Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3448 connectés 

  FORUM HardWare.fr
  Windows & Software

  Dissimuler un *.exe dans un *.gif

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Dissimuler un *.exe dans un *.gif

n°318705
dragonspir​it
Posté le 19-07-2001 à 00:45:03  profilanswer
 

Je viens de lire ça sur un site, vous savez comment on peut faire ça???
apparemment, il serait donc possible de véhiculer des virus dans les pages webs !
 
Je sais, ça a l'air surprenant, je viens d'envoyer un mail au mec qui affirme pouvoir le faire, j'attends sa réponse

mood
Publicité
Posté le 19-07-2001 à 00:45:03  profilanswer
 

n°318710
seb31
Un lapin a tué un chasseur
Posté le 19-07-2001 à 00:53:38  profilanswer
 

Dragonspirit a écrit a écrit :

Je viens de lire ça sur un site, vous savez comment on peut faire ça???
apparemment, il serait donc possible de véhiculer des virus dans les pages webs !
 
Je sais, ça a l'air surprenant, je viens d'envoyer un mail au mec qui affirme pouvoir le faire, j'attends sa réponse  




tu renomme le fichier en .gif c'est tout mais l'éxecution marchera pas parce que le fromat est invalide :d


---------------
http://forum.aceboard.net/forum1.p [...] login=1408les amis de seb31
n°318716
albat@r
Ban me i'm famous
Posté le 19-07-2001 à 01:00:29  profilanswer
 

Dragonspirit a écrit a écrit :

Je viens de lire ça sur un site, vous savez comment on peut faire ça???
apparemment, il serait donc possible de véhiculer des virus dans les pages webs !
 
Je sais, ça a l'air surprenant, je viens d'envoyer un mail au mec qui affirme pouvoir le faire, j'attends sa réponse  




Nan en fait il s agit d'un prog qui va rajouter au code du .exe des donnes graphiques, et qui va le modifier de facon à ce que lorsqu'on lise le fichier ce soit le gif et pas le .exe qui se lance.
Mais pour lancer le .exe il faut de nouveau passer le fichier dans ce programme
 
Cai un peu comme winzip koa.

n°318721
Krapaud
Modérateur
Posté le 19-07-2001 à 01:07:28  profilanswer
 

j'avais quelques softs comme ca si t'as le courga d'attendre demain soir

n°318787
frederic63
Posté le 19-07-2001 à 07:27:29  profilanswer
 

çà fonctionne trés bien, et d'ailleurs les pages web
regorgent de cette astuce.
 
explication :
- on prend un fichier TOTO.exe, on le renomme TOTO.gif
- on le met dans sa page web
- dans la page web, on rajoute un script VBSCRIPT/WHS
  qui va renommer TOTO.gif en TOTO.exe en local chez la
  personne.
- ensuite toujours avec le script VBSCRIPT/WHS on
  lance en local chez la personne, le fichier TOTO.exe
 
le pire c'est que tout celà se est expliqué sur le site de
www.microsoft.com !!!!!! dans les rubriques WSH /Wscript / HOST script !!!!
[:frederic63]

n°318826
shongailze​gway
Le cri primal ...
Posté le 19-07-2001 à 10:07:59  profilanswer
 

euh ... ca me parait un peu fou ton truc ...
 
 
Sinon pour la question initiale, il existe des progs comme joiner qui permettent de joindre un exécutable à un fichier quelconque


---------------
En recherche de signature
n°318832
TheBlob
ARRRRRRRRGGGGGGGGGHHH!
Posté le 19-07-2001 à 10:19:25  profilanswer
 

Putain que vous êtes cons les gars. Filez-lui des virus à mettre dans ses pages web tant qu'à y être! Je savais pas qu'on était dans un forum de lamers... :fou:

n°318842
gizmo
Posté le 19-07-2001 à 10:36:29  profilanswer
 

Y en a encore qui laissent le vba activé sur leur browser? Meme IE vous préviens que vous allez faire une connerie si vous accepter le script!

n°318891
dragonspir​it
Posté le 19-07-2001 à 11:32:53  profilanswer
 

ET bah, je viens d'apprendre quelquechose là... enfin, je pensais pas à ça au départ, mais maintenant, c'est clair.
 
