This page has been robot translated, sorry for typos if any. Original content here.

MicroJoyner für Anfänger

Tischler - Eng. Der Tischler. Aus dem Englischen. Fügen - Kleben, Binden. Dieser Name wurde einer Klasse von Programmen gegeben, die mehrere ausführbare Dateien verbinden sollten.

Wenn das Wissen nicht genug war, benutzte ich persönlich solche Programme, um ICQ und den Webbrowser gleichzeitig mit einem einzigen Mausklick zu starten (ich wiederhole: wenn das Wissen nicht genug war, denke ich jetzt, dass es korrekter ist
benutze Skripte). Aber häufiger werden solche Programme in nicht ganz gesetzestreuen Zwecken verwendet: Bindet bösartige Programme mit gewöhnlichen. Das Ziel ist, zum Beispiel vparivanie ihre "Trojaner" unsichtbar oder weniger auffällig zu machen. Zum Beispiel erzeugt eine kompilierte Pinch normalerweise keine Nachrichten beim Start.
Die Person, die die Datei gestartet hat und nichts auf dem Bildschirm gesehen hat, kann sehr verdächtig werden. Wenn er nach dem Ausführen des Programms beispielsweise ein Foto sieht, ist der Verdacht möglicherweise geringer. Aber
lyrischer Exkurs. Joiner (manchmal von Joiner geschrieben) funktioniert folgendermaßen: Wenn Sie das Programm starten, wählen Sie die Dateien aus, die Sie verbinden möchten. Nach dem Ende der Arbeit wird beim Start eine Datei erstellt, die alle zu Beginn der Arbeit ausgewählten Dateien startet.


Zum Beispiel gibt es Dateien 1.exe und 2.exe , als Ergebnis der Arbeit wird die Datei 3.exe erstellt. Wenn wir diese Datei ausführen (selbst wenn sie vorher in einen anderen Ordner kopiert wird), werden zwei Programme gestartet: 1.exe und 2.exe.

Was kann ein Jointer tun: Kleben von mindestens zwei Dateien (im Prinzip ist das genug, wenn Sie zB 3 Dateien verbinden müssen: 1, 2, 3, dann zuerst 1 und 2 in 4 und dann 4 und 3 in 5, eventuell zu Beginn 5) Dateien 1, 2, 3 werden gestartet). Sehr oft kann der Jointer nur die ausführbaren Dateien (mit der Erweiterung * .exe) kleben, aber das ist nicht immer der Fall.

Einer der beliebtesten und bekanntesten Joins ist der MicroJoiner von coban2k (der Autor des Trojan Pinch, den Sie hier im Forum lesen können). Aktuelle Version 1.7. Es gibt eine Version des Programms mit der russischen Schnittstelle. Eigentlich werden wir es für die Praxis betrachten.

Um das Programm zu starten (von der Programmseite übernommen):
- klebt bis zu 4096 Dateien
- klebt Dateien jeglicher Art (zB Bilder, Icons, Programmdokumente usw.)
- die Möglichkeit, das Symbol für die resultierende Datei aus Symboldateien (* .ico), ausführbaren Dateien (* .exe), dynamischen Bibliotheken (* .dll) auszuwählen
- die geklebten Dateien sind verschlüsselt (Antiviren können nicht feststellen, welche Dateien zusammengeklebt wurden)
- Die resultierende Datei kann durch den eingebauten Packer komprimiert werden (reduziert Dateigröße, Komprimierungsrate etwa gleich wie zip)
- kleiner Bootloader (nur 2048 Bytes)
- Die erstellte Datei kann von einem externen Packer komprimiert werden
- Für jede Datei können Sie zusätzliche Optionen installieren
- Die Fähigkeit, DLL (OCX) zu registrieren, die Sie für Programme benötigen, die in Visual Basic geschrieben werden
- Operationen auf dem geklebten Filet selbst (Schmelzen, darüber unten)
- Funktioniert unter Windows 95/98 / 2k / XP / 2k3
- Unterstützt Drag-n-Drop (es ist bequemer, Dateien hinzuzufügen, können Sie einfach die hinzugefügten Dateien auf den Jointer ziehen)
- Unterstützung für die Schnittstelle XP (meiner Meinung nach ist das überflüssig, aber sobald es geschrieben wird - übersetzen)
- Es ist möglich, Projekte zu speichern und zu laden
- Es gibt Versionen in Englisch und Russisch

Das Programm selbst kann [ hier ] heruntergeladen werden .

