Как склеить вирус с exe
B правой части каждого сообщения есть стрелки ⇧ и ⇩ . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок ✔ в правой части сообщения.
Бесплатный курс по пентесту от Школы Кодебай
Запишись на вводный видеокурс по пентесту , состоящий из 24 уроков. Разные инструменты, тактики и навыки: сканирование сети, фаззинг, брутфорс, сниффинг, sql-инъекции, mimikatz, загрузка полезной нагрузки, эксплуатация разных уязвимостей, XSS, CSRF и немного Reverse-shell. Будет полезен для быстрой подготовки к CTF, а так же для прохождения курсов « SQL Injection Master » и « WAPT ».
Бесплатный курс SQL Injection от Школы Кодебай
Запишись на вводный курс по SQL инъекциям. Курс состоит из 6 видео уроков. К каждому уроку приложена методичка. Есть общий чат для учащихся. Будет полезен для быстрой подготовки к CTF, а так же для прохождения курсов « SQL Injection Master » и « WAPT ».
Как склеивают вирусы с программами.
Доброго времени суток!
На самом деле очень много способов склеить вирус с программой,да и ещё так что потом не отличишь от оригинала,или же почти не отличишь.
В этой статья я опишу пару самых распространённых способов склеивания вируса с программой и попробую написать как можно распознать подделку.
И так начнём наверное самого простого и самого ламерского способа склеивания вируса при помощи архиватора WinRar
Допустим у нас есть пара файлов которых нужно склеить вместе,это наш вирус virus.exe и программа с которой он будет склеиваться soft.exe
Для начала напишем батинок( текстовый файл содержащий в себе команды командной строки Windows с расширением .bat),который будет запускать оба файла,тем самым создавая вид что устанавливается простая программа и в то же время будет работать вирус.
Теперь распишу каждую строку в отдельности
@echo off — скрывает тело батинка
>nul — скрывает вывод результата об произведенной операции указанной команды (в прицепе он не обязателен так же как и @echo off,по тому что батинок будет компилироваться в exe,при помощи Bat to exe converter (скачать) и получится отдельная программа без всяких окон командной строки в ходе работы батинка. )
start virus.exe — запускает наш вирус с именем virus.exe
start soft.exe — запускает программу для отвода глаза с именем soft.exe
attrib +s +h +r +a %Systemroot%\ virus.exe >nul — прячет от глаз при просмотре в обычной оболочке стандартного проводника(explorer) папки Windows,наш вирус с именем virus.exe
attrib +s +h +r +a %Systemroot%\ soft.exe >nul — выполняет тоже самое,но для программы с именем soft.exe
attrib +s +h +r +a %Systemroot%\(имя вашего батинка).exe >nul — тут вы укажите собственно имя самого батинка в котором и будет это всё содержаться.
exit — завершает выполнение батинка и выходит .
Имена вируса и программы можно менять на какие угодно но указывать файлы в командах нужно с расширением.
%Systemroot% — можно сменить или во все убрать,тут всё будет зависеть от того куда будут выгружать файлы,в этом случае файлы должны выгружать в папку Windows и только,в противном случае,они не будут прятаться.
Таким батинком можно запускать одновременно сколько угодно вирусов и программ,просто добавляя новые строки с именами и командами.
Допустим у нас три вируса и одна программа,тогда наш батинок будет выглядеть вот так:
Надеюсь всё понятно если что то не понятно,можете посетить наш Онлайн справочник по командной строке Windows .
Создаём пустой текстовый файл,вписываем в него нужные команды и сохраняем с расширением .bat ,далее компилируем его в .exe для того чтоб при работе самого батинка не выскакивало ни каких окошек командной строки Windows.В сети полно компиляторов которые позволяют компилировать файлы bat в exe,мы будем использовать (как я упоминал выше ) Bat to exe converter (скачать)
Запускам его и сразу на первой вкладке выбираем опцию на Invisible application
Далее переходим на вкладку Versioninformations и указываем все данные.

