EXE Uzantısını PNG Olarak Göstermek

ѕeleɴια

Kıdemli Üye
18 May 2018
2,619
907
ZYZZ
Merhaba değerli Türk Hack Team üyeleri. Çok kısa bir konu olacak konu açık.


EXE dosyasını karşıya bir PNG olarak göstereceğiz. Aslında dosya yine bir exe dosyası olacak yani bir exe olarak çalışacak ama görünüm olarak bir PNG olacak yani. Çok basit bir yöntemdir. Linux sistemlerinden yapabilirsiniz.



Kod:
sudo apt-get install gnome-characters



Yazıyoruz ve bu aracı yüklüyoruz araç yüklemesi bittikten sonra arama yerine Karakterler yazıyoruz eğer türkçe kullanıyorsanız. Türkçe değilse characters yazabilirsiniz. Arama sonucunda çıkan pencere de sol üst de bir büyüteç var arama kısmı yani ona basıyoruz . Oraya Right-to-left yazıp aratıyoruz. Çıkan seçeneklerden Right-to-left Override olanı seçiyoruz. Çıkan pencereden karakteri kopyalaya basıyoruz.


EXE dosyamızın olduğu dizine gidip yeniden adlandıra basıyoruz.



Örneğin baysiberbela.exe dosyasını yeniden adlandır basıp baysiberbelagnp.exe yapıyoruz ve gnp.exe olan kısmı mouse ile seçiyoruz yani orayı hani mavi seçeriz ya o şekilde seçiyoruz. Sonra CTRL+V ile yapıştırıyoruz kopyaladığımız karakteri. Silindi gnp.exe kısmı. Şimdi tekrar gnp.exe yazarsanız fark edeceksinizki tersten yazıyor yani exe.png olacak. Yani dosya sonundaki uzantı ismi artık png şeklinde ama dosya hala bir exe dosyası sadece exe yi sol tarafa aldık. exe nin tersi de exe olduğu için bir problem olmadı. gnp yazmamızın sebebi png olarak ters çevirmesi için. Aynı işlemleri jpg de gpj . jepeg de gepej olarak yapabilirsiniz veya farklı bir durumda . Aracın çalışma mantığı böyle yani.


NOT: Bir zararlı exe dosyasını resim ile birleştirmeniz için Fake İmage Exploiter vardı artık güncelliğini yitirdi düzgün çalışmayabiliyor.


https://github.com/z00z/TrojanFactory


Trojan factory aracına bakabilirsiniz daha iyi çalışıyor. Bu aracı kullanmadan önce mutlaka önce bir resim olsun resmi de alıp herhangi bir Create From PNG İco sitesinden bunun ico versiyonunu da indirin . İki tane böyle resim elinizde dursun. Aracın kullanımı basit. Kullanmadan önce gerekli bir exe uygulamasını indirip wine ile çalıştırmanız gerek bunları yaptıktan. Videolu anlatımlarını bulabilirsiniz. Konu bu değildi ama değinmek istedim.






 
Son düzenleme:

Varezz

Yeni üye
1 Eyl 2014
38
0
Bilmediğimden soruyorum. Rat gömebiliyor muyuz bu tarz png'ye çevirdiğimiz exe'lere? Gömsek çalışır mı ? bir de gömebileceğimiz güzel çalışan sıkıntısız rat biliyor musunuz ?
 

ѕeleɴια

Kıdemli Üye
18 May 2018
2,619
907
ZYZZ
Bilmediğimden soruyorum. Rat gömebiliyor muyuz bu tarz png'ye çevirdiğimiz exe'lere? Gömsek çalışır mı ? bir de gömebileceğimiz güzel çalışan sıkıntısız rat biliyor musunuz ?

Evet. Önce Rasim ile rat birleştirilir daha sonra uzantı değiştirilir. Denedim çalışıyor meterpreter session. Ama Windows da nasıl yapılır bilmiyorum bu olay. Yani trojan oluşturup da sonra resimle birleştirmek ve uzantıyı Windows dan değiştirmeyi bilmiyorum ama linux de böyle çalışıyor.
 

Darkpaw

Katılımcı Üye
10 Ağu 2011
386
5
Dubai
Hocam eline sağlık.
Fakat virüs algılar bunu sanırım. Windowsta direk bir dosyada rlo yöntemiyle yapılabiliyor ama windows açmıyor dosyayı şüpheli diye.
 

ѕeleɴια

Kıdemli Üye
18 May 2018
2,619
907
ZYZZ
Eline sağlık siberbela
Teşekkürler
Hocam eline sağlık.
Fakat virüs algılar bunu sanırım. Windowsta direk bir dosyada rlo yöntemiyle yapılabiliyor ama windows açmıyor dosyayı şüpheli diye.
Anti virüsler demek istedin sanırım. Zaten bu araç anti virüsleri atlatmak için değil exe yi sadece görünüm olarak sonunu .png yapıyoruz o yine bir exe dosyası zaten. Anti virüsleri atlatabildiğin bir trojanı yedirmek için kullanabileceğin bir yöntemdir. Darkpaw
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.