Joiner - англ. Столяр. От англ. join - скреплять, связывать. Такое название получил класс программ, предназначенный для соединения нескольких исполняемых файлов.
Когда знаний было немного, такие программы лично мы использовала для одновременного запуска ICQ также Web-баузера одним щелчком мыши (повторяю: в какое время знаний было немного, нынче мы считаю что правильнее
использовать скрипты). Но чаще такие программы используют в несовсем законопослушных целях: Склеивают вредоносные программы с обычными. Мишень - сделать, например впаривание своих "троянов" неуловимым либо менее заметным. Так, например скомпилированный пинч при запуске обычно никак не выдает никаких сообщений.
Человек, запустивший файл также никак не увидевший на экране ничто может стать весьма мнительным. Если же, запустив программу, он увидит, например фотографию, подозрений может существовать значительно меньше. Но это
лирическое отступление. Joiner (иногда пишут Джоинер) трудится следующим образом: при запуске программы вы выбираете файлы, которые нужно соединить, позже окончания труда создается файл при запуске, которого будут стартовать все файлы, которые вы выбрали в истоке работы.
Цитата:
Для образца кушать файлы 1.exe также 2.exe, в результате труда станет создан файл 3.exe. Если мы запустим этот файл (даже скопировав его пред этим в другую папку) то запущенными окажутся две программы: 1.exe также 2.exe.
Что умеет джоинер: склеивание как минимум пары файлов (в принципе этого достаточно, ежели нужно соединить, например 3 файла: 1, 2, 3 то сначала склеиваем 1 также 2 в 4 , однако потом 4 также 3 в 5 , в итоге при запуске 5 будут запущены файлы 1, 2, 3). Очень зачастую джоинер может склеивать только исполняемые файлы (с расширением *.exe), но так бывает никак не постоянно.
Одним из наиболее популярных также известных джоинеров является MicroJoiner от coban2k (автора трояна Pinch, о котором разрешено чтить тут бла бла на форуме). Текущая разновидность 1.7. Есть разновидность программы с русским интерфейсом. Собственно ее для практики мы также рассмотрим.
Для истока возможности программы (взято со страницы программы):
- склеивает вплоть до 4096 файлов
- склеивает файлы любых типов (т.е. картинки, пиктограммы, документы программы также т.д.)
- возможность избирать иконку для результирующего файла из файлов иконок (*.ico), исполняемых файлов (*.exe), динамических библиотек (*.dll)
- склеиваемые файлы шифруются (антивирусы никак не могут определить какие файлы склеивались)
- результирующий файл может существовать сжат встроенным упаковщиком (уменьшает размер файла, степень сжатия примерно как у zip)
- маленький загрузчик (всего 2048 байт)
- созданный файл может существовать сжат внешним упаковщиком
- для каждого файла разрешено устанавливать дополнительные опции
- возможность регистрации DLL(OCX), которые могут понадобиться для программ написанных на Visual Basic
- операции над самим склеенным фалом (Melting, об этом ниже)
- трудится под Windows 95/98/2k/XP/2k3
- поддерживает drag-n-drop (удобнее добавлять файлы, добавляемые файлы разрешено просто перетащить на джоинер)
- поддержка интерфейса XP (по-моему, это лишнее, но однажды написано - переведу)
- кушать возможность сохранения также загрузки проектов
- кушать версии на английском также русском языках
Саму программу разрешено скачать здесь.
При запуске наблюдаем вот такое окно
Слева белоснежное поле, в котором находится перечень склеиваемых файлов. Добавлять файлы разрешено или просто перетащив их из окна всякий программы, или щелкнув правой кнопкой мыши на этом поле также выбрав добавить файлы. Мало о пунктах контекстного меню:
- Добавить файлы - вскрывает стандартный диалог избрания файла, позже избрания файл добавляется в список
- Проект - позволяет сберегать также загружать настройки (выбранные файлы, также опции для каждого файла), лично мною используется крайне редко
- Удалить файлы - удаляет выбранные файлы из списка
- Очистить - удаляет ВСЕ файлы из списка
- Дополнительно - вскрывает окно с дополнительными опциями для файла. Добавив файлы, мы можем перейти к настройке дополнительных опций тех файлов, которым это необходимо.
Окно дополнительных параметров
содержит следующие блоки настроек: Видимость : Спрятать окно - окно запускаемой программы никак не появится на экране Развернуть ( Maximize) - окно программы станет развернуто на весь экран Свернуть (Minimize) - окно программы станет свернуто в кнопку на панели задач.
При использовании вредоносных программ эта группа почти что никак не владеет значения, так как программы, которые следует прятать, обычно также так никак не имеют окна. Зато, например, может существовать полезно для документов либо картинок. Атрибуты файла :
Архивный (Archive)
Спрятанный (Hidden)
Только чтение (Read Only)
Системный (System)
Распакованному файлу будут присвоены атрибуты соответствующих выбранных пунктов. Замечу, что по умолчанию в проводнике (да также других программах) никак не показываются Скрытые также Системные файлы. Так что избрание этих опций может оказаться полезным.
