Склеить ЕХЕ файл

  • Автор темы Автор темы vesta358
  • Дата начала Дата начала

vesta358

Зарегистрированный
Сообщения
0
Реакции
0
Имеется ехе файл стиллер. Нужно склеить его с офисным файлом.
 
могу посоветовать проги Oxi joiner veil framework mega joiner
 
офисный файл - docx / powerpoint / excel и другие, верно?
Такие уязвимости просто не запустятся на пк, антивирус не даст запустить.
 
офисный файл - docx / powerpoint / excel и другие, верно?
Такие уязвимости просто не запустятся на пк, антивирус не даст запустить.
А какой самый беспалевный для жертвы способ?
 
Ну вот допустим документ можно разослать под видом какого то коммерческого предложения, а exeшник я слабо представляю как можно втюхать, вот мне и интересно есть ли кроме pdf/docx альтернативы
 
Ну вот допустим документ можно разослать под видом какого то коммерческого предложения, а exeшник я слабо представляю как можно втюхать, вот мне и интересно есть ли кроме pdf/docx альтернативы
такие документы уже могут читать в браузере. Допустим если ютубер, то пишешь с коммерческим предложением, и кидаешь ему exeшник твоей самописной программы(у меня можно заказать, но по цене выйдет прилично. FUD между прочим. ). Типа нужно снять обзор на программу. Он снимает обзор, открывает прогу там. И потом ты пишешь что не надо.
Ты получаешь:
1. Установку на твой вредонос
2. Установку не на пк школьника, а на пк популярного ютубера.
 
офисный файл - docx / powerpoint / excel и другие, верно?
Такие уязвимости просто не запустятся на пк, антивирус не даст запустить.
Почему же?
1. Макросы.
2. Крипт
И все запускается :)
 
Почему же?
1. Макросы.
2. Крипт
И все запускается :)
крипт тут безполезен. Еще раз говорю. Такие уязвимости уже не будут работать так, как ты хотел бы. Они детектятся. Никакой крипт тут не поможет.
 
такие документы уже могут читать в браузере. Допустим если ютубер, то пишешь с коммерческим предложением, и кидаешь ему exeшник твоей самописной программы(у меня можно заказать, но по цене выйдет прилично. FUD между прочим. ). Типа нужно снять обзор на программу. Он снимает обзор, открывает прогу там. И потом ты пишешь что не надо.
Ты получаешь:
1. Установку на твой вредонос
2. Установку не на пк школьника, а на пк популярного ютубера.
Зто СИ в чистом виде, а вот выше правильно написали, макросы и уязвимости(CVE) это робит.
Но имхо, как по мне лучше лоудер грузить, а потом уже по обстояткльствам:
стиллер/hvnc/клиппер и тому подобное!
Сообщение обновлено:

крипт тут безполезен. Еще раз говорю. Такие уязвимости уже не будут работать так, как ты хотел бы. Они детектятся. Никакой крипт тут не поможет.
Поможет, есть целый рынок уязвимостей, тут самому ТС надо решать что он хочет и какой бюджет. Может это просто школоло, которое хочет у девочки ню фото вытащить)))
 
Зто СИ в чистом виде, а вот выше правильно написали, макросы и уязвимости(CVE) это робит.
Но имхо, как по мне лучше лоудер грузить, а потом уже по обстояткльствам:
стиллер/hvnc/клиппер и тому подобное!
ответ был на вопрос юзера, как можно "втюхать" вредонос.

Может и работают, но антивирусы не дадут запустить эту уязвимость.
 
О какой уязвимости речь?
Разрешение запуска макросов исходит исключительно от пользователя.
А крипт всегда полезен. И весьма рабочий :)
Ну да ладно, чисто мое мнение
 
Имеется ехе файл стиллер. Нужно склеить его с офисным файлом.
Уже поднималась подобная . Со слов ТС, в определённых местах можно купить уязвимость api винды кусков за 100, дабы написать на её основе вредонос. Кстати, хотелось бы услышать мнение непосредственно от @MISTERIO .
 
