про расширение ехе*

Discussion in 'Безопасность и Анонимность' started by Oka, 2 Jun 2006.

Thread Status:
Not open for further replies.
  1. Oka

    Oka New Member

    Joined:
    27 Feb 2006
    Messages:
    24
    Likes Received:
    1
    Reputations:
    0
    я вот читаю читаю, и прихожу к выводу, что троян можно склеить с фоткой, можно переименовать из pinch.exe в microsoft.exe, но сменить расширение ехе* невозможно.
    так ли это?
     
  2. NaX[no]rT

    NaX[no]rT Members of Antichat

    Joined:
    3 Sep 2005
    Messages:
    489
    Likes Received:
    201
    Reputations:
    202
    можешь в *.scr переименовать ) тоже работать будет :)
     
    _________________________
    1 person likes this.
  3. Oka

    Oka New Member

    Joined:
    27 Feb 2006
    Messages:
    24
    Likes Received:
    1
    Reputations:
    0
    прости за тупой вопрос - то есть можно просто стереть название pinch.exe* и назвать superzastavka.scr* и это не нарушит работоспособность пинча?
     
  4. NaX[no]rT

    NaX[no]rT Members of Antichat

    Joined:
    3 Sep 2005
    Messages:
    489
    Likes Received:
    201
    Reputations:
    202
    Агась, ничего не измениться, всё сохраниться. Можешь попробовать ещё в com и bat переименовать
     
    _________________________
  5. Oka

    Oka New Member

    Joined:
    27 Feb 2006
    Messages:
    24
    Likes Received:
    1
    Reputations:
    0
    пасибки!
    /пойду тренироваться/
     
  6. ArmageddonPro

    ArmageddonPro Elder - Старейшина

    Joined:
    11 May 2006
    Messages:
    272
    Likes Received:
    42
    Reputations:
    4
    А так же не забываем про расширение *.cmd =)
     
  7. nerezus

    nerezus Banned

    Joined:
    12 Aug 2004
    Messages:
    3,191
    Likes Received:
    729
    Reputations:
    266
    а проверить? )
     
  8. Oka

    Oka New Member

    Joined:
    27 Feb 2006
    Messages:
    24
    Likes Received:
    1
    Reputations:
    0
    а вдруг нарушит? а ведь пинчик мне так дорог! :)
     
  9. Tem

    Tem -

    Joined:
    5 Oct 2005
    Messages:
    557
    Likes Received:
    157
    Reputations:
    179
    Отключи инет у себя на компе и проверяй.
     
  10. NaX[no]rT

    NaX[no]rT Members of Antichat

    Joined:
    3 Sep 2005
    Messages:
    489
    Likes Received:
    201
    Reputations:
    202
    Скопируй его и издевайся над копией )
     
    _________________________
  11. Sn@k3

    Sn@k3 Elder - Старейшина

    Joined:
    13 Apr 2006
    Messages:
    1,000
    Likes Received:
    438
    Reputations:
    90
    да ты чё. конечно испортится. это тоже самое как переименовать gggg.bmp в good.txt. пробуй мож откроешь какртинку в блокноте. а вообще если не твой пинча, то лучше не открывать. там есть не тока функция тырить пароли, но и завершать функ-ции и т.д. а если твой, то просто сделай копию это ббинарника и пробуй
     
  12. ArmageddonPro

    ArmageddonPro Elder - Старейшина

    Joined:
    11 May 2006
    Messages:
    272
    Likes Received:
    42
    Reputations:
    4
    А причём тут блокнот и рисунок??? *.bmp - это графический файл, а *.txt - текстовый.
    Расширения по сути и существуют для того, чтобы ОС знала, какую программу нужно вызвать для открытия файла после обращения к нему. По умолчанию формат *.txt в винде привязан к редактору "блокнот" и потому после нажатия на него именно запускается блокнот и пытается открыть его. Нельзя разные типы(не расшинерия) файлов открыть одной и тойже прогой, не приспособленной для их полноценной работы. Вот, если б ты переименовал *.bmp в *.jpg, то картинку всёравно можно было бы просмотреть. Ясный пень, что картинка в текстовом редакторе откроется как куча символов, поскольку сам блокнот предназначен для просмотра в текстовом режиме. Это всёравно, если б ты заставил унитаз к инету законнектится =). Кстати, смени формат *.bmp рисунку на *.txt и попробуй уже не блокнотом его открыть, а графическим вьювером, а потом нам расскажи, что у тебя вышло.
    Всё нормально работает - сам попробуй =)
     
    #12 ArmageddonPro, 2 Jun 2006
    Last edited: 2 Jun 2006
  13. Sn@k3

    Sn@k3 Elder - Старейшина

    Joined:
    13 Apr 2006
    Messages:
    1,000
    Likes Received:
    438
    Reputations:
    90
    Я смотрю ты гений. отличил текстовый от графического файлы. Не в этом деле, я имел ввиду о том, что нельзя так просто сменить расширение. например если он хочет трой спрятать. то надо всё же склеить. понял???
     
    #13 Sn@k3, 2 Jun 2006
    Last edited by a moderator: 5 Jun 2006
  14. ArmageddonPro

    ArmageddonPro Elder - Старейшина

    Joined:
    11 May 2006
    Messages:
    272
    Likes Received:
    42
    Reputations:
    4
    Я не гений, я только учусь =). Надо было предложение нормально сформулировать, тогда бы тебя поняли, а если есть проблемы с доведением информации до пользователя - извините =)
    Теперь по делу: вообще вопрос был о возможноси смены расширения, на который ответили. Спрятать трой никто не просил.
    Вообще я ни разу не пользовался липким софтом и не представляю распознается после склейки трой антивирусом или нет. Мне кажется одной склейки недостаточно ещё нужно замаскировать. Как думаешь?
     
  15. Sn@k3

    Sn@k3 Elder - Старейшина

    Joined:
    13 Apr 2006
    Messages:
    1,000
    Likes Received:
    438
    Reputations:
    90
    по моему не понял один только ты!
     
    #15 Sn@k3, 2 Jun 2006
    Last edited by a moderator: 5 Jun 2006
  16. W!z@rD

    W!z@rD Борец за русский язык

    Joined:
    12 Feb 2006
    Messages:
    973
    Likes Received:
    290
    Reputations:
    43
    SuperGlue!!!+заюзай WMF баг т.е. в тело картинки вталкни код шелл кода, троя, виря, соседки :D
     
    #16 W!z@rD, 3 Jun 2006
    Last edited: 3 Jun 2006
  17. ArmageddonPro

    ArmageddonPro Elder - Старейшина

    Joined:
    11 May 2006
    Messages:
    272
    Likes Received:
    42
    Reputations:
    4
    Ой, а ссылочку хотя бы в ПМ можешь кидануть, а? :D
     
  18. Elekt

    Elekt Banned

    Joined:
    5 Dec 2005
    Messages:
    944
    Likes Received:
    427
    Reputations:
    508
    Работать будет. Это древний способ, который до сих пор умудряются забывать. На этом построен один из обходов аутентификации в ХР ( cmd.exe переименовывают в logon.scr и через 10 мин ожидания ввода пароля вместо хранителя экрана стартует консоль смд. Далее в ней пишешь explorer.exe и виндоус загружается =] ).

    Тема закрыта. В личку мне не писать - я всё сказал =]
     
Thread Status:
Not open for further replies.