Так как многие антивирусы реагируют на файлы в которых не указаны описание к файлу,я добавил описание системного файла Windows,так что если даже и антивирус или файервол выдаст оповещение о запуске такого файла он все равно будет подписан как системный и юзверь в большинстве случаев даёт разрешение на выполнения такого файла,тупа приняв его за системный.
После того как батинок скомпилирован в exe и всё нужные файлы у нас есть,перейдём к процедуре склеивания всех файлов в один при помощи архиватора WinRar создавая само распаковывающийся архив SFX.Если у вас не установлен ещё архиватор WinRar (скачать) советую установить,так как без него ни чего не получится,да и вообще нужная программа которая во многом будет полезна.
Выделяем нужные нам файлы,нажимаем на них правой кнопкой мыши и добавляем в архив
Дальше делаем точно так же как и на скрине
Указываем имя программы под которую будет маскироваться наш вирус( и под которым будет создан сам архив)
Ставим галки на " Создать SFX-Архив " и " Протестировать файлы после упаковки "
Выбираем метод сжатия ( для того чтоб получить как можно меньше размер конечного файла) лучше максимальный и переходим на вкладку " Дополнительно "
Нажимаем на кнопку " Параметры SFX. "
Указываем путь для распаковки и имя скомпилированного батинка (с расширением) который будет запускать вирус и программу одновременно (я назвал его services.exe),после переходим на вкладку " Обновление "
Указываем в опциях " Режима обновления " — " Извлечь и обновить " и в опциях " Режим перезаписи " — " Перезаписывать все файлы без запросов "
После переходим на вкладку " Режимы " и в опциях указываем " Скрыть всё "
И переходим на вкладку " Текст и графика " для того чтоб присвоить к архиву иконку.
В итоге мы получаем исполняемый файл,который при запуске запустить вирус и программу,тем самым вирус выполнит свою чёрную работу прикрываясь реальной программой.
Теперь перейдём к менее распространённому и не много более хитрому и скрытому способу склеивания вируса при помощи программы Smart Install Maker
Для начала устанавливаем Smart Install Maker (скачать) и активируем его:


И начинаем клеить вируса с программой
Первая вкладка Информация,указываем имя программы,версию,компанию изготовителя,имя исходного файла и куда его создать:
Далее переходим на вкладку файлы и жмякаем плюс:
Добавляем файлы сколько нужно и указываем куда выгрузить:


После того как добавили все необходимые файлы переходим в вкладку Диалоги и ставим галку на скрытую установку:
Дальше вкладка Интерфейс, присваиваем иконку:
Вкладка Команды указываем какие файлы,как и когда нужно запустить.:

Переходим в раздел Деинсталлятор,вкладка настройки,убираем галку с создать деинсталлятор(ибо он нам не нужен) и жмякаем кнопку Компилировать:

В итоге получаем исполняемый файл,который запустит одновременно и программу и вирус без каких либо батинков.
Да и так же файлов в таком архиве может быть сколько угодно.
Для того чтобы Распознать программу склееную при помощи архиватора WinRar достаточно нажать правой кнопкой мыши на файле,если он упакован при помощи архиватора то вы увидите вот такую картинку в контекстном меню:
Выберите пункт " Открыть в WinRar " и Вы сможете увидеть всё содержимое файла,сценарий выполнения архива и так же сможете ивзлечь всё что нужно без запуска архива и каких либо файлов из него,при помощи пункта " Извлечь без подтверждения "
А вот чтоб распознать программу склееную при помощи программы Smart Install Maker потребуется уже не много больше усилий.
Во первых признак склейки этой программой можно увидеть в свойствах программы,а точней в её описание,тип как то так:
В конце " Описание " программы будет добавляться слово " Installation ",ну эт только так маленькая подсказка.
На самом деле это слово может подставляться не только при склейки с помощью этой программы,ну так же может добавляться при упаковывание других подобных программ,так что тут только маленькая подсказка.
Чтоб полностью убедится в том что программа была создана или же склеена при помощи Smart Install Maker ,достаточно воспользоваться программой Resource Haker (скачать) ,это довольно полезная программа которая очень легка в использование и при помощи которой можно много чего сделать,ну сейчас речь не о ней.
И так берём файл который нас интересует и перетягиваем его в программу Resource Haker 
И вот мы в строке " <description>Smart Install Maker — create setup software</description> " отчётливо видим название программы которой был упакован архив.
Но опять же это не всегда,более продвинутые убирают эту паливную надпись,да и не только её.
Так же могу посоветовать установить вам на компьютер VirtualBox и все файлы и программы которые были скачены с подозрительных ресурсов прежде всего запускать там,так воспользовавшись какой нибудь программой которая позволяет делать Portable версии программ,например Thinstall Virtualization Suite 3.387 Portable (скачать),(пример её использования я опишу в другой статье не много позже) так же каждый файл перед установкой распаковывать (без запуска) при помощи Universal Extractor (скачать) это тоже очень полезная утилита,да при помощи её можно распаковать файлы упакованные при помощи InoSetup а многие пользуются ей для склеивания вирусов с программами.
Все программы указанные в статье,Вы можете скачать абсолютно бесплатно с нашего ресурса,без ожидания,по прямым ссылкам и без каких либо вирусов!
На этом я думаю можно закончить данную статью,если же Вам будет что либо не понятно или же Вы захотите узнать о других методах упаковки и склеивания вирусов,не стесняйтесь задавайте вопросы,мы всегда будем рады Вам на них ответить.
Спасибо за внимание,всего доброго!
Склейка вирусов через winrar
Статья создана исключительно в целях ознакомления и не призывает к действиям!
Начнём с того, что из себя представляет склейка.
Склейка — это совмещение нескольких файлов в один. При создании вирусов она часто используется.
Типичный пример: у нас есть два exe. Один из них — обычный установщик word, а второй — вирус, который незаметно поражает систему. И есть жертва, которой надо закинуть вирус. Отправлять сам вирус палевно. После того, как человек запустит файл и увидит, что происходит не то, что он ожидал, он насторожится. Для таких целей и существует склейка. Она помогает создать exe, который будет вести себя как обычная программа или даже установщик, а вирус будет запущен в фоне.
Сегодня мы познакомимся с одним из способов склейки вирусов с исполняемыми файлами.
Склейка через winrar
Этот метод является наиболее оптимальным среди простых методов склейки. На выходе мы получаем один исполняемый файл, который будет вести себя как исходная программа. Поскольку winrar — легитимная программа, она не добавляет новых детектов конечному файлу.
Подготовка
В системе должен быть установлен winrar. Для удобство лучше переместить файл вируса и файл, под который вирус будет маскироваться, в одну папку. В этом примере будет использоваться программа notmyfault, а в качестве вируса безобидная программа, которая просто покажет окно с текстом, что она запустилась.
Важно убедиться, что программа, с которой производится склейка, не должна иметь зависимостей. Например, нельзя просто выдернуть exe из установленной программы и отправить его кому-то. Скорее всего такая программа не заработает, потому что ей будет не хватать библиотек или файлов конфигурации.
Как склеить две EXE программы в одну посредством C# (.Net)? Как создают вирусы на windows?
Мы добавим в консольный проект 2 exe, а именно в ресусры, это может быть 1 полезная прога и 2 ваша малварь, это не суть, суть в том что бы склеить 2 любых exe и запустить их из 1 exe при том не палясь перед АВ.
Нам понадобится:
Запускаем Visual Studio 2019 и создаем консольный проект:

