Делаем лоадер для связки своими руками

Делаем лоадер для связки своими руками

Cash & Hack

Немного теории: лоадер — это малварь, используемая для связки и подгрузки жертве различных файлов. Лоадеры делятся на резидентный и нерезидентный. Разберем их чуть подробнее.

  • Резидентный лоадер — это лоадер с админ панелью, которая оснащена множеством функций и модулей (яркий пример данного лоадера — smoke loader).
  • Нерезидентный лоадер — это лоадер без админ панели и его используют для связки нескольких файлов. Проще говоря, такой лоадер — хорошая альтернатива склейке файлов (особенно если склеивать файлы больших размеров).

Софт который нам понадобится:

  1. Билдер лоадера.
  2. Протектор NETReactor

Скачать этот софт можно по ссылке - тык


Приступаем к созданию:

Шаг 1: Запускаем билдер лоадера, далее: Items (слева меню) затем нажимаем кнопку "AddURL".


Шаг 2: Переходим в подпункт меню "Items" => URL и заполняем выделенные прямоугольником поля — смотрите скрин ниже:


Мой пример заполнения:


Важно: в поле URL Download надо вставлять прямую ссылку. И обязательно проверьте её в браузере — при переходе на эту ссылку должен сразу предлагать сохранять файл!

Шаг 3: Первая ссылка готова, теперь добавляем вторую ссылку: для этого нам надо повторно проделать первый и второй шаги, но заполнять уже новые данные и таким образом можно хоть 10 файлов загрузить)) Ниже пример заполнения второй ссылки, откуда будет загружаться наша малварь:


Шаг 4: Теперь приступим к созданию exe файла. Для этого жмём комбинацию клавишь "Ctrl + B" или выбираем выпадающее меню пункт "Build" и в нем ещё раз "build". Скрин для примера:


Шаг 5: Нам предлагает сохранить наш .exe — сохраняем его. Лоадер готов, но сейчас он имеет зависимость net framework 4.0 — это не есть хорошо, нам ведь нужен хороший отстук)). Поэтому переходим к шестому шагу.

Шаг 6: Переводим наш exe в native. Для этого запускаем NETReactor и добавляем наш .exe в программу, затем ставим настройки как на скриншоте ниже и жмем кнопку "Protect".


Шаг 7: Поздравляю! Вот мы и сделали "нерезидентный native loader" — осталось только его закриптовать и можно идти в бой.

Report Page