Цитата Sphinx114:
Что-то не соображу. Запихал хекс редактором экзешник в альт. поток, а как его запустить? »
|
Глубоко не вникал. Посмотрите сами
Альтернативные потоки NTFS, или создание секретных файлов, существование которых на первый взгляд неочевидно
или
Сокрытие и запуск приложений
читать дальше »
Скрыть приложения используя AltDS так же легко, как и тестовые файлы. Для начала снова создадим базовый файл:
C:\WINDOWS>echo Test>test.txt
Далее поместим наше приложение в поток, для примера я использовал notepad.exe:
C:\WINDOWS>type notepad.exe>test.txt:note.exe
Теперь убедимся что в нашем файле все также текст:
C:\WINDOWS>type test.txt
Test
А теперь самое интересное, запустим наше спрятанное приложение:
C:\WINDOWS>start .\test.txt:note.exe
C:\WINDOWS>