• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Как сделать уже готовый exe-файл самозапускающимся?

vixera

New member
05.06.2024
2
0
BIT
17
нужно сделать самзапускающийся exe-файл, чтоб как только он скачался на пк сразу запускался. Это возможно вообще?
 

bread208

New member
13.05.2024
3
0
BIT
39
Попробуй через SFX в WinRAR но его надо запускать :/
Чтоб он запустился сам: Нет, нельзя (по крайней мере я не знаю такого способа)
 

M0r7iF3r

Green Team
01.09.2020
106
2
BIT
325
Ты где-нить видел такой файл? Если видел, расскажи, подскажем как повторить.
Раньше были различные уязвимости в ОС, которые позволяли выполнить файл не запуская его пользователем, например через уязвимость в explorer, когда достаточно было зайти в папку с файлом (я такое уже не застал, только слышал).
Сейчас используют уязвимости в браузерах либо в мессенджерах. Стоят они очень дорого, если найдешь, сможешь выгодно продать.
 

Evgeny D

Green Team
04.07.2021
25
5
BIT
34
Несколько лет назад попадалась информация о фокусе с ярлыками, запускающими к примеру калькулятор при открытии папки, но деталей не помню
 

Lolita

Green Team
03.06.2019
26
2
BIT
32
просто так исполняемый файл не запустится, но есть варианты.
> Файл может быть запущен, если склеен с другим исполняемым файлом, который пользователь захочет запустить :)
> Файл может быть запущен после открытия вордовского документа,, таблицы и даже "изображения" или "текстового документа"
 

M0r7iF3r

Green Team
01.09.2020
106
2
BIT
325
просто так исполняемый файл не запустится, но есть варианты.
> Файл может быть запущен, если склеен с другим исполняемым файлом, который пользователь захочет запустить :)
> Файл может быть запущен после открытия вордовского документа,, таблицы и даже "изображения" или "текстового документа"
Все равно варианты через запуск пользователем) А это не интересно.
Нашел , видимо что-то типа такого автору хочется.
Второй способ через документ щас еще актуален?
И можно поподробнее про изображение и текстовый документ. Как запуск jpg/png/txt превратить в запуск exe/dll? Если не считать уязвимости в каком-нить ImageMagic/Notepad++.
 

Lolita

Green Team
03.06.2019
26
2
BIT
32
Все равно варианты через запуск пользователем) А это не интересно.
Нашел , видимо что-то типа такого автору хочется.
Второй способ через документ щас еще актуален?
И можно поподробнее про изображение и текстовый документ. Как запуск jpg/png/txt превратить в запуск exe/dll? Если не считать уязвимости в каком-нить ImageMagic/Notepad++.
Способ старый, но рабочий, требующий доработки ;)
Имеется файл infected.exe

> Меняем расширение exe на jpg Получаем infected.jpg
> Создаем ярлык для infected.jpg и переименовываем его в nudephoto.jpg
> Открываем свойства nudephoto.jpg и в поле "объект" указываем следующее: C:\WINDOWS\system32\cmd.exe /c infected.jpg
> Открываем опять свойства nudephoto.jpg и выбираем "сменить значок" и меняем на значок изображения.

Стандартные иконки хранятся в C:\WINDOWS\system32\SHELL32.dll
 

M0r7iF3r

Green Team
01.09.2020
106
2
BIT
325
Способ старый, но рабочий, требующий доработки ;)
Имеется файл infected.exe

> Меняем расширение exe на jpg Получаем infected.jpg
> Создаем ярлык для infected.jpg и переименовываем его в nudephoto.jpg
> Открываем свойства nudephoto.jpg и в поле "объект" указываем следующее: C:\WINDOWS\system32\cmd.exe /c infected.jpg
> Открываем опять свойства nudephoto.jpg и выбираем "сменить значок" и меняем на значок изображения.

Стандартные иконки хранятся в C:\WINDOWS\system32\SHELL32.dll
Благодарю, про ярлыки и ISO/IMG как раз сейчас смотрю, думал через картинку как-то можно.
Не обращал внимание что если переименовать расширение, через cmd /c все равно запуск произойдет. Я через wscript в линке пробовал запускать, его AV не так сильно режет как cmd.
А вариант интересный, как будто под сайт знакомств)
 
Последнее редактирование:
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!