Выбираем платформу .Net Framework 4.5, имя проекта любое, у меня будет: ViJoy
Теперь установим нужные NuGet пакеты, жмем в верхнем меню кнопку «Проект» и далее «Управление NuGet пакетами»
1. Жмем вкладку «Обзор» и вводим в строку поиска: SharpZipLib > «Установить»
2. Там же в строке поиска вводим «Costura.Fody» > «Установить»
3. Справа жмем по Program.cs

Начнем писать код.
Удаляем все в редакторе и вставляем мой код, в коде смотрите комментарии что можно изменить, название файлов, архивов, все что я комментил все можно изменить на ваши имена, поехали:
Учтите если вы назвали проект не как уменя: ViJoy
То после вставки кода переименуйте: namespace «ViJoy» < на свой

Для примера я буду использовать 2 программы:
- putty.exe — в коде она как — exe1.exe
- puttygen.exe — в коде она как — exe2.exe
Их мы и будем склеивать, вы можете представить это так:
- exe1.exe — Это нормальная прога с которой надо клеить вашу малварь
- exe2.exe — Это уже сама ваша малварь, стиллер, рат, криптолокер и т.д
Теперь надо 2 эти программы добавить в наш exe билд который мы написали.
Для начала будем использовать 7zip и запакуем их в 1 архив под паролем.
Выделяем эти 2 файла, жмем правой кнопкой мыши и жмем: 7-zip > добавить к архиву
- Уровень сжатия — ультра
- Формат архива — zip
Пароль любой, ваш, только в коде выше его не забудьте поменять в строке примерно 21й.
В моем случаи пароль будет 123
ahiv.zip, его давайте переименуем в другой формат и название:

Теперь этот архив надо добавить в наш exe который мы кодили в Visual Studio 2019 (Далее буду назвать это VS).
Открываем снова VS:
1. Жмем по проекту правой кнопкой мыши:

- Справа будет меню, ищем кнопку «Ресурсы» и жмем.
- Вверху будет кнопка: добавить ресурс, и выбираем наш архив: joy.cfg
- Жмем стрелку рядом с названием: «Добавит ресурс», а не слово добавить ресурс, т.к тогда окно выбора файла не откроется.
Уже готово! Но. Теперь давайте скроем окно консоли. Опять правой кнопкой про проекту, скрин выше > свойства > слева в меню: Приложение > Тип выходных данных выбираем: приложение Windows
Теперь нам надо все собрать/скомпилить, ура!
Выбираем в окне VS вместо Debug > Release
Теперь соберем наши exe и весь проект в 1 exe!
Жмем в верхнем меню «СБОРКА» > «Собрать решение»
Что бы найти наш exe файл снова жмем по проекту правой кнопкой мыши > «открыть папку в проводнике»
Идем в папку bin > Release и видим наш exe файл. Запускаем. и Оп:

Вы так же можете добавить по этой технологии сколько угодно exe! хоть 100шт и запускать все разом, данный код не ограничен только двумя exe файлами.
Исходники проекта который мы с вами разобрали в статье можете скачать тут