Help - Search - Members - Calendar
Full Version: Gömma .exe-fil i bilder, hitta crypters, och allmän PI-rådgivning önskas snarast
SweRAT > Datasäkerhet > Nybörjarhörnan
Nithro
Tjenare,

Har gett mig på Poison Ivy eftersom jag tyckte det var så roligt med bifrost förr. Skillnade sedan dess är att jag inte har någon som gör mina infektionsfiler osynliga längre. Jag har också utvecklat en önskan om att sofistikera mina metoder en aning.

Har länge velat detta, men inte riktigt orkat ta tag i det eftersom jag inte var insatt. Idag tog jag mig i kragen och läste på, tankade PI och läste ännu mer. Jag har byggt en server (inte 100 på att den är rätt, följde tutorialen så gott det gick), och cryptat den några gånger - med framgång. Till en början såg nästan alla på jotti vad för fuffens där var i den. Nu ser bara Antivir, BitDefender och Ikarus det. Har en del frågor som jag väldigt gärna vill ha svar på.

*Kan jag kontrollera att min fil är helt osynlig på samma enkla vis som jottis online scan? Om jotti inte ser något, är det UD?

*Är det möjligt att då man öppnar/tittar (klickar) på en bild, så laddas det ned och executes (kommer inte på svensk motsvarighet) en .exe-fil? Hur?

*Crypters! Har försökt med både forumet och google, men hittar inte så mycket som jag borde. Hur ska jag leta? Någon som har länkar/lust att dela med sig?

*Om någon har tid så skulle jag bli glad om jag kunde få en snabbguide i PI, eftersom jag aldrig använt det förut. Har bara använt bifrost och det är en del oklarheter.

OBS!
Detta är ingen ge mig!-gör det!-tråd. Jag ber snarare om hjälp HUR jag ska leta efter svaren. Jag förväntar mig verkligen inte att få det serverat, men jag vet inte riktigt hur jag ska leta längre. Att googla "gömma .exe-fil i bild" leder nog ingenstans än till liknande trådar på sin höjd.

Kontakta mig hellre via MSN/mail än PM:
s_t_f_u_@hotmail.com

Hoppas någon förstår att jag är seriös, och framför allt vad jag menar.

Måns

swestres
Ang. bild: http://www.swerat.com/forums/index.php?showtopic=3856 Står även lite här: http://www.swerat.com/forums/index.php?showtopic=969
Kort och gott, nej. Det har funnits fall då bildvisningsprogrammen eller de rutiner de använder har varit sårbara (vi kommer väl alla ihåg GDI+ buggen för några år sedan...) och möjliggört kodexekvering, men det är ganska sällsynt.

Jotti skickar samples till AV-företag.
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2012 Invision Power Services, Inc.