Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 10 von 11
  1. #1
    Anfänger
    Registriert seit
    04.02.2010
    Beiträge
    11

    Standard Portabler PHP Interpreter

    Hallo FH'ler,

    also ich bin gerade dabei einen kleinen Bot zu schreiben.

    Also der Vic führt eine exe-Datei aus. Die soll dann eine php Datei parsen, die einen Socket öffnet und weiteres kann. Die Datei sollte kein Problem sein, nur wie kann ich das ganze auf eine exe-Datei beschränken. Meine erste Idee war eine Winrar Datei(also selbstextrahierend), doch die Datei Attribute sind dann von Winrar und weiteres weißt auch darauf hin. Außerdem braucht das Skript wohl wahrscheinlich Adminrechte und um die zu bekommen wäre es nicht sehr praktisch wenn man ne xyz.exe ausführt und dann da steht "php.exe braucht Adminrechte". Zudem muss ich den php Interpreter selbst ja auch irgendwo speichern und das wäre ziemlich auffällig mit den ganzen Ordner mit den dlls usw.

    Hat jemand ne Idee oder gibt es bereits Lösungen? Es sollte möglichst etwas sein wo man das ganze aus "sicheren Quellen" zusammenbasteln kann und nicht irgend ein detected Tool was die Idee des mini Bots gleich auschließen würde.

    Gruß
    Anon12

  2. #2
    ★★★★★ MinDFreaK ★★★★★
    Registriert seit
    23.08.2008
    Beiträge
    411

    Standard

    Hm,
    selbst gepackte Archive werden von Anti-Viren Progs gescanned und gefunden, auch wenn dies nur ne Verlinkung ist, das merken die Scanner.

    FUD kriegste sie nur mit nem Crypter der Rar(nicht die Archiv-Endung) ist.

    Adminright-ByPass gibt es auch soweit ich weiß zumindest Vista. Windows 7 bin ich eher noch nicht so schlau darin.
    - infslash -
    _______________________________________
    ★★★

  3. #3
    Stanley Jobson Avatar von GregorSamsa
    Registriert seit
    23.08.2008
    Beiträge
    729

    Standard

    Ehrlich gesagt: keine gute Idee!

    Eventuell findest du ja nen php2exe - aber ehrlich, arbeite dich lieber in C+Winsocks ein, das geht super!

  4. #4
    Der mit Anatidaephobie Avatar von blackberry
    Registriert seit
    11.07.2008
    Beiträge
    2.350

    Standard

    Das mit dem PHP Interpreter lässt sich über Bamcompile lösen.
    Das mit dein Adminrechten wird sich wohl nicht so einfach lösen lassen.

    PDFTT cr3w a.E. — ReiDC0Re, lindor, Sera, berry
    please do feed the trolls crew and elk
    Ehrenwerte Mitglieder im Ruhestand: OpCodez, SFX.
    "Was sich blackberry gerade denkt" — Vorsicht! Frei laufender Wahnsinn!
    Zitat von fuckinghot19: "PS: Blackberry ist auf FH der Trollkönig ^^."
    An dieser Stelle danke ich all meinen Fans und Hatern gleichermaßen ^.^

  5. #5
    Anfänger
    Registriert seit
    04.02.2010
    Beiträge
    11

    Standard

    Also ein Archiv darf der Scanner ja ruhig finden, aber ich wüsste nicht was der so verdächtiges an einer php Datei und dem Interpreter finden soll.

    Und C++ würde ich gerne machen, aber das ganze einarbeiten und dann auch noch spezifische Themen angehen wie socks wäre mir da viel zu umständlich und für einen kleinen Bot und meinen Kenntnissen unnötig.

    Es geht mir um entweder eine php.exe die alle nötigen dinge(libs, php.ini usw) in einer datei hat oder eine Methode das ganze anders zu verpacken um es als exe zu benutzen.

    Weiß vielleicht jemand mehr?

    EDIT:
    @BlackBerry
    Mit den Adminrechten meinte ich eigentlich, dass das RAR Archiv als solchen keine Adminrechte braucht. Die Programme die nach dem Entpacken genutzt werden aber schon, somit wäre ne Option "Immer Adminrechte erfragen" genau das richtige. Bamcompile hört sich schonmal gut an, aber wie siehts mit virenscanner aus?
    Geändert von Anon12 (09.02.2010 um 21:29 Uhr)

  6. #6
    Der mit Anatidaephobie Avatar von blackberry
    Registriert seit
    11.07.2008
    Beiträge
    2.350

    Standard

    Bamcompile an sich wurde als ich es benutzt habe als nichts spezielles erkannt. (zumindest nicht von Kaspersky; bei virustotal oder so habe ich das nie getestet, weil ich sowieso keine Malware geschrieben habe)

    Da Bamcompile im Prinzip keine Malware ist und nicht dafür konzepiert wurde Malware zu entwickeln würde es mich wundern, wenn es als irgendwas erkannt werden sollte.

    PDFTT cr3w a.E. — ReiDC0Re, lindor, Sera, berry
    please do feed the trolls crew and elk
    Ehrenwerte Mitglieder im Ruhestand: OpCodez, SFX.
    "Was sich blackberry gerade denkt" — Vorsicht! Frei laufender Wahnsinn!
    Zitat von fuckinghot19: "PS: Blackberry ist auf FH der Trollkönig ^^."
    An dieser Stelle danke ich all meinen Fans und Hatern gleichermaßen ^.^

  7. #7
    Anfänger
    Registriert seit
    04.02.2010
    Beiträge
    11

    Standard

    also ich habe mir eben aus den examples ordner eine exe compiled und die wurde als total verseucht eingestuft. Kann man was da machen? in den sources ist eine upx.exe und stub.exe könnte es sein das die verseucht sind oder woran liegts hier ein Bericht: http://www.virustotal.com/analisis/b...8da-1265751191

  8. #8
    Stanley Jobson
    Registriert seit
    27.07.2008
    Beiträge
    691

    Standard

    Villeicht wird die Stub detected? xD
    Du weiß was eine stub ist oder?
    Also upx.exe glaube ich nicht, dass sie detected wird.


    I'm the one who will survive
    The ones you eat alive
    And nobody puts up a fight
    I'll do what I wanna do
    'Cause I wasn't built to lose..


  9. #9
    Anfänger
    Registriert seit
    04.02.2010
    Beiträge
    11

    Standard

    also von einer stub weiß ich nur, dass sie eine Art Bauplan für Trojaner Builds ist. Aber wäre nett wenn du genauer wirst, denn wozu braucht ein php2exe programm ne stub?

  10. #10
    Der mit Anatidaephobie Avatar von blackberry
    Registriert seit
    11.07.2008
    Beiträge
    2.350

    Standard

    Bei mir sieht das so aus:
    http://www.virustotal.com/analisis/b...934-1265752809

    C:\Users\Admin\Desktop>echo "<?php echo 'Hello, World!'; ?>" > a.php & bamcompile a.php

    PDFTT cr3w a.E. — ReiDC0Re, lindor, Sera, berry
    please do feed the trolls crew and elk
    Ehrenwerte Mitglieder im Ruhestand: OpCodez, SFX.
    "Was sich blackberry gerade denkt" — Vorsicht! Frei laufender Wahnsinn!
    Zitat von fuckinghot19: "PS: Blackberry ist auf FH der Trollkönig ^^."
    An dieser Stelle danke ich all meinen Fans und Hatern gleichermaßen ^.^

Seite 1 von 2 12 LetzteLetzte

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •