Bueno voy a postear algunas formas muy grosas de ocultar bats...supongo q algunos las deben conocer, pero por las dudas de q almenos 1 no lo sepa lo voy a postear :p....
METODO DE ACCESO DIRECTO:
Bueno este es el famoso metodo posteado por Hendrix...
agarramos cualkier archivo o carpeta y le creamos un acceso directo...
luego le damos a clik derecho propiedades y en "destino" le cambiamos la ruta por %systemroot%\system32\cmd.exe /c "AKI IRIRA TU CODIGO"
Ejemplo
%systemroot%\system32\cmd.exe /c @echo off&&echo hola&&pause
despues vamos a "cambiar icono" y ponemos en "buscar iconos en este archivo"
C:\ARCHIV~1\MOZILL~1\FIREFOX.EXE
luegos seleccionamos el icono q mas nos guste y ponesmo acepetar...(para elegir un icono de cualkier otra aplicacion q no sea firefox, le creamos un acceso directo a eso q le qremos robar el icono y vamos a propiedades-cambiar icono y le copiamos la direccion de "buscar iconos en este archivo"...siempre piensen q tiene q ser un icono familiar para la victima y q debe ser de un programa q seguro tenga en su pc, ya q sino exitse la direccion del icono tamp va a existir el icono....)
METODO STREAM:
SOLO FUNCIONA CON SO EN BASE A ARCHIVOS NTFS
Bueno para este metodo vamos a crear dos archivos:
-f1.txt
-f2.bat - la este archivo uego lo tendremos q compilar a exe
el contenido de f1 sera el siguiente:
::::f1.txt::::
Archivo 1, este es 100% visible
y el contenido del f2 va a ser:
::::f2.bat::::
@echo off
echo Fhaker rulez
pause
..............
compilamos a f2.bat a exe...transfor
mandolo en f2.exe
estos dos archivos, para mejor manejo, los vamos a guardar en c:\carpeta...creando una carpeta cualkiera.
ahora abirmos la cmd y hacemos un pushd a nuestra carpeta de esta manera
::::en la cmd:::
pushd c:\carpeta
luego hacemos lo siguiente:
:::en la cmd:::
type f2.exe>f1.txt:fhaker.exe
del f2.exe
de esta manera asociamos el contenido de f2.exe al de f1.txt, y de paso para demostrar lo lindo de este metodo borramos el archivo f2.exe q contiene nuestro contenido malicioso...
ahroa para ejecutar nuestro ejecutable desde la linea de comandos ponemos:
:::cmd:::
pushd c:\carpeta
start ./f1.txt:fhaker.exe
y veremos q a pesar de f1.txt no ha cambiado absolutamente nada, y q sigue pesando lo mismo q antes de asociarle nuestro bat convertido en exe, ejecuta nuestro bat sin problemas
