Как Спрятать keylogger в jpeg/xls/png?

Статус
В этой теме нельзя размещать новые ответы.

mzungu

Пассажир
Сообщения
62
Реакции
17
Вообщем то вопрос простой.
Как спрятать keylogger сделанный по инструкциям с ютуба в файле который не exe.
 
Вообщем то вопрос простой.
Как спрятать keylogger сделанный по инструкциям с ютуба в файле который не exe.
Несколько способов:

1. Эксплоит к программе, с помощью которой жертва будет смотреть вашу картинку или эксель-таблицу. Скорее всего понадобится очень много денег на zero-day эксплоит, а так же тщательная подготовка и планирование атаки. Что-то подсказывает, что это не твой вариант
2. Скрыть расширение .exe кейлоггера с помощью трюков. Нарпимер с unicode символами, которые разворачивают ход чтения текста (для восточных языков типа арабского и иврита): picturexe.jpeg-> picturegepj.exe. Подробнее и .
 
Несколько способов:

1. Эксплоит к программе, с помощью которой жертва будет смотреть вашу картинку или эксель-таблицу. Скорее всего понадобится очень много денег на zero-day эксплоит, а так же тщательная подготовка и планирование атаки. Что-то подсказывает, что это не твой вариант
2. Скрыть расширение .exe кейлоггера с помощью трюков. Нарпимер с unicode символами, которые разворачивают ход чтения текста (для восточных языков типа арабского и иврита): picturexe.jpeg-> picturegepj.exe. Подробнее и .
круто! спасибо
 
Как спрятать keylogger сделанный по инструкциям с ютуба в файле который не exe.
Есть программы склейки одного файла с другим, но результаты их работы могут палиться антивирусами. Можно к экзешнику при компиляции присандалить иконку от чего-то другого, что жертва точно откроет - док, эксцель, консультант, гарант и так далее.
 
Есть программы склейки одного файла с другим, но результаты их работы могут палиться антивирусами. Можно к экзешнику при компиляции присандалить иконку от чего-то другого, что жертва точно откроет - док, эксцель, консультант, гарант и так далее.
Да, проблема крипта стаба джойнера и его пэйлоада должна быть заранее решена. Так же, как и в случае с эксплоитом или подменой расширения, полезная нагрузка должна быть прокриптована FUD-ным криптором, которые надо отдельно приобретать у специалистов.
 
должна быть прокриптована FUD-ным криптором, которые надо отдельно приобретать у специалистов
Там на практике чтобы антивирусы не пищали, надо напихать в троян мусорных функций, на какой-то из них антивирус и заткнётся при бихейвористской проверке, он же не может на любую какую угодно глубину работу трояна эмулировать! А чтобы не ловило по сигнатурам, постоянно что-то менять и перекомпилировать в коде, возможно, малосущественное.
 
Там на практике чтобы антивирусы не пищали, надо напихать в троян мусорных функций, на какой-то из них антивирус и заткнётся при бихейвористской проверке, он же не может на любую какую угодно глубину работу трояна эмулировать! А чтобы не ловило по сигнатурам, постоянно что-то менять и перекомпилировать в коде, возможно, малосущественное.
типа того. Но кейлоггерам с паблика уже ничего не поможет
 
Чтобы в этой затее хоть что-то выгорело, нужно чтобы всё было приватное ($$$$) либо у жертвы отсутствовал или был отключен антивирус. Например, если ТС знаком с жертвой или вообще имеет физ. доступ.
 
Статус
В этой теме нельзя размещать новые ответы.

Похожие темы

Двойной агент | Coruna В начале месяца в заголовках новостей светился инструмент взлома Coruna. Это коммерческий вирус, который, по заявлениям экспертов, был хотя бы частично создан Trenchant, дочерней компанией L3Harris, уже светившейся в скандалах о торговле эксплойтами. Троян впервые...
Ответы
1
Просмотры
113
Вирусы, вироиды и фитоплазмы каннабиса Что такое вирус? Вирус — это инфекционный патоген на основе нуклеиновых кислот, который паразитирует в клетках хозяина. По сути, это геном, который «захватывает» репликационный аппарат клетки-хозяина, чтобы с его помощью синтезировать свои копии. Кроме...
Ответы
0
Просмотры
661
Мне, как линуксоиду, тяжело смотреть на то, как юзеры винды мучаются со своей системой. Они или терпят предустановленный TikTok и Copilot, или ковыряют систему непонятными скриптами и мутным софтом, чтобы убрать мусор. Особенно это касается геймеров в погоне за FPS на не самом новом железе. И...
Ответы
16
Просмотры
560
Главная идея курса — ИИ — это оркестр, а ты — дирижёр и оператор. Мы соберём мощную лабораторию на основе LLM для пентеста — без цензуры, с боевыми навыками и полным контролем. Программа курса Прокачиваем ChatGPT в реального напарника-пентестера Без ограничений. Пишем POC, генерируем...
Ответы
1
Просмотры
610
Доброго времени суток ребята, случилась такая ситуация, был управляющим в пк клубе, проделал огромную работу подняв выручку с нуля и уйдя от франшизы перевел полностью клуб на gizmo. Я занимался техническими моментами по клубу, таргетом в яндекс, бухгалтерия, так же иногда проводил какие то...
Ответы
2
Просмотры
139
Удалённый пользователь 549065
У
Назад
Сверху Снизу