• VLMI - форум по обмену информацией. На форуме можете найти способы заработка, разнообразную информацию по интернет-безопасности, обмен знаниями, курсы/сливы.

    После регистрации будут доступны основные разделы.

    Контент форума создают пользователи, администрация за действия пользователей не несёт ответственности, отказ от ответственности. Так же перед использованием форума необходимо ознакомиться с правилами ресурса. Продолжая использовать ресурс вы соглашаетесь с правилами.
  • Подпишись на наш канал в Telegram для информации о актуальных зеркалах форума: https://t.me/vlmiclub

Как спрятать вирус в картинку [ Дедовский способ ]

3xpl01t

Местный
Сообщения
34
Реакции
73
0 руб.
Telegram
Привет хацкеры, сегодня будем прятать наш зловред в картинку.
21b84e3d-66c4-4422-9e2d-7a60489e4a42.jpeg


Поехали!
Нам потребуется:

spoofer.exe

OXI joiner.exe


(Ссылки на программы будут в конце статьи)
Первым делом приготовьте вашу фото или картинку и закидываем сюда и конвертируем в .ico
После конвертации открываем OXI joiner и добавляем наш вирус.exe и фото.jpg
Скриншот:
IZOBRAZENIE.png

Во вкладке "Разное" ставим галочки на "Упаковать результат UPX'om" (это немного уменьшит вес и детектов файлу) и "Включить анти-отладку"

Скриншот:

IZOBRAZENIEe164a5b451e51947.png


Во вкладке "Внешний вид" ставим галочки на "Настройка вручную" --> "Менять иконку" и выбираем нашу иконку
Ещё тыкаем на "Менять VersionInfo" и вместо "Блокнота" ставим "Просмотр фотографий Windows"

Скриншот:
IZOBRAZENIEcb4ee1e7e3e212e6.png


Во вкладке "Мелтинг" по желанию можно включить "Самоудалиться после запуска"
Далее нажимаем на значок шестерёнки и сохраняем наш файл.

Скриншот:
IZOBRAZENIE32bb91376a9d1e33.png


И так мы получили joined.exe при его открытии у нас запустится вирус и откроется картинка

Теперь будем менять "Приложение (.exe)"

Нужно что-бы была включена видимость расширений!!!

Открываем любую папку. Например, «Мой компьютер».​
В правом верхнем углу выбираем меню «Упорядочить» и нажимаем на «Параметры папок и поиска»​
В открывшемся меню переходим во вкладку «Вид», прокручиваем меню до конца и снимаем галочку с самого нижнего чекбокса под названием «Скрывать расширения для зарегистрированных типов файлов».​
Готово, теперь на вашем компьютере с Windows 7 включен показ расширений файлов.​


Для этого мы меняем расширение .exe на .scr
Теперь наш вирус выглядит так

Скриншот:
IZOBRAZENIEdadd8e16cb2801bb.png


Неплохо, правда? Но есть одна загвоздка, у нас должен быть файл в формате .jpg. И для этого нам понадобится spoofer.exe
Открываем программу и переходим во вкладку "File spoofing"
Выбираем наш файл и задаём ему новое имя.

Скриншот:
IZOBRAZENIEef499535da742bee.png


И нажимаем на кнопочку "spoof"
После появиться сообщение "ok" Значит всё прошло гладенько и в папке появится такой файл

Скриншот:
IZOBRAZENIEaa7f03206cb9c219.png


Итог:

IZOBRAZENIEd8f62d6de490fcde.png


Скачать всё необходимое: ТЫК

Для просмотра содержимого вам необходимо авторизоваться.


Так-же можно вместо конкретной иконки использовать такую:
IZOBRAZENIE5b302e5f8ff12e37.png










 

MAKsI

Резидент
Сообщения
238
Реакции
426
0 руб.
сука , прочитал "детдомовский способ "
 

Enzo

Резидент
Сообщения
373
Реакции
462
0 руб.
Если рар просто открыть, а не распаковывать, то видно что там исполняемый файл, но это к слову...
p.s; выкладывать положено со ссылкой на ВТ вроде как, желательно без пасса
 

Булик

Местный
Сообщения
54
Реакции
334
0 руб.
Telegram
Please note, if you want to make a deal with this user, that it is blocked.
Бля годно тогда. Тебе респект
[automerge]1553537674[/automerge]
1553544881915.png
залей на яндекс диск и прикрепи вирус тотал
[automerge]1553537729[/automerge]
1553544949106.png
 
Последнее редактирование:

Laminat

Новичок
Сообщения
13
Реакции
0
0 руб.
Я пароль не мог увидеть 10 минут, а он был на 5см. ниже( Да и поздно, уже 3 года прошло
 
Сверху Снизу