Questo sito utilizza cookies solo per scopi di autenticazione sul sito e nient'altro. Nessuna informazione personale viene tracciata. Leggi l'informativa sui cookies.
Username: Password: oppure
Algoritmi - Mascherare un file
Forum - Algoritmi - Mascherare un file

Avatar
Due (Normal User)
Pro


Messaggi: 68
Iscritto: 19/10/2007

Segnala al moderatore
Postato alle 14:33
Venerdì, 16/11/2007
Non so se questa è la sezione giusta del forum, ma mi pare la più appropriata...come faccio a mascherare un .exe in un altro tipo di file (di testo o immagine) evitando perdite di dati?
Ho provato a rinominarlo come .txt e anche in altri formati, ma quando lo riconverto in exe mi da vari errori nell'esecuzione...che si può fare?

PM Quote
Avatar
antometal (Member)
Guru


Messaggi: 691
Iscritto: 12/09/2007

Segnala al moderatore
Postato alle 15:02
Domenica, 18/11/2007
a me è sempre funzionato:
quando devo inviare un exe x messenger lo rinomino come txt e lo mando

se ti da quel problema l' unica soluzione è metterlo in un acartela ompressa

PM Quote
Avatar
FHF93 (Ex-Member)
Pro


Messaggi: 132
Iscritto: 13/11/2007

Segnala al moderatore
Postato alle 19:01
Domenica, 18/11/2007
Ma intendi cambiare l'estensione dell'exe in un altro formato mantenendo le funzionalità, o unirlo ad un un immagine in modo che vengano eseguiti simultaneamente?
Se il problema è l'invio attraverso messenger potresti fare come dice antonio e compressarlo ad esempio in un .zip

PM Quote
Avatar
lorelapo (Ex-Member)
Expert


Messaggi: 355
Iscritto: 28/02/2007

Segnala al moderatore
Postato alle 16:37
Lunedì, 26/11/2007
Ma bene qualcuno che si diverte a fare virus nella m ia sezione . . .
Senti ce n'è di modi, ma :
1) Attento a quello che fai
2) idem come sopra
3) L'esecuzione può avvenire solo forzata se l'estensione se nelle variabili di ambiente di estensioni eseguibili non c'è il formato in cui converti (sotto windows), sotto linux bhe nei sistemi UNIX del formato non fotte a nessuno l'importante è che abbia gli header giusti di un eseguibile che sia .out .hex .stoceppo . verra sempre riconosciuto come un eseguibile
4) Con delle immagini puoi sostituire al icona dell'eseguibile un icona di un prog di fotografia in modo che chi lo apre sia convinto che sia una foto e non un programma
5) Puoi sfruttare un buffer overflow per generare un exploit mentendo sulla dimensione della "foto" che sarà
6) Se le tue reali intenzioni sono eppurate dalla sindrome programmatica virale e vuoi solo inviare programmi (ovviamente non scaricati e diffusi illegalmente, ma solo tuoi) cambiare estensione può funzionare, ma solo per chi non ha un antivirus oltre al controllo standard del programma per il trasferimento, perchè per esempio nod32 se ne frega del formato ti elimina tutto quello che gli pare se lo ritiene pericoloso
7) In questo caso disattivi il caro nod32 (o meglio gli dici di non eliminarti il povero file innocente, perchè nod non si ferma) e perchè non ti fermi al 99.999999 % del download perchè è troppo faticoso eliminare il file dopo e prima di spedirlo lo cripti o se dopo questa pappardella mi odi troppo per scaricare Splash Crypter lo comprimi semplicemente con zip e lo decomprimi all'arrivo dopo le suddette precauzioni con nod.

Ora, dò per scontato che ti interessassero solo gli ultimi due punti, ma se per caso altri post mi dimostrassero che non è così potrebbero finire bloccati, spero di essere stato utile e non troppo rompipallottole.

lorelapo

PM Quote
Avatar
Due (Normal User)
Pro


Messaggi: 68
Iscritto: 19/10/2007

Segnala al moderatore
Postato alle 21:33
Lunedì, 26/11/2007
Mi dispiace che la pensi così: saltare a conclusioni affrettate a volte può offendere, sai :(? Comunque non voglio sollevare problemi, forse hai ragione e dovevo essere più chiaro...volevo trasformare gli exe perché ne devo inviare un po' a un mio amico che abita da un'altra parte, quindi l'e-mail è l'unico modo e purtroppo gli exe non riesce a scaricarli (non chiedetemi perché)...è vero, magari il metodo che ho proposto è un po' macchinoso, ma almeno imparerei anche qualcosa di nuovo ;)

PM Quote
Avatar
FHF93 (Ex-Member)
Pro


Messaggi: 132
Iscritto: 13/11/2007

Segnala al moderatore
Postato alle 22:16
Lunedì, 26/11/2007
Zippali e fai prima

PM Quote
Avatar
lorelapo (Ex-Member)
Expert


Messaggi: 355
Iscritto: 28/02/2007

Segnala al moderatore
Postato alle 16:04
Mercoledì, 28/11/2007
Non era per offenderti ma dato che il sito non è mio se io non prendo precauzioni sono gli amministratori a pagarne le consueguenze. Comunque se non riesce a scaricarli è sicuramente colpa di un antivirus, infatti nell'ultimo post ho detto che alcuni fermano anche il download di file sospetti e anche se tu compresso o criptato glielo inviassi appenca spacchettato l'antivirus lo eliminerebbe per cui fagli fare un controllo sui registri dell'antivirus lì ci sono tutti i file sospetti controllati ed eliminati.

PM Quote