Le mec m'a répondu que ce n'était possible de faire ça que sur les pages web... c'est donc ce dont tu parlais frederic63... donc pour l'instant y a aucun soucis si je reçois un fichier .gif de la part d'un pote, j'ai pas besoin de me méfier...
 
Ce dont j'avais peur, c'était de recevoir un fichier .gif mais qui contenait un .exe à l'intérieur... heureusement que non !
 
C'est juste une manip avec du script qui permet ça, je suis soulagé...
 
Theblob: mieux vaut s'informer quand il est encore tps, tu penses pas?

n°318892
dragonspir​it
Posté le 19-07-2001 à 11:34:19  profilanswer
 

au fait, c'est où qu'on désactive le vba?

mood
Publicité
Posté le 19-07-2001 à 11:34:19  profilanswer
 

n°318894
shongailze​gway
Le cri primal ...
Posté le 19-07-2001 à 11:35:10  profilanswer
 

Citation :

Putain que vous êtes cons les gars. Filez-lui des virus à mettre dans ses pages web tant qu'à y être! Je savais pas qu'on était dans un forum de lamers...


 
Hum ...
 
c'est une grave interogation philosophique qui se dégage de ton intervention :lol:
 
Doit-on laisser les gens dans l'ignorance sous prétexte qu'ils ne peuvent appréhender le savoir dans une logique de Bien
 
ou doit-on développer les connaissances de chacun sans s'interroger sur la destination de l'apprentissage réalisé ...


---------------
En recherche de signature
n°318895
gizmo
Posté le 19-07-2001 à 11:35:18  profilanswer
 

dans les options de ton browser

n°318897
dragonspir​it
Posté le 19-07-2001 à 11:37:21  profilanswer
 

gizmo a écrit a écrit :

dans les options de ton browser  




 
Non c'est vrai? Je pensais que c'était dans les properties de Winamp :D
 
Non sérieux, c'est où dans IE, j'ai pas trouvé

n°318902
dragonspir​it
Posté le 19-07-2001 à 11:40:37  profilanswer
 

c'est bon j'ai trouvé, c'est Active Script dans Sécurité

n°318903
gizmo
Posté le 19-07-2001 à 11:40:47  profilanswer
 

dans le menu sécurité

n°318904
gizmo
Posté le 19-07-2001 à 11:41:27  profilanswer
 

grilled :D

n°318910
shongailze​gway
Le cri primal ...
Posté le 19-07-2001 à 11:46:31  profilanswer
 

Dragonspirit a écrit a écrit :

ET bah, je viens d'apprendre quelquechose là... enfin, je pensais pas à ça au départ, mais maintenant, c'est clair.
 
Le mec m'a répondu que ce n'était possible de faire ça que sur les pages web... c'est donc ce dont tu parlais frederic63... donc pour l'instant y a aucun soucis si je reçois un fichier .gif de la part d'un pote, j'ai pas besoin de me méfier...
 
Ce dont j'avais peur, c'était de recevoir un fichier .gif mais qui contenait un .exe à l'intérieur... heureusement que non !
 
C'est juste une manip avec du script qui permet ça, je suis soulagé...
 