Другое Не запускать (Скопировать) файл станет просто извлечен, при этом он никак не станет запущен на исполнение. Это может оказаться приносящим пользу, например, в таких случаях: ежели вы прописываете программу в автозагрузку также вам нужно, что бы она запустилась только при следующем запуске системы. Уникально имя файла для фала станет генерироваться случайное имя из цифр также букв. Лично мы никак не советую использовать данную опцию потому как имя вроде ope23r76C.exe при просмотре папки разом бросается в ока также вызывает недоверие. Лучше пред склеиванием переименуйте ваш файл в более правдоподобное имя. Подождать завершения - следующие файлы в проекте будут извлечены только по завершении этой программы, либо позже закрытия окна с актом либо картинкой. Здесь стоит отметить, что файлы
распаковываются снизу вверх , т.е. сначала распаковываются те файлы, которые ниже в списке файлов, однако потом в распорядке следования снизу-вверх. Так что распорядок файлов иной раз может владеть значение. Параметры командной строки - впишите сюда параметры без имени программы, ежели ваш запускаемый файл требует их для работы. Скажем ежели программа format.com , разрешено вписать в параметры: C: /q (Это просто образец, реальной выгоды никакой)
Запускать из:
возможность указать папку, в которую станет извлекаться файл, также из которой он станет оправлять на исполнение. Для некоторых программ рабочий каталог является достаточно важной переменной. Для картинки либо акта это значения никак не имеет. А вот ежели вам нужно запустить троян, то лучше это сделать из папки Windows, System либо System32. Temp - в каталоге мимолетных фалов станет создана подпапка, куда также станет извлечен файл. Системной папки файл станет извлечен в системный каталог, обычно это %windir%\system32 Папки Windows также, но в папку %windir% Текущей папки файл станет распакован в папку, из которой запускается склеенный файл. Будьте осторожны: ежели папка недоступна для записи ( например находится на CD-ROM) файл создан также запущен никак не будет. Указанной папки маршрут к папке разрешено указать вручную, но для этого рекомендуется владеть представление о структуре дисков также каталогов на компьютере пользователя. Папка с Windows никак не прктически всегда так также именуется, также никак не прктически всегда находится на диск С:. Melting - эта опция действует на доступные для избрания действия, ежели вы решите воспользоваться возможностью управления файлом ( об этом ниже). Выбрать файл для Melting'a эта опция может существовать установлена только на одном файле в проекте. Если вплоть до этого вы выбрали ее на приятелем файле проекта, то на предыдущем файле она автоматически снимается. Добавить в автозапуск - файл прописывается на автозапуск в реестр по адресу HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run с именем параметра равным имени файла.
Зарегистрировать DLL,OCX - пункт используется для регистрации нужных библиотек.
Вернемся к главному окну. Справа от списка файлов находятся кнопки управления трудом. OK - закрывает программу. Склеить создает в папке с MicroJoiner файл Joined.exe в соответствии с настройками проекта. Этот файл - результат труда программы. Именно при его запуске станет проистекать распаковка либо запуск склеенных программ. Иконка - кнопка позволяет выбрать иконку для файла Joined.exe . Рекомендация только один - старайтесь что бы иконка соответствовала содержанию. Например ежели вы склеиваете ваш троян с картинкой, то сделайте иконку jpg файла, ежели с актом Word - с соответствующей иконкой. Иконки разрешено избирать как из файлов
иконок *.ico так также из исполняемых файлов *.exe , *.dll. Melting - вскрывает окно избрания операций на файлом. По умолчанию установлена опция Не использовать Melting , т.е. никаких действий производиться никак не будет. Удалить результирующий файл ( Самоудалить) - позже запуска файл-склейка распакует также запустит нужные файлы, однако потом станет удален. Исчезновение файла может вызвать подозрение!!!
Остальные опции будут доступны только ежели вы отметили опцию "Выбрать файл для Melting'a на одном из файлов проекта. Заменить результирующий файл на выбранный также Удалить р. файл также скопировать выбранный файл в туже папку - в обоих случаях файл-склейка станет удален. Но в главном случае он станет заменен файлом выбранным для Melting'a ( т.е. новоиспеченный файл получит то бла бла имя что также файл-склейка), однако во другом выбранный файл станет скопирован в папку с оригинальным именем.
Как наблюдаете программа обладает возможностями мини-инсталлятора. Хотя устанавливают ею обычно никак не совсем законные программы. Из-за такого использования ( хоть для этого она также создавалась) антивирусы неспособные определить что находится внутри склейки ( вы ведь помните, файл шифруются) добавили в свои базы саму программу. Так что нынче любые, даже самые безобидные файлы склеенные этой программой определяются антивирусами как Win32/TrojanDropper.Microjoin.C ( возможны вариации, это зависит от антивируса).
Что следует понимать как "Инструмент ля впаривания троянов для платформы Win32 известный как MicroJoiner". Это совсем никак не означает что ваш файл заражен либо что программа добавляет своего трояна. Просто таким образом антивирусы пытаются хоть как то защитить пользователей. Из-за такого финта Защитников Безопасности программу затруднительно использовать саму по себе. Хотя ежели для мирных целей - исполняемый файл сделанный вами бла бла для вас, вполне разрешено добавить в перечень исключений антивируса.Рассмотренная программа владеет наиболее большие возможности среди джоинеров. Если вам придется столкнуться с иной программой, сущность труда никак не измениться, хоть вы можете никак не встретить некоторых удобных опций.
Небольшую ассортимент различных джоинеров разрешено найти на этой странице ( http://joiners.narod.ru/Html.htm ). Все они давным-давно известны также так бла бла как МикроДжоинер определяются антивирусами. Поэтому ограничения на их использование те же..
Уповаю 4то или полезное для себя вы смогли тут найти.
(с)vipusers.net