А какой самый беспалевный для жертвы способ?
Самым безпалевным всегда остаются собственные руки, сам закинул, сам запустил, сам настроил)
Поможет, есть целый рынок уязвимостей, тут самому ТС надо решать что он хочет и какой бюджет. Может это просто школоло, которое хочет у девочки ню фото вытащить)))
Все верно от антивирусов спрятать можно, уязвимостей и вариантов масса, все дело в бюджете и ТЗ самого ТС
Уже поднималась подобная . Со слов ТС, в определённых местах можно купить уязвимость api винды кусков за 100, дабы написать на её основе вредонос. Кстати, хотелось бы услышать мнение непосредственно от @MISTERIO .
Мое мнение максимально подробно расписано в самой статье, благодарю за ее популяризацию)
В данном случае не понятно, что конкретно требуется ТСу, нужно больше инфы
 
Последнее редактирование:
Самым безпалевным всегда остаются собственные руки, сам закинул, сам запустил, сам настроил)

Все верно от антивирусов спрятать можно, уязвимостей и вариантов масса, все дело в бюджете и ТЗ самого ТС

Мое мнение максимально подробно расписано в самой статье, благодарю за популяризацию статьи)
В данном случае не понятно, что конкретно требуется ТСу, нужно больше инфы
ну хз, я считаю что глупо вообще возится с этим.
 
ну хз, я считаю что глупо вообще возится с этим.
Глупо или нет решает заказчик исходя из своих целей и планов, мы выполняем работу только по написанию софта, внедрение и дальнейшая эксплуатация полностью на стороне клиента и это уже другой вопрос. Схема которую задумал ТС провернуть можно, но много своих нюансов в части "склеивания" и части внедрения, поэтому и говорю что мало инфы. Запуск макросов как подметили выше делает сам пользователь, поэтому такой метод склейки заведомо не особо надежный и безпалевный.
 
Есть один буржуйский форум в клире, там предлагают бюджетный софт для склейки ворд/эксель с ехе. Для готового и бюджетного решения - вариант неплохой. Не уверен, можно ли тут вставлять ссылки сторонних ресурсов, поэтому, если что, пиши в личку.


все дело в бюджете и ТЗ самого ТС
Вот самое основное, что надо уточнить ТСу, и, исходя из этого уже искать готовые инструменты или обращаться к опытным специалистам, кто предложит самописное решение.


ну хз, я считаю что глупо вообще возится с этим.
Тут уж смотря, какие цели преследуешь. Если нужно закинуть стилак ютуберу ради того, чтобы увести его канал, то да, игра не стоит свеч. Но вдруг ТС хочет заразить недруга, у которого на пеке инфы на сотни тысяч $?
 

Похожие темы

|→ Название: Telegram Репутация |→ Количество: 40.000+ |→ Дата слива: 12.11.2025 Содержание первого файла [ DataBase - Файл с скамерами в Telegram & 20 Тысяч ]: ID, UserName, Доказательства на обман. Содержание второго файла [ +Rep - Файл с Username которые имеют положительную репутацию...
Ответы
0
Просмотры
Практический смысл: разделение рабочего пространства под проект № 1, проект № 2 и проект № N или личное/рабочее. Содержание: Через иконку ярлыка отправлять команду для запуска программы с разными параметрами (отдельными для каждого аккаунта) с входом в отдельные аккаунты. Последовательность...
Ответы
0
Просмотры
570
Содержание: создадим хранилище паролей, настроим подтверждение входа в аккаунты через 2-FA, анонимную передачу данных. Как работает: Этап: Windows: Для OS Tails это не требуется. KeePassXC установлен дефолтно. Одинаково для любой OS: В файле .kdbx будут сохранены и зашифрованы ваши...
Ответы
7
Просмотры
844
Говоря о безопасности, юзеры долгие годы не могут сойтись во мнении: нужен ли антивирус? Масла в огонь подливают ложные срабатывания на безобидные файлы и бесконечные советы по «ускорению ПК» путём отключения защиты. Нужны ли они на самом деле? Давай разберёмся. Зачем тебе это? Главная проблема...
Ответы
1
Просмотры
123
Как правильно чистить устройство перед продажей или передачей ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ Продал телефон, отдал ноутбук, выкинул флешку. Думаешь данные удалены? Скорее всего нет Обычное "удаление" и даже "сброс к заводским" не стирает данные физически. Они остаются на диске и...
Ответы
3
Просмотры
591
Назад
Сверху Снизу