CoderZ.cc

Zurück   CoderZ.cc > Programmierung > AutoIT


 
Themen-Optionen Ansicht
13.09.2013, 14:33   #1
ShadowzKnowledge (Offline)
Moderator
 
 
Registriert seit: 06.09.2024
Ort: localhost
Beiträge: 37
Thanks: 10
Thanked 23 Times in 12 Posts
Reden Extension Spoofer - RTLO exploit v1.0

Hei Leutz,
hier ein kleines Tool um die Dateiendung zu "spoofen". Also ne .exe datei die ne dateiendung einer pdf hat ^^
läuft über Unicode(RTLO, dabei werden die folgenden zeichen reversed) .. ist eigentlich alles recht logisch ^^

Source gibts hier:
http://pastebin.com/EZygJ5xL

Und ein kleines Promovideo . . .
http://www.youtube.com/watch?feature=player_embedded&v=N4HwrbIJmoA

Viel Spaß

Falls jemand zufällig den Post schon auf Hackforums.net gesehn hat, ned wundern, habs dort zuerst released ^^
__________________
Wissen ist Macht!
  Mit Zitat antworten
The Following 4 Users Say Thank You to ShadowzKnowledge For This Useful Post:
dr.pepper (17.09.2024), eVoN!x (16.09.2024), K-Gee (14.10.2024), Mofo (13.09.2024)
17.09.2013, 15:48   #2
|xratzrattillox| (Offline)
Coderz Mitglied
 
Registriert seit: 18.05.2024
Beiträge: 15
Thanks: 1
Thanked 6 Times in 4 Posts
Standard

Hab dein Tool nicht ausprobiert sondern nur das Video gesehen, aber es is wirklich ein extrem simpler Trick um Benutzer zu täuschen. Ich glaub der hätte sogar bei mir funktioniert, hätte ich das exploit nicht schonmal irgendwo gesehen.

- ratz
  Mit Zitat antworten
19.09.2013, 16:19   #3
ShadowzKnowledge (Offline)
Moderator
 
 
Registriert seit: 06.09.2024
Ort: localhost
Beiträge: 37
Thanks: 10
Thanked 23 Times in 12 Posts
Standard

erstmal danke für die "Thanks"

@xratz
ich weiß, simpel aber effektiv. vorallem wenn man noch nen icon changer benutzt
__________________
Wissen ist Macht!
  Mit Zitat antworten
20.09.2013, 13:46   #4
»Dr@ke« (Offline)
Coderz Mitglied
 
Registriert seit: 09.06.2024
Beiträge: 11
Thanks: 0
Thanked 6 Times in 2 Posts
Standard

Könntest du vielleicht noch einbauen
Zumindest die Standard-Win Icons (die aus \System32\imageres.dll)
  Mit Zitat antworten
20.09.2013, 16:49   #5
ShadowzKnowledge (Offline)
Moderator
 
 
Registriert seit: 06.09.2024
Ort: localhost
Beiträge: 37
Thanks: 10
Thanked 23 Times in 12 Posts
Standard

wollte ich auch, hatte aber probleme das ins script zu bekommen. hatte zwar ein snippet was gehen sollte ... aber iwie hats mir dann a) die exe Datei zerschossen & b) wurde sofort als Virus erkannt :lol:
. . . wenn ich zeit hab setz ich mich nochmal hin
__________________
Wissen ist Macht!
  Mit Zitat antworten


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 05:54 Uhr.

Powered by vBulletin®
Copyright ©2008 - 2017
Template-Modifikationen durch TMS