• XSS.stack #1 – первый литературный журнал от юзеров форума

Background Intelligent Transfer Service (BITS) persistence source code C++ (loader,dropper,cmd run)

В этой теме можно использовать автоматический гарант!

Статус
Закрыто для дальнейших ответов.

salsa20

(L2) cache
Пользователь
Регистрация
03.05.2019
Сообщения
498
Реакции
110
Гарант сделки
1
Продаю Background Intelligent Transfer Service (BITS) С++ исходник который позволяет запускать ваши 64/32bit exe файлы из cmd.
\bits_pers.exe <url> <mode>
То есть по линку. Для аверов все выглядит достаточно легитимно, техника неплохая. Ее используют в Conti,Ryuk и тд.

Моды DROP, LOADER, CMD
DROP - дроппер в темп
LOADER - запуск из памяти файла
CMD - запуск из SetNotifyCmdLine

По детектам -
авчек - фуд

Видео демонстрация

Цена 500$
Гарант за ваш счет
Контакты - пишите в личные сообщения

---

Selling Background Intelligent Transfer Service (BITS) C++ source code that allows you to run your 64/32bit exe files from cmd.

\bits_pers.exe <url> <mode>

In other words, via a link. For antivirus, everything looks legitimate, the technique is quite good. It is used in Conti, Ryuk, etc.
Modes DROP, LOADER, CMD
DROP - dropper to temp
LOADER - running the file from memory
CMD - running from SetNotifyCmdLine

By detections -
avcheck - FUD

Video demonstration
http://lockbitfile2tcudkcqqt2ve6bts...Cr8hRCAYeyminM8SzCqXNqbVv7jeo5vfoY=[/SPOILER]
Price 500$
Guarantee on your account
Contacts - write to personal messages
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Через полезную нагрузку, через метасплоит или кобальстрайк?
 
BITS ломает файлы если они больше 4 - 5мб. И убери строку unhook("kernel32.dll"); у тебя анхук ntdll в предыдущей строке. Зачем ты анхукаешь user32.dll, не понятно, но зато ole32.dll на которой постоянно висят хуки АВ ты не трогаешь. Качество конечно желает лкчшего, за LoadPe я вообще промолчу)
P.S сервисы для чека файлов авчек, сканнер у них у всех одна и таже дыра которая позволяет слить файлы по линку/хэшу от неавторизованного пользователя, я оттуда взял бинарник если что)
1704002947377.png
1704001726786.png
 
BITS ломает файлы если они больше 4 - 5мб. И убери строку unhook("kernel32.dll"); у тебя анхук ntdll в предыдущей строке. Зачем ты анхукаешь user32.dll, не понятно, но зато ole32.dll на которой постоянно висят хуки АВ ты не трогаешь. Качество конечно желает лкчшего, за LoadPe я вообще промолчу)
P.S сервисы для чека файлов авчек, сканнер у них у всех одна и таже дыра которая позволяет слить файлы по линку/хэшу от неавторизованного пользователя, я оттуда взял бинарник если что)
Посмотреть вложение 72512
этот бинарник грузит ток путти с инета и дропает в темп, так что сорсы продаю для правки =) да, авчек это грусть
user32.dll
это с проектика, анхукер там впринципе не сильно нужен
 
Статус
Закрыто для дальнейших ответов.
Верх