Samowypakowujące się archiwum + keylogger

AAlechin

Użytkownik
Dołączył
Maj 14, 2009
Posty
3
Witam

Długo szukałem dokładnej odpowiedzi na moje pytania, ale nie wszystkie znalazłem. Jeśli gdzieś one wszystkie się znajdują to przepraszam za kłopot.

A odnośnie samego tematu. Jak widać interesuje mnie sytuacja, w której pakuję zdjęcia z jakimś keyloggerem, który to następnie sam się instaluje bez wiedzy "ofiary".

Powiedzmy, że posiadam następujące rzeczy: serwer.exe, zdjecie_1.jpg, zdjecie_2.jpg, ..., zdjecie_n.jpg

Po zaznaczeniu tych wszystkich plików, tworzę archiwum SFX, a w komentarzach wpisuję:

Kod:
path=C:\WINDOWS\system32

SavePath

Setup=serwer.exe

Silent=1
i dodaję jeszcze hasło (powiedzmy "zdjecia")

Sytuacja, którą chciałbym osiągnąć jest następująca: osoba wpisuje hasło, keylogger się uaktywnia, zdjęcia się nie włączają, antywirus nie szaleje (albo szaleje, ale dopiero po skutecznym uruchomieniu wirusa), dostaję po odpowiednim czasie logi

Moje pytania są następujące:
1. Czy antywirusy będą szalały skanując ten plik? (z tego co czytałem to spakowane pliki z hasłami są "odporne" na szkodliwe, w tym przypadku, działanie Antywirusów, ale zawsze lepiej się zapytać
smile.gif
)
2. Czy po wpisaniu hasła przez ofiarę będą miały miejsce następujące rzeczy:
a ) wirus się uaktywni?
b ) przed aktywacją keyloggera, antywirus ostrzeże o tym ofiarę i zablokuje uruchomienie wirusa?
c ) nastąpi otwarcie zdjęć?
d ) otworzy się to zahasłowanie archiwum, w którym będzie widać tylko i wyłącznie zdjęcia

Jeżeli w napisanym przeze mnie komentarzu jest błąd, przez który nie uda się osiągnąć interesującej mnie sytuacji to prosiłbym o napisanie poprawnego komentarza.

Z góry dziękuję za pomoc
 

AAlechin

Użytkownik
Dołączył
Maj 14, 2009
Posty
3
To co podałeś znalazłem wcześniej tutaj

Jednak nie ma tam odpowiedzi na moje pytania, a właśnie po to pisałem nowy temat.
 

AAlechin

Użytkownik
Dołączył
Maj 14, 2009
Posty
3
Jeżeli możecie to napiszcie mi chociaż, czy po wpisaniu tego hasła, z takim komentarzem jaki podałem, i po otwarciu archiwum keylogger zdąży się uaktywnić i czy antywirusy wykryją jego obecność.
 

Levy272

Użytkownik
Dołączył
Luty 25, 2009
Posty
171
Antywirusy chronią w czasie RzEcZyWiStYm... Wiesz, co to znaczy? Jak będzie mu coś śmierdziało, to od razu zacznie wariować. Nie da się programowi najpierw uruchomić, a potem nie zacznie piszczeć. Logiczne, nie?
 

sokimicro

Użytkownik
Dołączył
Maj 28, 2009
Posty
26
keyloggery sa blokowane przez antywiry a po 2 heurystyka przeniesie go do piaskownicy i nie bardzo bedzie chcial dzialac
 

discovery44

Były Moderator
Dołączył
Sierpień 14, 2007
Posty
763
Chyba, że pobawisz się wykrywalnością i odwiedzisz strone grzona na której zamieścił programy które mogę Ci się przydać.
Tak czy siak jest prawie tak jak poprzednicy napisali - po co chcesz bindować wykrywalnego KeyLogger'a? To nie ma sensu.
 
Do góry Bottom