2 Ocak 2015 Cuma

.exe dosyası .jpeg formatında nasıl saklanır?

Hergangi bir virüs veya program nasıl .jpeg formatında gösterilir?

Yaptığımız şey basit. Örnek olarak bir .exe dosyasını bilgisayar .exe olarak görürken kullanıcıya nasıl .jpeg olarak gösterebileceğimizi anlatıcam.

Nasıl çalışır?
Yapıcağımız işlem belirli bir dosyanın isminin yazılışını değiştirir. Mesela dosya ismi "deneme.exe" ise "deexe.neme" gibi göserebiliriz. Bu mantıkla bir dosyanın ismini "denemejpeg.exe" koyup, bu yöntemi kullanarak "denemexe.jpeg" haline gerçekten .jpeg dosyası yapmadan getirebiliriz.

Ne işime yarar?
O size kalmış. Ben bugün size bir virüs üstünden örmek vererek göstericem. Kurbanımız dosyayı resim sanıp açar ve virüsümüzü kendi elleriyle etkinleştirmiş olur.

Bunu yapabilmek için nelere ihtiyacım var?

1- Windows işletim sistemi kullanan bir bilgisayar.
2- Unicode input utility isimli bir program. Buraya tıklayar indirebilirsiniz.
3- Daha gerçekçi bir görüntü vermek için .jpeg logosu. Burdan logo arıyabilirsiniz. (opsiyonel) 

*bu yöntem her türlü dosya formatında kullanılabilir ben bugün .jpeg yada yazması daha kolay olduğu için .png üzerinden göstericem.


Nasıl yapılır?

Fork Bomb
1- Önce sakliyicağınız .exe dosyasını seçmelisiniz. Ben bu sefer notepad de yazdığım bir f-bomb'u kullanıcam. F-bomb un ne olduğuyla ilgili daha fazla bilgi için buraya tıklayın. 

2- Sonra bir cmd konsolu açmalısınız. (Cmd nasıl açılır)

3- Ardından cmd komutuna
copy [buraya dosyanızın adresi gelicek. Dosyayı cmd ekranına sürükleyerek direk yazılmasını sağlayabilirsiniz] [burayada yeni dosya adı gelicek. Mesela virüsexe.jpeg isimli bir dosya istiyosanız virüsXgepj.bat yazmalısınız(4.Adıma bak)]


4-Şimdi zor kısım geliyor. Yukarıdaki isimde X olan yere özel simgemizi koymamız gerekiyor. Bu özel simge kendinden sonra gelen harfleri ters çevirik bir şekilde görmemizi sağlar. Yani "Xasd.qwe"  yazarsak bilgisayar "asd.qwe" görürken biz "ewq.dsa" görürüz. Şimdi bu simyeyi nasıl koyucaz. Bikere Unicode input utility programının arkada çalışıyo olması gerekiyor. Cmd de komutu yazarken sıra sembolü koymaya geldiğinde Alt+NumPadPlus* a aynı anda basarsanız size u+ bişeyler sorduğunu görüceksiniz oraya 202E yazıp entere bascaksınız.
*Alt tuşuna basılı tutarken artı tuşuna basmanız gerekiyor. Ama normal artı tuşu değil, klavyenin sağ tarafında rakamlarla beraber duran artı tuşu. Klavyenizin sağ tarafında rakamlar yoksa sanal bir klavye kullanabilirsiniz.

5-  Şimdi o sayfa gitmiş olmalı cmd konsolundada işaret yerine ? Oluşmuş olması gerekiyo. Bu doğru yaptığınızı gösterir. İsmi yazıp bitirdikten sonra enter a basın. Eğer doğru yaptıysanız 1 dosya kopyalandı şeklinde bir yazı görmeniz gerekiyor.
6- Şimdi yeni oluşan dosyanızın yerini bulmanız gerekiyor. Eğer win7 kullanıyorsanız C:\Users\ klasöründeki klasörlerden birinde olması lazım.
7- Herşeyi doğru yaptıysanız dosyanız hazır demektir. Daha gerçekçi olsun istiyorsanız logo ekleyebilirsiniz.










Hiç yorum yok:

Yorum Gönder