations:
    0
    это риторический вопрос :) как и склеить картинку с троем и получить на выходе .jpg
     
  4. MVadim

    MVadim Elder - Старейшина

    Joined:
    6 Oct 2007
    Messages:
    397
    Likes Received:
    164
    Reputations:
    9
    вроде такая репа, а такие вопросы, слышал правда что это когда то было возможно на сп 1, правда?
     
    2 people like this.
  5. spider-intruder

    spider-intruder Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    700
    Likes Received:
    339
    Reputations:
    37
    mp3 jpg b и т.п. это массив не выполняемых байт. Баг может быть в конкретном плеере вьювере и т.п.

    Но в принципе ответ - "Да возможно"
     
    #5 spider-intruder, 28 Oct 2008
    Last edited: 28 Oct 2008
    1 person likes this.
  6. neprovad

    neprovad Elder - Старейшина

    Joined:
    19 Oct 2007
    Messages:
    900
    Likes Received:
    275
    Reputations:
    59
    возможно, если плеер бажный. кроме mp3 есть и другие форматы, менее отточеные в плане воспроизведения.
     
  7. xlinux

    xlinux Banned

    Joined:
    11 Mar 2007
    Messages:
    8
    Likes Received:
    33
    Reputations:
    4
    http://www.securitylab.ru/news/352615.php
    ...
    жжОжж
     
  8. dfgrd

    dfgrd Banned

    Joined:
    12 Feb 2008
    Messages:
    37
    Likes Received:
    52
    Reputations:
    1
    кто-то там где-то там, а что именно не ясно, я не видел подтверждённых данных о создании такого файла, тем более там написано что он не начинал воспроизводиться, а запршивал установку, значит это лишь дыра в плеере
     
  9. NeXArmAor

    NeXArmAor Banned

    Joined:
    21 Apr 2007
    Messages:
    226
    Likes Received:
    161
    Reputations:
    6
    :D Значит так,берешь трой,берешь любой mp3-шник,клеешь все это дело джойнером,ставишь иконку mp3 файла,на выходе получаешь exe файл. Затем этот файл ренеймишь в что-то типа DJ BLA - BLA.mp3.тут идет куча пробелов.exe
    Помимо этого можно сделать сгенерить Version Info,и прицепить к этому файлу,которая будет выглядеть вот так
    [​IMG]
    Самый простой способ сделать трой в mp3. Все простое гениально :D
     
    #9 NeXArmAor, 28 Oct 2008
    Last edited: 28 Oct 2008
  10. Zitt

    Zitt Elder - Старейшина

    Joined:
    7 May 2006
    Messages:
    736
    Likes Received:
    268
    Reputations:
    59
    просто есть доступ к одминке популярно подкаста (не Р-ти))) вот и думаю...
     
  11. SVAROG

    SVAROG Elder - Старейшина

    Joined:
    13 Feb 2007
    Messages:
    424
    Likes Received:
    86
    Reputations:
    -1
    конечно может, если этот файл являеться сплоитом под винамп, где то видел
    при его откритии происходит переполнение буфера винампа выполняеться шелл который скачивает и запускает трои или вирь
     
  12. MVadim

    MVadim Elder - Старейшина

    Joined:
    6 Oct 2007
    Messages:
    397
    Likes Received:
    164
    Reputations:
    9
    Code:
    троянскую программу, предлагающую загрузить и установить некий медиаплеер. Если потенциальная жертва соглашается инсталлировать приложение
    сабж совсем о другом
     
  13. xlinux

    xlinux Banned

    Joined:
    11 Mar 2007
    Messages:
    8
    Likes Received:
    33
    Reputations:
    4
    ok братуха, завтра все будет, special for you!!! =)
     
  14. vikseriq

    vikseriq Elder - Старейшина

    Joined:
    31 Jul 2008
    Messages:
    118
    Likes Received:
    44
    Reputations:
    2
    Да, единственное использование троев в мрзшках и жопегах - переполнение буферов бажных програм. Сейчас этот трюк был описан в ][акере за лето - уважаемый Крис переполнял флэшплеер, за что ему респект и уважуха )
     
  15. dfgrd

    dfgrd Banned

    Joined:
    12 Feb 2008
    Messages:
    37
    Likes Received:
    52
    Reputations:
    1
    ну можно заюзать критическую уязвимость винды, но её сначало надо найти, так что запуск какой либо мп3, через ВМПлеер смог получить акесс к винде и пользователь смог заюзать произвольные комманды, как удалённое администратирование короче.

    Ну или можно сделать такую тему, видел у себя однажды, когда у ярлыков вдруг пропали постфиксы, то есть расширеня файлов. И всё легко проходит в таких ситуациях
     
    11 people like this.
  16. ProTeuS

    ProTeuS --

    Joined:
    26 Nov 2004
    Messages:
    1,239
    Likes Received:
    542
    Reputations:
    445
    ответы даны. топик закрыт, ибо оффтоп разделу
     
Thread Status:
Not open for further replies.