Rendre son RAT indétectable | General Hacking | Crax

Welcome To Crax.Pro Forum!

Check our new Marketplace at Crax.Shop

   Login! SignUp Now!
  • We are in solidarity with our brothers and sisters in Palestine. Free Palestine. To learn more visit this Page

  • Crax.Pro domain has been taken down!

    Alternatives: Craxpro.io | Craxpro.com

Rendre son RAT indétectable

Rendre son RAT indétectable

LV
1
 

Guadaljara

Member
Joined
Feb 7, 2023
Threads
3
Likes
1
Awards
3
Credits
3,076©
Cash
0$
/!\Évitez de mettre vos RAT pas fud en bind, ca aggravera encore plus les détections, go fud 100% vos rat avant, vous vous doutez bien que aucun couillon va dire: Virus détecté sur une image/vidéo ? NORMAL /!\
------------------------------------------------------------------
1) Téléchargez Mfilebinder et lancez le sur une VM :emoji_wink:

2) Bindez un fichier genre une image avec votre rat MAIT NE LE METEZ PAS EN BACKGROUND NI L'IMAGE NI LE RAT SINON, CA VA PAS MARCHER
3)Sélectionnez pour l'image : Bureau et pour le rat %temp% , c'est plus discret et presque personne va dans le %temp% :emoji_wink:
4) Maintenant que vous l'avez bind, opération Resource Hacker
http://www.angusj.com/resourcehacker/ ne vous découragez pas, je suis un noob en hacking et ce programme est un jeu d'enfant
5) Lancez votre programme dans ressource hacker
6) Moi, j'ai mis une image qui se lance quand le rat bind se lance, j'ai mis la même image en icone comme ça, je peut la mettre en icone du fichier :emoji_wink:
l'icone peut être different que le mien hein :emoji_wink:
Quand vous avez mis votre icone, supprimez toute les autres icones , j'ai changé l'icone
2 : 0
du coup je vais supprimer l'icone
2 : 1
Vous faites ca pour Icon et Icon Group :emoji_wink: Et vous faites l'image enregistrer en haut de la fenêtre :emoji_wink:
------------------------------------------------------------------
Skiddies: Ba oué mé c'est un po1 éxé, cé cramé :o
7) Le rename du .exe !
Oui, car , une extention par default dans windows ayant la meme reaction qu'un .exe mais, ayant pas la meme extension !
Je vous présente le .scr qui est l’extension des écran de veille (me demandez pas pk ca lance les .exe mais ca le fait !
Et, si vous lancez un bind .exe et image, avoir un .scr fait penser au screen et comme je suis pas trop con,
La description du .scr:
Screen Saver (.scr)
donc, c'est confient, maintenant, place a "comment le metre"
Placez le rat bind sur votre bureau et faites le text suivant dans le cmd
<><><><><><><><><><><><><><><><><><>
cd Desktop
rename VOTRE_FICHIER.exe VOTRE_FICHIER.scr
<><><><><><><><><><><><><><><><><><>
Voila , maintenant, vous avez changé l'extension de votre fichier !
8) Relancez votre fichier dans Resource Hacker
et developpez Manifest Version et faites comme moi: http://prntscr.com/ebhqsw
Si vous souhaitez changer ex: si vous avez bind avec une vidéo, metez genre: Windows Media Player enfin, débrouillez vous !
Quand vous avez finit d'edit , a cause de je ne sais quelle srcellerie , pour enregistrer vos modification vous devez quitez Resource hacker et faites oui pour "Compiler" votre exe modifié, quand il est modifié correctement, ca donne ca:
Je vous vois venir: mais ca sers a rien ons vois pas les propriétés du fichier nous, vous non, mais les antivirus oui, et sachez qu'ils sons pratiquement la meme logique: les characteristiques techniques pour diférencier, un faux d'un vrais et les voisi:
-Icone
-Taille du fichier
-Propriétés
ect
Nous avons modifié les 3, ce que nous avons modifié est TRES important car MfileBinder place tout le temps les meme propriétés de Description, ce qui aiderai les antivirus a detecter votre virus et le defud, en plus de cacher votre rat des virus, vous dupez votre victime !
 

Create an account or login to comment

You must be a member in order to leave a comment

Create account

Create an account on our community. It's easy!

Log in

Already have an account? Log in here.

Similar threads

Top Bottom