Am Anfang sehen wir hier solches Fenster



Auf der linken Seite ist eine weiße Box, in der sich eine Liste von geklebten Dateien befindet. Sie können Dateien einfach hinzufügen, indem Sie sie aus dem Fenster eines Programms ziehen oder indem Sie mit der rechten Maustaste auf dieses Feld klicken und Dateien hinzufügen auswählen.
Ein wenig über die Kontextmenüpunkte:
- Dateien hinzufügen - Öffnet den Standard-Dateiauswahldialog, nachdem die Datei zur Liste hinzugefügt wurde
- Project - ermöglicht das Speichern und Laden von Einstellungen (ausgewählte Dateien und Optionen für jede Datei), die ich persönlich sehr selten benutze
- Dateien löschen - Löscht die ausgewählten Dateien aus der Liste
- Löschen - Löscht ALLE Dateien aus der Liste
- Erweitert - öffnet ein Fenster mit zusätzlichen Optionen für die Datei. Durch Hinzufügen von Dateien können wir weitere Optionen für die Dateien konfigurieren, die sie benötigen.
Fenster für erweiterte Einstellungen



Enthält die folgenden Konfigurationsblöcke:
Sichtbarkeit :
Fenster ausblenden - das Fenster des Programms, das Sie ausführen, erscheint nicht auf dem Bildschirm
Maximieren - Das Programmfenster wird auf Vollbild erweitert
Minimieren - das Programmfenster wird in der Schaltfläche in der Taskleiste minimiert.
Bei Verwendung von Schadprogrammen ist diese Gruppe nahezu irrelevant, da die Programme, die ausgeblendet werden sollen, in der Regel kein Fenster haben. Aber es kann zum Beispiel für Dokumente oder Bilder nützlich sein.
Attribute der Datei :
- Archiv
- Das Verborgene
- Nur lesen
- System (System)

Der entpackten Datei werden die Attribute der entsprechenden ausgewählten Objekte zugewiesen. Ich stelle fest, dass Versteckte und Systemdateien standardmäßig nicht im Explorer (und anderen Programmen) angezeigt werden. Daher kann die Wahl dieser Optionen nützlich sein.

Andere

Nicht ausführen (Kopieren) Die Datei wird einfach extrahiert, aber sie wird nicht zur Ausführung gestartet. Dies kann zum Beispiel in solchen Fällen nützlich sein: wenn Sie das Programm beim Start registrieren und es nur beim nächsten Start des Systems starten soll.
Ein eindeutiger Dateiname für die Datei generiert einen zufälligen Namen aus Zahlen und Buchstaben. Persönlich empfehle ich nicht, diese Option zu verwenden, da der Name wie ope23r76C.exe beim Durchsuchen des Ordners sofort Ihre Aufmerksamkeit auf sich zieht und Verdacht weckt . Besser vor dem Kleben benennen Sie Ihre Datei in einen plausibleren Namen um.
Auf Fertigstellung warten - die folgenden Dateien im Projekt werden erst nach Abschluss dieses Programms oder nach Schließen des Fensters mit einem Dokument oder Bild extrahiert. Hier ist es erwähnenswert, dass die Dateien
werden von unten nach oben ausgepackt, d.h. entpacken Sie zuerst die Dateien, die in der Liste der Dateien niedriger sind, und dann in der Reihenfolge von unten nach oben. So kann die Reihenfolge der Dateien manchmal wichtig sein .
Kommandozeilenparameter - geben Sie hier die Parameter ohne den Programmnamen ein, falls Ihre ausführbare Datei dies erfordert. Sagen wir , wenn Programm format.com , können Sie die Parameter eingeben: C: / q (Dies ist nur ein Beispiel, es gibt keine echte Verwendung)
Lauf von:
die Möglichkeit, den Ordner anzugeben, in den die Datei extrahiert und von dem sie zur Ausführung gesendet wird. Für einige Programme ist das Arbeitsverzeichnis eine ziemlich wichtige Variable. Es ist nicht wichtig für ein Bild oder ein Dokument. Wenn Sie den Trojaner ausführen müssen, sollten Sie ihn am besten über den Ordner Windows, System oder System32 ausführen.
Temp - Ein Unterordner wird im Verzeichnis der temporären Dateien erstellt, in dem die Datei extrahiert wird.
Der Systemordner wird in das Systemverzeichnis extrahiert, normalerweise % windir% \ system32
Windows Ordner auch, aber im Ordner% windir%
Der aktuelle Ordner wird in den Ordner dekomprimiert, aus dem die geklebte Datei gestartet wurde. Vorsicht: Wenn der Ordner nicht beschreibbar ist (z. B. auf einer CD-ROM), wird die Datei erstellt und nicht ausgeführt.
Sie können den Ordnerpfad manuell angeben, es wird jedoch empfohlen, dass Sie die Struktur der Festplatten und Verzeichnisse auf dem Computer des Benutzers kennen. Ein Ordner mit Windows wird nicht immer so genannt und befindet sich nicht immer auf Laufwerk C:.
Schmelzen - Diese Option wirkt sich auf die zur Auswahl stehenden Aktionen aus, wenn Sie sich für die Dateiverwaltungsfunktion entscheiden (siehe unten).
Datei für Melting auswählen Diese Option kann nur für eine Datei im Projekt festgelegt werden. Wenn Sie es zuvor in einer anderen Projektdatei ausgewählt haben, wird es automatisch aus der vorherigen Datei entfernt.
Zum Autostart hinzufügen - Die Datei wird automatisch in die Registrierung unter HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run geschrieben, wobei der Parametername dem Dateinamen entspricht.

Register DLL, OCX - mit dem Element werden die benötigten Bibliotheken registriert.

Kehren wir zum Hauptfenster zurück. Auf der rechten Seite der Dateiliste befinden sich die Steuerknöpfe für die Bedienung.
OK - schließt das Programm.
Der Einfügevorgang erstellt die Datei Joined.exe im Ordner mit MicroJoiner gemäß den Projekteinstellungen. Diese Datei ist das Ergebnis des Programms. Bei seiner Einführung wird das Entpacken oder Starten von geklebten Programmen stattfinden.
Symbol - Mit dieser Schaltfläche können Sie das Symbol für die Datei Joined.exe auswählen. Es gibt nur einen Hinweis - versuchen Sie sicherzustellen, dass das Symbol dem Inhalt entspricht. Wenn Sie beispielsweise Ihren Trojaner mit einem Bild kleben, erstellen Sie ein JPG-Dateisymbol, falls mit einem Word-Dokument - mit dem entsprechenden Symbol. Symbole können aus beiden Dateien ausgewählt werden
* .ico-Symbole und ausführbare Dateien * .exe, * .dll.
Schmelzen - öffnet das Fenster zum Auswählen von Operationen für die Datei. Standardmäßig ist die Option Keine Schmelze verwenden eingestellt. Es werden keine Maßnahmen ergriffen.
Löschen Sie die resultierende Datei (Selbstzerstörung) - nach dem Start wird das Datei-Splicing entpacken und die notwendigen Dateien ausführen, und dann wird es gelöscht. Das Verschwinden der Datei kann einen Verdacht auslösen !!!
Die verbleibenden Optionen sind nur verfügbar, wenn Sie die Option "Datei zum Schmelzen auswählen" in einer der Projektdateien aktiviert haben.
Ersetzen Sie die resultierende Datei durch die ausgewählte Datei und Löschen p. Datei und kopieren Sie die ausgewählte Datei in den gleichen Ordner - in beiden Fällen wird die Datei-kleben gelöscht. Aber im ersten Fall wird es durch die zum Schmelzen ausgewählte Datei ersetzt (dh die neue Datei erhält den gleichen Namen wie das Kleben der Datei), und in der zweiten wird die ausgewählte Datei in den Ordner mit dem ursprünglichen Namen kopiert.
Wie Sie sehen können, verfügt das Programm über die Fähigkeiten eines Mini-Installers. Obwohl es in der Regel etabliert ist, ist es nicht recht rechtliche Programme. Aufgrund dieser Verwendung (obwohl es dafür geschaffen wurde), Antiviren nicht in der Lage zu bestimmen, was innerhalb der Leim (Sie erinnern sich, die Datei ist verschlüsselt) hinzugefügt das Programm zu ihren Datenbanken. So werden jetzt alle, auch die harmlosesten Dateien, die von diesem Programm zusammengeklebt werden, durch Antivirenprogramme wie Win32 / TrojanDropper.Microjoin.C definiert (Variationen sind möglich, abhängig vom Antivirenprogramm).
Was ist zu verstehen als "Das Werkzeug zum Dämpfen von Trojanern für die Win32-Plattform, bekannt als MicroJoiner". Dies bedeutet nicht, dass Ihre Datei infiziert ist oder dass das Programm seinen Trojaner hinzufügt. Auf diese Weise versuchen Antiviren, die Benutzer zu schützen. Wegen dieses Schutzschildes der Security Advocates ist das Programm alleine schwer zu benutzen. Obwohl für friedliche Zwecke - die ausführbare Datei, die Sie erstellt haben, für Sie die gleiche ist, können Sie die Liste der Ausnahmen für das Antivirusprogramm hinzufügen. Dieses Programm bietet die meisten Möglichkeiten unter den Verknüpfungen. Wenn Sie mit einem anderen Programm zu tun haben, ändert sich das Wesen der Arbeit nicht, obwohl Sie möglicherweise einige bequeme Optionen nicht finden.

Auf dieser Seite (http://joiners.narod.ru/Html.htm) finden Sie eine kleine Sammlung verschiedener Partner. Sie alle sind seit langem bekannt und genauso wie MicroJoyner durch Antiviren definiert ist. Daher sind die Einschränkungen für ihre Verwendung gleich.

Ich hoffe, Sie könnten hier etwas Nützliches für sich finden.