COVIL HACKER

, ! .


» COVIL HACKER » Hacking & Phreaking » injeção de opções de execução de arquivo de imagem


injeção de opções de execução de arquivo de imagem

1 2 2

1

Antes de tudo, deixe-me esclarecer que imagem não é a imagem que conhecemos, quando dizemos imagem, estamos falando de um EXE, um arquivo executável.
então, o que é opção de execução de arquivo de imagem? esse tipo de ataque é que executamos nosso exe ou código de carga útil no momento em que um determinado programa é executado.

Você pode fazer sua própria pesquisa sobre outros mods que mostrarei o exploit apenas com o depurador.
Em primeiro lugar, precisamos fazer algumas adições ao registro regedit.
Código:
REG ADD "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\notepad.exe" /v Debugger /d "(shell kod veya exemiz)"

Na adição do regedit acima, definimos o depurador do notepad.exe, agora o depurador que especificamos será aberto

Você pode usá-lo para muitos propósitos diferentes, por exemplo, você pode modificar seu RAT de acordo, mas deixe-me afirmar que, por estar no modo de depurador, o bloco de notas não responde quando o bloco de notas é aberto.
Cabe a você escrever o algoritmo para isso.

0

2


» COVIL HACKER » Hacking & Phreaking » injeção de opções de execução de arquivo de imagem


|