Dissimuler un *.exe dans un *.gif

Dissimuler un *.exe dans un *.gif - Windows & Software

Marsh Posté le 19-07-2001 à 00:45:03    

Je viens de lire ça sur un site, vous savez comment on peut faire ça???
apparemment, il serait donc possible de véhiculer des virus dans les pages webs !
 
Je sais, ça a l'air surprenant, je viens d'envoyer un mail au mec qui affirme pouvoir le faire, j'attends sa réponse

Reply

Marsh Posté le 19-07-2001 à 00:45:03   

Reply

Marsh Posté le 19-07-2001 à 00:53:38    

Dragonspirit a écrit a écrit :

Je viens de lire ça sur un site, vous savez comment on peut faire ça???
apparemment, il serait donc possible de véhiculer des virus dans les pages webs !
 
Je sais, ça a l'air surprenant, je viens d'envoyer un mail au mec qui affirme pouvoir le faire, j'attends sa réponse  




tu renomme le fichier en .gif c'est tout mais l'éxecution marchera pas parce que le fromat est invalide :d


---------------
http://forum.aceboard.net/forum1.p [...] login=1408les amis de seb31
Reply

Marsh Posté le 19-07-2001 à 01:00:29    

Dragonspirit a écrit a écrit :

Je viens de lire ça sur un site, vous savez comment on peut faire ça???
apparemment, il serait donc possible de véhiculer des virus dans les pages webs !
 
Je sais, ça a l'air surprenant, je viens d'envoyer un mail au mec qui affirme pouvoir le faire, j'attends sa réponse  




Nan en fait il s agit d'un prog qui va rajouter au code du .exe des donnes graphiques, et qui va le modifier de facon à ce que lorsqu'on lise le fichier ce soit le gif et pas le .exe qui se lance.
Mais pour lancer le .exe il faut de nouveau passer le fichier dans ce programme
 
Cai un peu comme winzip koa.

Reply

Marsh Posté le 19-07-2001 à 01:07:28    

j'avais quelques softs comme ca si t'as le courga d'attendre demain soir

Reply

Marsh Posté le 19-07-2001 à 07:27:29    

çà fonctionne trés bien, et d'ailleurs les pages web
regorgent de cette astuce.
 
explication :
- on prend un fichier TOTO.exe, on le renomme TOTO.gif
- on le met dans sa page web
- dans la page web, on rajoute un script VBSCRIPT/WHS
  qui va renommer TOTO.gif en TOTO.exe en local chez la
  personne.
- ensuite toujours avec le script VBSCRIPT/WHS on
  lance en local chez la personne, le fichier TOTO.exe
 
le pire c'est que tout celà se est expliqué sur le site de
www.microsoft.com !!!!!! dans les rubriques WSH /Wscript / HOST script !!!!
[:frederic63]

Reply

Marsh Posté le 19-07-2001 à 10:07:59    

euh ... ca me parait un peu fou ton truc ...
 
 
Sinon pour la question initiale, il existe des progs comme joiner qui permettent de joindre un exécutable à un fichier quelconque


---------------
En recherche de signature
Reply

Marsh Posté le 19-07-2001 à 10:19:25    

Putain que vous êtes cons les gars. Filez-lui des virus à mettre dans ses pages web tant qu'à y être! Je savais pas qu'on était dans un forum de lamers... :fou:

Reply

Marsh Posté le 19-07-2001 à 10:36:29    

Y en a encore qui laissent le vba activé sur leur browser? Meme IE vous préviens que vous allez faire une connerie si vous accepter le script!

Reply

Marsh Posté le 19-07-2001 à 11:32:53    

ET bah, je viens d'apprendre quelquechose là... enfin, je pensais pas à ça au départ, mais maintenant, c'est clair.
 
Le mec m'a répondu que ce n'était possible de faire ça que sur les pages web... c'est donc ce dont tu parlais frederic63... donc pour l'instant y a aucun soucis si je reçois un fichier .gif de la part d'un pote, j'ai pas besoin de me méfier...
 
Ce dont j'avais peur, c'était de recevoir un fichier .gif mais qui contenait un .exe à l'intérieur... heureusement que non !
 
C'est juste une manip avec du script qui permet ça, je suis soulagé...
 
Theblob: mieux vaut s'informer quand il est encore tps, tu penses pas?

Reply

Marsh Posté le 19-07-2001 à 11:34:19    

au fait, c'est où qu'on désactive le vba?

Reply

Marsh Posté le 19-07-2001 à 11:34:19   

Reply

Marsh Posté le 19-07-2001 à 11:35:10    

Citation :

Putain que vous êtes cons les gars. Filez-lui des virus à mettre dans ses pages web tant qu'à y être! Je savais pas qu'on était dans un forum de lamers...


 
Hum ...
 
c'est une grave interogation philosophique qui se dégage de ton intervention :lol:
 
Doit-on laisser les gens dans l'ignorance sous prétexte qu'ils ne peuvent appréhender le savoir dans une logique de Bien
 
ou doit-on développer les connaissances de chacun sans s'interroger sur la destination de l'apprentissage réalisé ...


---------------
En recherche de signature
Reply

Marsh Posté le 19-07-2001 à 11:35:18    

dans les options de ton browser

Reply

Marsh Posté le 19-07-2001 à 11:37:21    

gizmo a écrit a écrit :

dans les options de ton browser  




 
Non c'est vrai? Je pensais que c'était dans les properties de Winamp :D
 
Non sérieux, c'est où dans IE, j'ai pas trouvé

Reply

Marsh Posté le 19-07-2001 à 11:40:37    

c'est bon j'ai trouvé, c'est Active Script dans Sécurité

Reply

Marsh Posté le 19-07-2001 à 11:40:47    

dans le menu sécurité

Reply

Marsh Posté le 19-07-2001 à 11:41:27    

grilled :D

Reply

Marsh Posté le 19-07-2001 à 11:46:31    

Dragonspirit a écrit a écrit :

ET bah, je viens d'apprendre quelquechose là... enfin, je pensais pas à ça au départ, mais maintenant, c'est clair.
 
Le mec m'a répondu que ce n'était possible de faire ça que sur les pages web... c'est donc ce dont tu parlais frederic63... donc pour l'instant y a aucun soucis si je reçois un fichier .gif de la part d'un pote, j'ai pas besoin de me méfier...
 
Ce dont j'avais peur, c'était de recevoir un fichier .gif mais qui contenait un .exe à l'intérieur... heureusement que non !
 
C'est juste une manip avec du script qui permet ça, je suis soulagé...
 
Theblob: mieux vaut s'informer quand il est encore tps, tu penses pas?  




 
dans une page web, peut-être ...
 
mais tu peux recevoir un fichier qui en contient un autre
 
Tiens je te file un exemple sans danger de deux petit prob accolés.
Lorsque tu executes le prog en question, il se lance normalement mais lance aussi le second !!
 
dans mon exemple, les deux prog sont sans danger (cpu-mark et cpu-burner) mais tu peux très bien imaginer que le second prog se lance de manière invisible (un trojan par exemple)
 
EXEMPLE ICI


---------------
En recherche de signature
Reply

Marsh Posté le 19-07-2001 à 11:46:59    

Tu as trouvé l'Homme qui tappe plus vite que son ombre :D
olsdhfomisdhifomqsdhfvhqsdmlfhqishfmiosdhfihsdifbiyqgfuoqsehfmo

Reply

Marsh Posté le 19-07-2001 à 11:48:15    

ShonGailZeGway a écrit a écrit :

 
 
dans une page web, peut-être ...
 
mais tu peux recevoir un fichier qui en contient un autre
 
Tiens je te file un exemple sans danger de deux petit prob accolés.
Lorsque tu executes le prog en question, il se lance normalement mais lance aussi le second !!
 
dans mon exemple, les deux prog sont sans danger (cpu-mark et cpu-burner) mais tu peux très bien imaginer que le second prog se lance de manière invisible (un trojan par exemple)
 
EXEMPLE ICI  




 
Vi ça je connais :)
 
Mais à la rigueur, c'est pas grave un exe dans un autre exe, on s'en méfie de toutes façons... par contre, un exe dans un gif... c'est déjà plus chaud ^^

Reply

Marsh Posté le 19-07-2001 à 11:58:34    

dans ce cas là je ne sais pas
 
car lorsque tu double-cliques sur un .gif, tu ne lances aucun autre .exe que le prog en charge de gérer tes images. Dans le cas ou un .exe est accolé au .gif, il risque de ne pas arriver à charger l'image mais en aucun cas de lancer le .exe accolé


---------------
En recherche de signature
Reply

Marsh Posté le 19-07-2001 à 12:09:15    

TheBlob a écrit a écrit :

Putain que vous êtes cons les gars. Filez-lui des virus à mettre dans ses pages web tant qu'à y être! Je savais pas qu'on était dans un forum de lamers... :fou:  




 
hey du clame bonhomme tu vas nous faire un infarctus!
 
tu connais les antivirus?

Reply

Marsh Posté le 19-07-2001 à 12:44:40    

Bon à mon avis faut se méfier, masi je suis extrêmement sceptique:
 
Un chinois vous insulte en chinois ça ne vous affectera pas car vous vous ne comprenez pas la langue.
 
Les virus c'est pareil. Si c'est un virus gif ça ne risque pas de s'executer, ni de s'afficher non plus.
 
Quand à ce script VBS permettez moi d'être sceptiques.
Outlook (avec diffé"rents niveaus de sécurité) interprète le vbs, mais à ce qu eje sache pas IE. A ce que je sache le niveau de sécu standard de IE (moyen) n'execute aucun langage non reconnus inertes (Javascript, PHP, html ...) si le sites n'as pas de certificats de sécurité qu'on peut sélectionner dans les paramètres d'ailleurs. ET s'il n'y a pas ce certificat, par défaut IE demande si on veut executer le script.  
Donc je suis très sceptique, et crains plus le hoax qu'autre chose.
 
Maintenant je connais un forum spécialisé virus/antivirus, c'est la section dédiée sur ZDNET.


---------------
Viva la Revolucion ©
Reply

Marsh Posté le 19-07-2001 à 12:46:43    

Peut-être est-ce dangereux avec IE 4 , mais avec IE 5.....  Si c'était si simple les pages web des warlords à la con regorgerait de ça comma Warezstuff à une certaine époque sur HFR.


---------------
Viva la Revolucion ©
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed