• XSS.stack #1 – первый литературный журнал от юзеров форума

Мануал/Книга Лоадер C# с обходом DF (source)

ZXSCoder

ripper
КИДАЛА
Регистрация
26.01.2024
Сообщения
52
Реакции
23
Гарант сделки
1
Пожалуйста, обратите внимание, что пользователь заблокирован
В общем за последние несколько дней уже на 3 темы наткнулся по обходу.
Решил написать свой боле менее адекватный лоадер на том на чем умею.

Что делает:
  • Получает админ права(немного агрессивно как в AsyncRat)
  • Создает папку куда будет все качать и добавляет в исключения ДФ
  • Умеет качать zip архивы и запускать все файлы exe в них
  • Умеет качать exe файлы раздувая их в весе и запуская, может и не имеет смысла если в исключениях ДФ...
  • Можно добавлять сколько угодно ссылок
Скриншот 20-03-2024 205101.jpg


Проверял на ВМ Win10 с ласт апдейтами на детектируемом файле, ДФ молчит.

Так как все написано с 0 конечно же сам лоадер пока будет полный фуд:
Пока какая то бяка на вт не зальет) Но суть написания была чисто ради интереса, и вопроса почему это так сложно что столько тем...оказалось не такая уж это и проблема обойти ДФ самыми примитивными методами.
 

Вложения

  • Installer.zip
    5.9 КБ · Просмотры: 72
Пожалуйста, обратите внимание, что пользователь заблокирован
Получает админ права(немного агрессивно как в AsyncRat)
это как ? Не совсем понял.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
В общем за последние несколько дней уже на 3 темы наткнулся по обходу.
Решил написать свой боле менее адекватный лоадер на том на чем умею.
неплохо, такого рода свой батлл кто круче сделает 😅
 
Пожалуйста, обратите внимание, что пользователь заблокирован
это как ? Не совсем понял.
Вылетает сообщение о получение админ прав, по сути блокируя для рядового пользователя весь раб.стол пок не согласился.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Вылетает сообщение о получение админ прав, по сути блокируя для рядового пользователя весь раб.стол пок не согласился.
Интересно)
 
На практике будет мало полезно. Херня с запуском повершела и ринас будет в любом случае детектится. Идея интересная, но я бы многие вещи реализовывал через winAPI com(добавление в вайт лист). Типо ты можешь через условный ринас добавить файл в автозагрузку посредством планировщика, а можешь на уровне винАпи com.

Проверил лично - тема убойная с планировщиком через com, пришлось повозиться, но на плюсах получил байпасс аваста, дефа
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх