This page has been robot translated, sorry for typos if any. Original content here.

MicroJoyner für Anfänger

Schreiner - Eng. Schreiner Von den Engländern. Verbinden - binden, binden. Dieser Name wurde einer Klasse von Programmen gegeben, die für die Verbindung mehrerer ausführbarer Dateien bestimmt sind.

Wenn das Wissen nicht genug war, benutzte ich persönlich solche Programme, um ICQ und Web-Browser gleichzeitig mit einem einzigen Mausklick zu starten (ich wiederhole: wenn das Wissen nicht genug war, jetzt denke ich, dass es richtiger ist
Verwenden Sie Skripte). Aber häufiger werden solche Programme in nicht ganz gesetzlichen Zwecken verwendet: Binden Sie schädliche Programme mit gewöhnlichen. Das Ziel ist, zum Beispiel vparivanie ihre "Trojaner" unsichtbar oder weniger auffällig zu machen. Beispielsweise erzeugt eine kompilierte Prise normalerweise keine Nachrichten beim Start.
Die Person, die die Datei gestartet und nichts auf dem Bildschirm gesehen hat, kann sehr verdächtig werden. Wenn, nach dem Start des Programms, sieht er, zum Beispiel ein Foto, Verdacht kann viel weniger sein. Aber
Lyrische Abschweifung Joiner (manchmal von Joiner geschrieben) funktioniert wie folgt: Wenn Sie das Programm starten, wählen Sie die Dateien, die Sie verbinden möchten, nach dem Ende der Arbeit wird eine Datei beim Start erstellt, die alle Dateien beginnt, die Sie zu Beginn der Arbeit ausgewählt haben.


Zum Beispiel gibt es Dateien 1.exe und 2.exe , als Ergebnis der Arbeit wird die Datei 3.exe erstellt werden. Wenn wir diese Datei ausführen (auch nach dem Kopieren in einen anderen Ordner vor), dann werden zwei Programme starten: 1.exe und 2.exe.

Was kann ein Fugen machen: Kleben von mindestens zwei Dateien (grundsätzlich reicht das aus, wenn man zB 3 Dateien einsetzen muss: 1, 2, 3, dann zuerst 1 und 2 in 4 und dann 4 und 3 in 5, eventuell am Anfang 5 Die Dateien 1, 2, 3 werden gestartet). Sehr oft kann der jointer nur die ausführbaren Dateien (mit der Erweiterung * .exe) kleben, aber das passiert nicht immer.

Einer der beliebtesten und berühmtesten Joins ist der MicroJoiner von coban2k (der Autor des Trojan Pinch, den man hier auf dem Forum lesen kann). Aktuelle Version 1.7. Es gibt eine Version des Programms mit der russischen Schnittstelle. Eigentlich werden wir es für die Praxis betrachten.

So starten Sie das Programm (auf der Programmseite):
- klebt bis zu 4096 Dateien
- Legt Dateien von beliebigen Typen (dh Bilder, Icons, Programmdokumente usw.)
- die Möglichkeit, das Icon für die resultierende Datei aus Icon-Dateien (* .ico), ausführbare Dateien (* .exe), dynamische Bibliotheken (* .dll)
- geklebte Dateien sind verschlüsselt (Antiviren können nicht feststellen, welche Dateien zusammengeklebt wurden)
- die resultierende Datei kann durch den eingebauten Packer komprimiert werden (reduziert die Dateigröße, das Kompressionsverhältnis ist ungefähr das gleiche wie das von zip)
- kleiner Bootloader (nur 2048 Bytes)
- Die erstellte Datei kann durch einen externen Packer komprimiert werden
- Für jede Datei können Sie zusätzliche Optionen installieren
- die Möglichkeit, DLLs (OCX) zu registrieren, die Sie für Programme benötigen, die in Visual Basic geschrieben wurden
- Operationen auf der geklebten Akte selbst (Melting, über dieses unten)
- Arbeitet unter Windows 95/98 / 2k / XP / 2k3
- Unterstützt Drag-n-Drop (es ist bequemer, Dateien hinzuzufügen, können Sie einfach ziehen Sie die hinzugefügten Dateien in den Jointer)
- Unterstützung für die Schnittstelle XP (meiner Meinung nach ist das überflüssig, aber sobald es geschrieben ist - übersetzen)
- Es ist möglich, Projekte zu speichern und zu laden
- es gibt Versionen in englischer und russischer Sprache

Das Programm selbst kann hier heruntergeladen werden .

