Pokaż wyniki od 1 do 15 z 15

Temat: dll + plik wykonywalny

  1. #1
    Użytkownik
    Dołączył
    29-01-2007
    Posty
    31

    Domyślnie

    Witam. Mam plik dll pewnego programu i trojana exe/pif. Czy da rade zedytowac dll tak, ze po uruchomieniu programu, ktory potrzebuje tej dll odpala sie trojan? Jezeli tak to jak to zrobic?

    P.S. Jezeli zly dzial to prosze o przeniesienie

  2. #2
    Użytkownik
    Dołączył
    11-06-2007
    Posty
    108

    Domyślnie

    Czy ktoś mógł by odpowiedzieć?

  3. #3

    Domyślnie

    Tak, da sie to zrobic.

    Mozna w gap'ie sekcji zalaczyc wlasny kod ktory by odpalil dany plik.

    Prosta sprawa.

  4. #4
    Użytkownik
    Dołączył
    11-06-2007
    Posty
    108

    Domyślnie

    Możesz coś więcej o tym powiedzieć?

  5. #5

    Domyślnie

    O takowej modyfikacji mozna bylo by pisac wypracowanie na coanjmniej 20-100 stron a4.

    Kazdya biblioteka dll posiada takowa funckje glowna:

    http://msdn.microsoft.com/en-us/libr...8VS.85%29.aspx

    Zapewne jest ona zdefiniowana w sekcji PE ".text" pliku .dll

    Nalezy ja (funkcje glowna) zwyczajnie zmodyfikowac do takiego stanu aby wykonywala co tam chcemy, np aby uruchomila inny proces lub watek w programie.

    Mozna to zrobic ale modyfikacja taka wymaga troszke wiedzy.

  6. #6
    Dawni Moderatorzy Avatar grzonu
    Dołączył
    26-12-2006
    Skąd
    Gdansk, Poland, Poland
    Posty
    1 392

    Domyślnie

    to o czym mowisz nazywa sie dll spoofing
    Zwykle program kozysta z dll poprostu kozystajac z jej funkcji ktore exportuje
    mozesz wiec napisac swoja funkcje main a exporty forwardowac do orginału o ile oczywiscie main nie robi jakichś czynnosci inicjalizacyjnych bo wtedy pewnie sie wysypie.
    Pogoogluj "dll spoofing"
    Filmy online---Grzonu Blog

    1) Moje gg to nie pomoc techniczna w obsludze keyloggerow!!! Na gg i pw pomagam tylko w kwestiach organizacyjnych forum. Masz problem to pisz na forum.
    2) Nie zajmuje sie malware a uprzedzajac pytanie "czemu?" - bo taki mam kaprys!

  7. #7

    Smile

    mnie tez to interesuje. Jakie komendy są do tych dll'i na odpalanie różnych programów itp? Gdzie mogę znaleźć przykładowe kody do wpisania tak, abym miał czym się sugerować? Jestem z deczka zielony ale bardzo szybko się uczę więc jakaś mała podpowiedz na pewno by mi bardzo pomogła

  8. #8

    Domyślnie

    A mógłby ktoś z was ? (programistów) napisać taką dll'ke ?

  9. #9

    Domyślnie

    Zależy o jakim spoofingu mówisz. Są 2 rodzaje spoofingu:
    pierwszym z nich jest podmiana dllki ze swoim kodem najczęściej po analizie działania oryginalnej dllki i wielu próbach i błędach.

    drugim sposobem(prostszym) jest wyszukanie sekcji kodu (.text) i zmodyfikowanie/dodanie paru instrukcji. Do tego będzie potrzebna znajomość assemblera i po trochu inżynierii wstecznej.

  10. #10

    Domyślnie Odp

    Chciałbym tak: Wysyłam kolesiowi np. plik.dll i on go wkleja, do folderu z gadu-gadu i potem odpala np. gadu-gadu.exe, i odpala mu sie keylogger i gadu-gadu jednoczesnie.

