Flashback bygger pepparkakshus!
2005-08-04, 09:41
  #1
Moderator
rancors avatar
oj, Flymmig rubrik men jag har varit på någon trojansida där det fanns program som man kunde bygga ihop flera program, exekvera dem enl. ett schema samt trycka in registervärder och såndant. Typ en EXE med massa batchjobb.

Någon som känns igen? Kommer inte ihåg så mycket mer än att jag behöver ett sånt verktyg just nu.

Tack för hjälpen
Citera
2005-08-04, 12:39
  #2
Medlem
ksvs avatar
Det du letar efter brukar kallas för "binder".

Det finns ett flertal bra sådana, bl.a. "Deception Binder" som du hittar här: http://www.chasenet.org/cnet/page.php?14

Problemet är bara att samtliga sådana detekteras av antivirusprogrammen.
Lyckligtvis finns det ett sätt att uppnå samma sak genom att enbart använda sig av legitma program som t.ex. WinRAR.
Följande tutorial beskriver hur du går till väga: http://swerat.com/forums/uploads/binder.rar
Citera
2005-08-04, 14:15
  #3
Moderator
rancors avatar
Citat:
Ursprungligen postat av ksv
Det du letar efter brukar kallas för "binder".

Det finns ett flertal bra sådana, bl.a. "Deception Binder" som du hittar här: http://www.chasenet.org/cnet/page.php?14

Problemet är bara att samtliga sådana detekteras av antivirusprogrammen.
Lyckligtvis finns det ett sätt att uppnå samma sak genom att enbart använda sig av legitma program som t.ex. WinRAR.
Följande tutorial beskriver hur du går till väga: http://swerat.com/forums/uploads/binder.rar
Ah! Tack!
Citera
2005-09-08, 14:24
  #4
Medlem
Alltså .... om man "bindar" ihop två program, t.ex. Winamp + en RAT .... kommer fortfarande Winamp att funka då ? Det låter ju helt barockt, koden borde pajjas tänker jag spontant
Citera
2005-09-08, 14:37
  #5
Medlem
Citat:
Ursprungligen postat av sybariten
Alltså .... om man "bindar" ihop två program, t.ex. Winamp + en RAT .... kommer fortfarande Winamp att funka då ? Det låter ju helt barockt, koden borde pajjas tänker jag spontant

Jodå, alla filerna kommer att fungera (förhoppningsvis )

En binder använder sig utav en så kallad "stub" som är ett litet program som extraherar filerna man har lagt till, till en katalog och kör dem därifrån (vanligtvis temp).
Så som ett exempel så gjorde en binder, som jag kodade för någon månad sedan, så att den la till alla filerna i slutet på stuben med någon typ av offset mellan varje fil. När stuben kördes så tog den datat i slutet av sig själv och delade upp den i delarna som är filerna med hjälp av offsets. Nu var det bara att skriva dom till filer och exekvera dem, en och en.

Detta är principen som de flesta binders går efter.
Citera
2005-09-08, 17:48
  #6
Medlem
^swestres^s avatar
Citat:
Ursprungligen postat av sybariten
Alltså .... om man "bindar" ihop två program, t.ex. Winamp + en RAT .... kommer fortfarande Winamp att funka då ? Det låter ju helt barockt, koden borde pajjas tänker jag spontant
Du tänker antagligen så eftersom du inte tar formatet med i beräkningen. Både ELF och PE är ganska stryktåliga när det gäller skräpdata i slutet av en fil. Lägger man sen in en eller en annan jmp så kan man komma åt den också, alternativt kan man köra carrier modellen.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in