Flashback bygger pepparkakshus!
2005-09-08, 03:22
  #1
Bannlyst
Hejsan galna grabbar
Tänkte höra med er om en sak, sitter och leker lite här med en sak här .. och undrar om ni vet något prog som ändrar slutändelsen på en .exe fil till tex; .bmp, fast vid dubbel klick körs som en exe fil..
Tycker själv det låter jävligt dumt/riskabelt och borde inte finns men har hört något snack om något sådant, letade lite på "SaBiNe" ett gammalt prog fick jag höra av en kompis, fast fick det int att funka på det sättet jag ville ha.
Citera
2005-09-08, 15:58
  #2
Medlem
s0xs avatar
Nåt sådan här du menar?

http://www.cobans.net/joiner.php
Citera
2005-09-08, 16:55
  #3
Medlem
skalizs avatar
Windows tolkar ju filtypen efter filändelsen. För att det skulle funka måste nog programmet ändra Windows associationer för den filtypen på nåt vänster och få den att exekvera filen som ett program.

Hittar du ett sånt så säg till..
Citera
2005-09-08, 19:08
  #4
Medlem
s0xs avatar
Citat:
Ursprungligen postat av skaliz
Windows tolkar ju filtypen efter filändelsen. För att det skulle funka måste nog programmet ändra Windows associationer för den filtypen på nåt vänster och få den att exekvera filen som ett program.

Hittar du ett sånt så säg till..


En joiner "gömmer" en .exe fil inuti t.ex en .bmp och exekvererar programkoden när bilden visas.

Har aldrig testat, men tror att dom allra flesta anti-virus program upptäcker detta relativt omgående dock, skall du skoja med tant Agda så går det väl bra dock.
Citera
2005-09-08, 19:47
  #5
Medlem
skalizs avatar
Citat:
Ursprungligen postat av s0x
En joiner "gömmer" en .exe fil inuti t.ex en .bmp och exekvererar programkoden när bilden visas.

Har aldrig testat, men tror att dom allra flesta anti-virus program upptäcker detta relativt omgående dock, skall du skoja med tant Agda så går det väl bra dock.

Jag vet hur en joiner funkar. En joiner "gömmer" ett program i en bild, men det blir fortfarande en exekverbar fil och inte en bildfil vilket trådskaparen var ute efter.

virus.exe + bild.bmp = bild.exe

Citera
2005-09-08, 19:56
  #6
Medlem
Seagates avatar
Citat:
Ursprungligen postat av s0x
En joiner "gömmer" en .exe fil inuti t.ex en .bmp och exekvererar programkoden när bilden visas.

Om filändelsen blir .bmp kommer du aldrig kunna binda ett program med filen och få den att köras när bilden visas. Filens namn måste sluta på .exe eller annat exekverbart.
Citera
2005-09-08, 20:50
  #7
Medlem
Man skulle kunna sätta filändelsen till .bmp.exe och ikonen till samma som .bmp-filer har. På många system skulle bara .bmp visas och det går alltså att lura på folk att det är en bild. Men när de försöker öppna den genom att dubbelklicka på den, körs programmet. Naturligtvis bör detta program köras obemärkt och öppna en bild så att personen tror att allt är normalt.
Citera
2005-09-08, 22:27
  #8
Medlem
s0xs avatar
Citat:
Ursprungligen postat av skaliz
Jag vet hur en joiner funkar. En joiner "gömmer" ett program i en bild, men det blir fortfarande en exekverbar fil och inte en bildfil vilket trådskaparen var ute efter.

virus.exe + bild.bmp = bild.exe


Stämmer! Kommer ihåg det nu, finns alltid funktioner för att mickla till nån ikon som skall se "seriös" ut osv.
Citera
2005-09-09, 18:01
  #9
Bannlyst
..

Tack för alla svar, men vore rikigt grymt att kunna packa in en .exe i en tex, .bmp som ni pratar om här efter man typ reloc'at eller NTPack'at filen, så inte AV'et kommer på en. Jag skriver om jag fått en lösning på mitt problem.
Citera
2005-09-09, 20:42
  #10
Medlem
skalizs avatar
Citat:
Ursprungligen postat av nytro
Tack för alla svar, men vore rikigt grymt att kunna packa in en .exe i en tex, .bmp som ni pratar om här efter man typ reloc'at eller NTPack'at filen, så inte AV'et kommer på en. Jag skriver om jag fått en lösning på mitt problem.

hehe, lycka till
Citera
2005-09-09, 20:55
  #11
Medlem
För att koden ska kunna exekveras krävs det en filändelse som är exekverbar och inte redan är bunden till en applikation. En .bmp-fil med ett virus i sig skulle öppnas av Paint (eller vilket grafikprogram .bmp nu är associerad med). För att detta skulle fungera krävs alltså att man hittar ett säkerhetshål i MS Paint som gör att det går att exekvera kod genom en bildfil (ett säkerhetshål hittades ju tidigare som gjorde det möjligt att exekvera kod genom en jpeg-bild i Internet Explorer).
Om man ska få någon att gå på det bör man nog döpa filen till vadfilenskaheta.bmp.exe och sedan använda den ikon en bmp-fil får när den är associerad med Paint.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in