  11. #11

    Domyślnie

    masz: http://www.winimage.com/zLibDll/index.html

    zlib to biblioteka wykorzystywana przez komunikator, chyba curl wykorzystuje ja.

    jak zmodyfikujesz kod biblioteki, skompiluj ja i podmien, ot cala filozofia a jak sie zabawisz programujac przy tym. hakowanie kolegi bylo by po pachy wtedy.

  12. #12

    Exclamation

    Dokladniej to chodzi mi o elfload.dll - crack do bota.

    Nierozumiecie mnie... Chciałbym zeby w pliku .dll byl keylogger, ale niechcem zeby plik .dll byl wykonywalny, czyli zeby koles uruchomil bota (bot.exe) i wtedy uruchamial sie ten keylogger, ktory znajduje sie w pliku .dll (np. crack.dll).
    Ostatnio edytowane przez D0han ; 22-07-2010 o 17:56

  13. #13

    Domyślnie

    Dokladniej to chodzi mi o elfload.dll - crack do bota.

    Nierozumiecie mnie... Chciałbym zeby w pliku .dll byl keylogger, ale niechcem zeby plik .dll byl wykonywalny, czyli zeby koles uruchomil bota (bot.exe) i wtedy uruchamial sie ten keylogger, ktory znajduje sie w pliku .dll (np. crack.dll).
    Właśnie o tym mowa. Musisz podpiąć swoją dllkę pod którąś z aplikacji która ładuje jakąś dllkę do pamięci stąd wątpię żeby twój pomysł był zrealizowany, bo jeśli dllka znajdzie się na komputerze ofiary to coś i tak musi ją podmienić, a sama tego nie zrobi bo zaczyna działać dopiero po załadowaniu do pamięci. Jedynym rozwiązaniem jakim tutaj widzę jest pobieranie pliku od razu do któregoś z katalogów w którym dllka się nadpisze, a takiej dllki zazwyczaj nie warto przepisywać tylko dodać do niej swój kod(jest to bezpieczniejsze i większe szanse powodzenia). Na twoim miejscu lepiej napisać soft który ma zbindowaną w sobie dllkę i zamienia kod oryginalnej na swoją.
    Ostatnio edytowane przez g3t_d0wn ; 23-07-2010 o 07:56

  14. #14

    Domyślnie

    Heh, a moglbys mi takie cos napisac?... Bo ja niemam zielonego pojęcia jak to zrobić ;/


    //EDIT: Jeszcze raz dam przyklad: Wysylam kumplowi crack.dll i on go wkleja do folderu z jakims plikjiem wykonywalnym, .exe, pozniej uruchamia ten plik .exe. i odpala mu się keylogger, ktory jest w tym .dll (czyli crack.dll).
    Ostatnio edytowane przez vegasio ; 23-07-2010 o 11:46

  15. #15

    Domyślnie

    takie sprawy bardziej na pm ;], nie zasmiecajmy forum.

Podobne wątki

  1. Odpowiedzi: 16
    Ostatni post / autor: 16-07-2007, 00:18
  2. Mam ggt 2.2.. i jedne plik k wykonywalny.. a teraz pytanie..
    Przez magiclabs
    w forum Trojany - zdalna administracja
    Odpowiedzi: 3
    Ostatni post / autor: 16-11-2006, 17:34
  3. Odpowiedzi: 2
    Ostatni post / autor: 25-07-2006, 19:47
  4. Plik SAM
    Przez tom_007
    w forum Hasla - Skanery - IP ...
    Odpowiedzi: 4
    Ostatni post / autor: 22-06-2006, 08:44
  5. plik html i bindowany plik
    Przez JemiolA
    w forum Trojany - zdalna administracja
    Odpowiedzi: 7
    Ostatni post / autor: 10-01-2003, 18:54

Uprawnienia

  • Nie możesz zakładać nowych tematów
  • Nie możesz pisać wiadomości
  • Nie możesz dodawać załączników
  • Nie możesz edytować swoich postów
  •