• XSS.stack #1 – первый литературный журнал от юзеров форума

Как склеить легитную аппку и малварь?

bloodcatz

RAID-массив
Пользователь
Регистрация
12.07.2023
Сообщения
59
Реакции
10
Задача склеить установщик легитной программы и малварь, чтобы он подгружался до или после установки.
Как это делают и какой % отстука теряют? Есть ли условно бесплатный способ создать такой установщик без детектов?
(при условии, что у малвари детектов не будет). Буду рад услышать ваши мысли по этому поводу!
 
Способ создать такую "склейку" условно бесплатно есть, называется dll sideloading, сейчас наверное как таковой склейки не делают (могу быть не прав), используют лоадеры
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Способ создать такую "склейку" условно бесплатно есть, называется dll sideloading, сейчас наверное как таковой склейки не делают (могу быть не прав), используют лоадеры
Условно бесплатным dll sideloading вряд ли назовешь, АВ не плохо детектит dll sideloading, а то что не детектится явно не бесплатное. Ну, а если в целом, то старую-добрую склейку заменил dll sideloading или он же sideloading - это факт.

Н форуме есть достаточно инфы по sideloading
 
Склейка лишает любую легитную аппку, ее легитности с точки зрения подписи, имей это ввиду
Понимаю, от танцев с сертификатами видимо не сбежать
 
Условно бесплатным dll sideloading вряд ли назовешь, АВ не плохо детектит dll sideloading, а то что не детектится явно не бесплатное. Ну, а если в целом, то старую-добрую склейку заменил dll sideloading или он же sideloading - это факт.

Н форуме есть достаточно инфы по sideloading
вы что с публичных бинарников берете dll sideloading? (из базы:)) совершенно ничего не детектится, если бинарник не использовался ранее, и загружает сразу в несколько потоков, вообще сейчас настолько абсурдно стало использовать rundll32, regsvr32 с текущими правилами sigma которые включены в любой EDR, что даже любой dll sideloading приносит больше пользы, от сертов вы сейчас не убежите никуда совершенно, так как любая длл которая загружается куда либо, которая не подписана, это автоматом агрессивное действие, если кому нужен нормальный sideloading в лс, найдем, подберем
 
Пожалуйста, обратите внимание, что пользователь заблокирован
А зачем склейка, если малварь без детектов?
А он верит в крипт с задержкой (30+++сек) и СуперНахуйСканеры, дальше можно и не говорить - баламут!
 
Пожалуйста, обратите внимание, что пользователь заблокирован
вы что с публичных бинарников берете dll sideloading? (из базы:)) совершенно ничего не детектится, если бинарник не использовался ранее, и загружает сразу в несколько потоков, вообще сейчас настолько абсурдно стало использовать rundll32, regsvr32 с текущими правилами sigma которые включены в любой EDR, что даже любой dll sideloading приносит больше пользы, от сертов вы сейчас не убежите никуда совершенно, так как любая длл которая загружается куда либо, которая не подписана, это автоматом агрессивное действие, если кому нужен нормальный sideloading в лс, найдем, подберем
Ты хочешь его наебать? Удачи, но не втирай пожалуйста)))))
 
А он верит в крипт с задержкой (30+++сек) и СуперНахуйСканеры, дальше можно и не говорить - баламут!
без негатива, хотел разобраться в вопросе склейки

в итоге пришел к тому, что склеивать напрямую это геморно.

под мои цели подошел такой подход: сделал себе белый лаунчер, который подгружает установщик и билд, и запускает их по отдельности. АВ не агрятся, посмотрим как будет на практике. всем добра ✌️
 
без негатива, хотел разобраться в вопросе склейки

в итоге пришел к тому, что склеивать напрямую это геморно.

под мои цели подошел такой подход: сделал себе белый лаунчер, который подгружает установщик и билд, и запускает их по отдельности. АВ не агрятся, посмотрим как будет на практике. всем добра
Good luck
 
без негатива, хотел разобраться в вопросе склейки

в итоге пришел к тому, что склеивать напрямую это геморно.

под мои цели подошел такой подход: сделал себе белый лаунчер, который подгружает установщик и билд, и запускает их по отдельности. АВ не агрятся, посмотрим как будет на практике. всем добра ✌️
Прошу прощения за вопрос. Как вы с smartscreen'ом разобрались? EV сертификат?
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх