İç İçe 2 tane exe

Delphi'de kod yazma ile ilgili sorularınızı bu foruma yazabilirsiniz.
Cevapla
Caqatay
Üye
Mesajlar: 68
Kayıt: 13 May 2009 07:52

İç İçe 2 tane exe

Mesaj gönderen Caqatay »

merhaba arkadaşlar ben şunu istiyorum : 1 benim delphide hazırlamış oldugun exem 2. si herhangibir dil ile yazılmış bir program.

bu ikisini 1 exe altında çalıştırmak istiyorum . 2. exe gizli olarak çalışacak fakat benim exem kapandığında oda kapanacak.

bu nasıl mümkün olabilir somut örnekler varsa elinizde paylaşabilirmisiniz
beyuslu
Üye
Mesajlar: 46
Kayıt: 20 Nis 2009 11:08

Re: İç İçe 2 tane exe

Mesaj gönderen beyuslu »

Bu istediklerini DLL ile yapabilirsin.. exe icin ise sanırım handle yöntemi işe yarar (denemedim hic)
Kullanıcı avatarı
quadr
Üye
Mesajlar: 69
Kayıt: 21 Haz 2003 10:12
İletişim:

Re: İç İçe 2 tane exe

Mesaj gönderen quadr »

istediğini yapmanın bir kaç yolu var.

birincisi basit olanı ikinci exeyi resource olarak eklersin birinci exeye daha sonra resourcedan çıkarırp temp olarak belirttiğin herhangi bir yere buradan çalıştırırsın.

ikincisi yine ikinci exeyi bir array tanımlayarak byte blokları halinde birinci exeye eklersin böylece reseditörlerle exe dışarı çıkartılamaz.programı işletildiğinde exe yi oluşturur çalıştırırsın.

üçüncüsü ise yine ikinci exeyi bir array olarak birinci exeye eklersin.ama bunu eklerken cryptolayarak vede compress ederek eklersin.daha sonra bu dosyayı çalıştırmak istediğinde memorye açar buradan çalıştırılmasını sağlarsın bu metodla oertada exe dosyası oluşmayacağı için kolay kolay dosyanada erişilemez.aynı zamanda birinci exe ikinci oluşturduğun thread in owner ı olacağı için sonlanırsa wm_close ile birbirine mesaj gönderir kapattırısın.yine bu exeden cracker araçlarını denetleyebilirsin, wm-protect2 yapabilirsin, smc yapabilirsin.... yapmak isteyeceklerinin sonu gelmez yaparsında yaparsın sana kalmış bir şey... :wink:

Ayakkabıyı sefaletten
Çok sonraları tanıdım
Öyle ufuklarda mı olurmuş Allah'ım
Giyer giyer koşardım
Toprağın dostluğundan
Oyuncaklar yaptım çamurdan
Tenimin rengini aldım topraktan
Sen bakma esmerliğim sonradan...

http://www.tcct.us
Caqatay
Üye
Mesajlar: 68
Kayıt: 13 May 2009 07:52

Re: İç İçe 2 tane exe

Mesaj gönderen Caqatay »

en basit olanını biraz daha açıklayabilirmisiiz araştırmaya kalktım pek bişey bulamadım nasıl yapılacağına dair
LifeTime
Üye
Mesajlar: 20
Kayıt: 09 Oca 2009 06:59

Re: İç İçe 2 tane exe

Mesaj gönderen LifeTime »

Bunu yapabilirsen virüs programı da yapabilirsin demek. Virüslerde bu şeklilde bulaşıp çalışıyor.
Ertugrul
Üye
Mesajlar: 136
Kayıt: 09 May 2009 12:05

Re: İç İçe 2 tane exe

Mesaj gönderen Ertugrul »

polatkadir yazdı:memorye açar buradan çalıştırılmasını sağlarsın bu metodla oertada exe dosyası oluşmayacağı için kolay kolay dosyanada erişilemez.
Yanlis.. Memorydeki exeler birkac tiklama ile zahmetsizce harddiske kaydedilebiliyor.
Kullanıcı avatarı
quadr
Üye
Mesajlar: 69
Kayıt: 21 Haz 2003 10:12
İletişim:

Re: İç İçe 2 tane exe

Mesaj gönderen quadr »

Ertugrul yazdı:
polatkadir yazdı:memorye açar buradan çalıştırılmasını sağlarsın bu metodla oertada exe dosyası oluşmayacağı için kolay kolay dosyanada erişilemez.
Yanlis.. Memorydeki exeler birkac tiklama ile zahmetsizce harddiske kaydedilebiliyor.
senin bu yazdığın tereciye tere satmak oluyor...

memorydeki exeyi dump edebilirsin doğrudur.ama entry point bulup suspend yapman lazım ki dump edebilesin.oep, iat, iat size belirtmen lazım.import tablosunu düzeltmen lazım.bunlar eğer memorydeki exede herhangi bir koruma yoksa yapabileceklerin.wm protect, smc vede overlay yapılmış bir exeyi kolay kolay dump edemezsin.

Ayakkabıyı sefaletten
Çok sonraları tanıdım
Öyle ufuklarda mı olurmuş Allah'ım
Giyer giyer koşardım
Toprağın dostluğundan
Oyuncaklar yaptım çamurdan
Tenimin rengini aldım topraktan
Sen bakma esmerliğim sonradan...

http://www.tcct.us
Caqatay
Üye
Mesajlar: 68
Kayıt: 13 May 2009 07:52

Re: İç İçe 2 tane exe

Mesaj gönderen Caqatay »

yok ya ne virüsü konu kaymış yapmak istediğim şey kendi exem çalışırken arkada bir başka yardımcı hile dosyasını çalıştırmak oyun için.
bunu soruyorum ben
Ertugrul
Üye
Mesajlar: 136
Kayıt: 09 May 2009 12:05

Re: İç İçe 2 tane exe

Mesaj gönderen Ertugrul »

polatkadir yazdı:senin bu yazdığın tereciye tere satmak oluyor...
Eheh.. Kime neye gore degisir tabi :)
polatkadir yazdı:memorydeki exeyi dump edebilirsin doğrudur.ama entry point bulup suspend yapman lazım ki dump edebilesin.oep, iat, iat size belirtmen lazım.import tablosunu düzeltmen lazım.bunlar eğer memorydeki exede herhangi bir koruma yoksa yapabileceklerin.
Bunlari generic unpackerlar bile yapiyor.
polatkadir yazdı:wm protect, smc vede overlay yapılmış bir exeyi kolay kolay dump edemezsin.
Exe memory'ye yuklenebildikten sonra onlar da dump edilir, genelde packer kendi signature ini exeye ekledigi icin ne oldugu belli oluyor. Sonra bir google aramasi nasil unpack edilecegini gosterecektir zaten.

@Cagatay, sordugunun cevabi verildi zaten.
Kullanıcı avatarı
quadr
Üye
Mesajlar: 69
Kayıt: 21 Haz 2003 10:12
İletişim:

Re: İç İçe 2 tane exe

Mesaj gönderen quadr »

Caqatay yazdı: Exe memory'ye yuklenebildikten sonra onlar da dump edilir, genelde packer kendi signature ini exeye ekledigi icin ne oldugu belli oluyor. Sonra bir google aramasi nasil unpack edilecegini gosterecektir zaten.
Ben hazır bir packer ile packle demedim kendin yaz dedim.neyse fazla uzatmayayım bu konu sürer gider...

Ayakkabıyı sefaletten
Çok sonraları tanıdım
Öyle ufuklarda mı olurmuş Allah'ım
Giyer giyer koşardım
Toprağın dostluğundan
Oyuncaklar yaptım çamurdan
Tenimin rengini aldım topraktan
Sen bakma esmerliğim sonradan...

http://www.tcct.us
Cevapla