Theblob: mieux vaut s'informer quand il est encore tps, tu penses pas?  




 
dans une page web, peut-être ...
 
mais tu peux recevoir un fichier qui en contient un autre
 
Tiens je te file un exemple sans danger de deux petit prob accolés.
Lorsque tu executes le prog en question, il se lance normalement mais lance aussi le second !!
 
dans mon exemple, les deux prog sont sans danger (cpu-mark et cpu-burner) mais tu peux très bien imaginer que le second prog se lance de manière invisible (un trojan par exemple)
 
EXEMPLE ICI


---------------
En recherche de signature
n°318912
dragonspir​it
Posté le 19-07-2001 à 11:46:59  profilanswer
 

Tu as trouvé l'Homme qui tappe plus vite que son ombre :D
olsdhfomisdhifomqsdhfvhqsdmlfhqishfmiosdhfihsdifbiyqgfuoqsehfmo

n°318913
dragonspir​it
Posté le 19-07-2001 à 11:48:15  profilanswer
 

ShonGailZeGway a écrit a écrit :

 
 
dans une page web, peut-être ...
 
mais tu peux recevoir un fichier qui en contient un autre
 
Tiens je te file un exemple sans danger de deux petit prob accolés.
Lorsque tu executes le prog en question, il se lance normalement mais lance aussi le second !!
 
dans mon exemple, les deux prog sont sans danger (cpu-mark et cpu-burner) mais tu peux très bien imaginer que le second prog se lance de manière invisible (un trojan par exemple)
 
EXEMPLE ICI  




 
Vi ça je connais :)
 
Mais à la rigueur, c'est pas grave un exe dans un autre exe, on s'en méfie de toutes façons... par contre, un exe dans un gif... c'est déjà plus chaud ^^

n°318931
shongailze​gway
Le cri primal ...
Posté le 19-07-2001 à 11:58:34  profilanswer
 

dans ce cas là je ne sais pas
 
car lorsque tu double-cliques sur un .gif, tu ne lances aucun autre .exe que le prog en charge de gérer tes images. Dans le cas ou un .exe est accolé au .gif, il risque de ne pas arriver à charger l'image mais en aucun cas de lancer le .exe accolé


---------------
En recherche de signature
n°318945
Krapaud
Modérateur
Posté le 19-07-2001 à 12:09:15  profilanswer
 

TheBlob a écrit a écrit :

Putain que vous êtes cons les gars. Filez-lui des virus à mettre dans ses pages web tant qu'à y être! Je savais pas qu'on était dans un forum de lamers... :fou:  




 
hey du clame bonhomme tu vas nous faire un infarctus!
 
tu connais les antivirus?

n°318977
cablator
Topiks uniks pensée unik!
Posté le 19-07-2001 à 12:44:40  profilanswer
 

Bon à mon avis faut se méfier, masi je suis extrêmement sceptique:
 
Un chinois vous insulte en chinois ça ne vous affectera pas car vous vous ne comprenez pas la langue.
 
Les virus c'est pareil. Si c'est un virus gif ça ne risque pas de s'executer, ni de s'afficher non plus.
 
Quand à ce script VBS permettez moi d'être sceptiques.
Outlook (avec diffé"rents niveaus de sécurité) interprète le vbs, mais à ce qu eje sache pas IE. A ce que je sache le niveau de sécu standard de IE (moyen) n'execute aucun langage non reconnus inertes (Javascript, PHP, html ...) si le sites n'as pas de certificats de sécurité qu'on peut sélectionner dans les paramètres d'ailleurs. ET s'il n'y a pas ce certificat, par défaut IE demande si on veut executer le script.  
Donc je suis très sceptique, et crains plus le hoax qu'autre chose.
 
Maintenant je connais un forum spécialisé virus/antivirus, c'est la section dédiée sur ZDNET.


---------------
Viva la Revolucion ©
n°318982
cablator
Topiks uniks pensée unik!
Posté le 19-07-2001 à 12:46:43  profilanswer
 

Peut-être est-ce dangereux avec IE 4 , mais avec IE 5.....  Si c'était si simple les pages web des warlords à la con regorgerait de ça comma Warezstuff à une certaine époque sur HFR.


---------------
Viva la Revolucion ©
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  Dissimuler un *.exe dans un *.gif

 

Sujets relatifs
Plus de sujets relatifs à : Dissimuler un *.exe dans un *.gif


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)