Мануальчик

Мануальчик

Marcus

Сразу, чтобы заинтересовать тебя, прикладываю скрин, как будет выглядеть файл в итоге:

@darkside_team

P.S Этот способ можно реализовывать с любым расширением файлов, будь то: .dll, .png, или даже .txt

Как это работает?

  • Всё дело будет реализовано при помощи командной строки Windows (cmd), команду мы упакуем в безобидный .bat файл.

Создаём наш вирус, у меня это билд RAT'a Quasar:

@darkside_team

У нас создался build.jpg, но при попытке его открыть показывается ошибка:

@darkside_team

А теперь попробуй открыть консоль рядом с файлом, затем пропиши такую команду:

start имяфайла.jpg

@darkside

И мы получаем соединение с жертвой:

@darkside_team

Казалось бы, всё работает, но не будем же мы заставлять нашу жертву писать команду в cmd? (Хотя при должных знаниях СИ...)

Именно поэтому мы создаём bat файл, который и выполнит команду выше.

Код start.bat:

start имяфайла.jpg

@darkside_team

Именно эта одна строка кода и запустит наш вирус.

Дополнительно, для того, чтобы прошаренный юзер не спалил нашу команду в cmd, мы превратим bat в exe, при помощи bat2exe.

Выставляем такие настройки:

@darkside_team

На выходе получаем exe файл, который запускает наш вирус в .jpg.

Но в чём смысл, если exe всё равно присутствует?

Смысл в том, что даже если жертва просканирует наш exe на VT, он всегда будет FullUnDetect, картинки никто не сканирует, а зря :)

Способ также прекрасно работает с практически любыми (!) расширениями.

Например TXT будет открываться, но в нём будет содержаться HEX нашего вируса, если провести такие-же действия, что и с картинкой результат будет точно такой-же: вирус запустится, жертва не узнает об этом.

На этом всё, всем хацкерам удачи, да прибудет с нами сила!


Report Page