Am Anfang sehen wir hier ein solches Fenster



Auf der linken Seite befindet sich eine weiße Box, in der sich eine Liste von geklebten Dateien befindet. Sie können Dateien einfach hinzufügen, indem Sie sie aus dem Fenster eines beliebigen Programms ziehen oder indem Sie mit der rechten Maustaste auf dieses Feld klicken und Dateien hinzufügen.
Ein wenig über die Kontextmenüpunkte:
- Dateien hinzufügen - öffnet den Standard-Dateiauswahl-Dialog, nach Auswahl der Datei wird der Liste hinzugefügt
- Projekt - ermöglicht es Ihnen, Einstellungen zu speichern und zu laden (ausgewählte Dateien und Optionen für jede Datei), ich persönlich benutze sehr selten
- Dateien löschen - löscht die ausgewählten Dateien aus der Liste
- Löschen - löscht ALLE Dateien aus der Liste
- Erweitert - öffnet ein Fenster mit zusätzlichen Optionen für die Datei. Durch das Hinzufügen von Dateien können wir fortfahren, zusätzliche Optionen für die Dateien zu konfigurieren, die es benötigen.
Fenster "Erweiterte Einstellungen"



Enthält folgende Konfigurationsblöcke:
Sichtbarkeit :
Verstecke das Fenster - das Fenster des Programms wird nicht auf dem Bildschirm angezeigt
Maximieren - das Programmfenster wird auf Vollbildschirm erweitert
Minimieren - das Programmfenster wird in der Schaltfläche auf der Taskleiste minimiert.
Bei der Verwendung von schädlichen Programmen ist diese Gruppe fast irrelevant, da die Programme, die versteckt werden sollten, normalerweise kein Fenster haben. Aber zum Beispiel kann es für Dokumente oder Bilder nützlich sein.
Attribute der Datei :
- Archiv
- Das Verborgene
- Nur lesen
- System (System)

In der ausgepackten Datei werden die Attribute der entsprechenden ausgewählten Objekte zugewiesen. Ich stelle fest, dass standardmäßig Hidden- und Systemdateien im Explorer (und anderen Programmen) nicht angezeigt werden. So kann die Wahl dieser Optionen nützlich sein.

Andere

Laufen Sie nicht (kopieren) die Datei wird einfach extrahiert, aber es wird nicht für die Ausführung gestartet werden. Dies kann z. B. in solchen Fällen nützlich sein: Wenn Sie das Programm beim Start registrieren und Sie es erst beim nächsten Start des Systems starten müssen.
Ein eindeutiger Dateiname für die Datei erzeugt einen zufälligen Namen aus Zahlen und Buchstaben. Persönlich empfehle ich nicht, diese Option zu verwenden, denn der Name wie ope23r76C.exe beim Durchsuchen des Ordners fängt sofort dein Auge und verursacht Verdacht. Besser vor dem Kleben, benennen Sie Ihre Datei zu einem plausibleren Namen um.
Warten auf Fertigstellung - die folgenden Dateien im Projekt werden erst nach Abschluss dieses Programms extrahiert oder nach dem Schließen des Fensters mit einem Dokument oder Bild. Hier ist es erwähnenswert, dass die Dateien
Werden von unten nach oben ausgepackt, d.h. Zuerst entpacken Sie die Dateien, die niedriger sind in der Liste der Dateien, und dann in der Reihenfolge von unten nach oben. So kann die Reihenfolge der Dateien manchmal auch materiell sein .
Befehlszeilenparameter - geben Sie hier die Parameter ohne den Programmnamen ein, wenn Ihre ausführbare Datei sie benötigt, um zu arbeiten. Sagen Sie, wenn Programm format.com , können Sie die Parameter eingeben: C: / q (Dies ist nur ein Beispiel, gibt es keine wirkliche Verwendung)
Laufen von:
Die Möglichkeit, den Ordner anzugeben, in den die Datei extrahiert wird und von der sie zur Ausführung gesendet wird. Für einige Programme ist das Arbeitsverzeichnis eine ziemlich wichtige Variable. Es spielt keine Rolle für ein Bild oder ein Dokument. Aber wenn du den Trojaner laufen musst, ist es am besten, es aus dem Windows-, System- oder System32-Ordner zu machen.
Temp - ein Unterordner wird im temporären Ordnerverzeichnis erstellt, in dem die Datei extrahiert wird.
Der Systemordner wird in das Systemverzeichnis extrahiert, meist % windir% \ system32
Windows-Ordner auch, aber im Ordner% windir%
Der aktuelle Ordner wird in den Ordner dekomprimiert, aus dem die geklebte Datei gestartet wird. Sei vorsichtig: Wenn der Ordner nicht beschreibbar ist (z. B. auf einer CD-ROM), wird die Datei erstellt und wird nicht gestartet.
Sie können den Ordnerpfad zu einem Ordner manuell angeben, aber es wird empfohlen, dass Sie ein Verständnis für die Struktur von Festplatten und Verzeichnissen auf dem Computer des Benutzers haben. Ein Ordner mit Windows wird nicht immer so genannt und ist nicht immer auf dem Laufwerk C:
Melting - diese Option wirkt sich auf die zur Auswahl stehenden Aktionen aus, wenn Sie sich entscheiden, die Dateiverwaltung zu nutzen (siehe unten).
Wählen Sie die Datei für Melting'a, diese Option kann nur auf einer Datei im Projekt installiert werden. Wenn Sie es zuvor in einer anderen Projektdatei ausgewählt haben, wird es automatisch aus der vorherigen Datei entfernt.
Add to autorun - die Datei wird in die Registry unter HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Run mit dem Parameternamen gleich dem Dateinamen geschrieben.

Registrieren DLL, OCX - das Element wird verwendet, um die erforderlichen Bibliotheken zu registrieren.

Kehren wir zum Hauptfenster zurück. Rechts neben der Dateiliste befinden sich die Bedienungstasten.
OK - schließt das Programm.
Das Einfügen erstellt die Datei Joined.exe im Ordner mit MicroJoiner entsprechend den Projekteinstellungen. Diese Datei ist das Ergebnis des Programms. Es ist am Start, dass das Auspacken oder Starten von geklebten Programmen stattfinden wird.
Icon - Mit der Schaltfläche können Sie das Symbol für die Datei Joined.exe auswählen. Es gibt nur einen Rat - versuchen Sie sicherzustellen, dass das Symbol dem Inhalt entspricht. Zum Beispiel, wenn Sie Ihren Trojaner mit einem Bild verkleben, dann machen Sie ein Jpg-Datei-Symbol, wenn mit einem Word-Dokument - mit dem entsprechenden Symbol. Symbole können aus beiden Dateien ausgewählt werden
* .ico Symbole und ausführbare Dateien * .exe, * .dll.
Melting - öffnet das Fenster zur Auswahl von Operationen in der Datei. Standardmäßig ist die Option Nicht verwenden Melting gesetzt. Es werden keine Maßnahmen ergriffen.
Löschen Sie die resultierende Datei (Selbstzerstörung) - nach dem Start wird das Dateispeichern auspacken und die notwendigen Dateien ausführen, und dann wird es gelöscht. Das Verschwinden der Akte kann Verdacht verursachen !!!
Andere Optionen sind nur verfügbar, wenn Sie die Option "Select for for Melting" auf einer der Projektdateien überprüft haben.
Ersetzen Sie die resultierende Datei durch die ausgewählte Datei und löschen Sie p. Datei und kopiere die ausgewählte Datei in denselben Ordner - in beiden Fällen wird der File-Splice gelöscht. Aber im ersten Fall wird es durch die für das Melting gewählte Datei ersetzt (dh die neue Datei erhält den gleichen Namen wie das File-Leimen), und im zweiten wird die ausgewählte Datei in den Ordner mit dem ursprünglichen Namen kopiert.
Wie Sie sehen können, hat das Programm die Fähigkeiten eines Mini-Installers. Obwohl es in der Regel durch es ist nicht ganz legitime Programme. Wegen dieser Verwendung (obwohl es dafür geschaffen wurde), Antiviren nicht in der Lage zu bestimmen, was ist in den Leim (Sie erinnern sich, die Datei ist verschlüsselt) das Programm hinzugefügt, um ihre Datenbanken. Also jetzt, auch die harmlosesten Dateien, die durch dieses Programm zusammengeklebt sind, werden durch Antiviren wie Win32 / TrojanDropper.Microjoin.C bestimmt (Variationen sind möglich, es hängt vom Antivirus ab).
Was sollte als "Das Tool zum Dämpfen Trojaner für die Win32-Plattform bekannt als MicroJoiner" verstanden werden. Dies bedeutet nicht, dass Ihre Datei infiziert ist oder dass das Programm seinen Trojaner hinzufügt. Es ist nur so, dass Antiviren versuchen, die Benutzer zu schützen. Wegen dieses fuck of Security Advocates, ist das Programm schwer zu bedienen auf eigene Faust. Wenn auch für friedliche Zwecke - eine ausführbare Datei, die von Ihnen für Sie gemacht wurde, ist es möglich, die Liste der Ausnahmen von Antivirus hinzuzufügen. Das Programm berücksichtigt die meisten Möglichkeiten unter den Joins. Wenn du mit einem anderen Programm umgehen musst, ändert sich das Wesen der Arbeit nicht, obwohl man vielleicht keine bequemen Möglichkeiten findet.

Eine kleine Sammlung von verschiedenen Joinners finden Sie auf dieser Seite (http://joiners.narod.ru/Html.htm). Alle von ihnen sind seit langem bekannt und genau wie MicroJoyner durch Antiviren definiert ist. Daher sind die Einschränkungen für ihre Verwendung gleich

Ich hoffe, dass Sie hier etwas Nützliches finden können.