• XSS.stack #1 – первый литературный журнал от юзеров форума

Loader (DLL sideloading) - AV/EDR/SmartScreen bypass | Интересует сотрудничество

В этой теме можно использовать автоматический гарант!

Статус
Закрыто для дальнейших ответов.

xxXOXxx

CD-диск
Пользователь
Регистрация
27.01.2022
Сообщения
18
Реакции
4
Цена
%
Контакты
лс форума
Имеется в наличии Shellcode loader использующий технику DLL sideloading, который выполняет в памяти файлы EXE, DLL.
Обходит SmartScreen, т.к. использует легитимные подписанные файлы. Загрузку необходимо производить в архиве.

Поддержка Native & .NET

Интересует сотрудничество в виде % от прибыли. От вас гостевой доступ в панель.

Видео пруфы:

Mimikatz vs Windows Defender + Cloud (Windows11 23H2)

Mimikatz vs Sophos EDR (Windows10)
 
Последнее редактирование модератором:
Chrome, SmartScreen, Windows Defender + Cloud Bypass (Windows11 24H2)

 
Последнее редактирование модератором:
криптовать не надо? клеить можно с загручиком белой проги? или фейк ошибка?
Деф спалит быстро в любом случаи на потоке трафика
 
Деф спалит быстро в любом случаи на потоке трафика
А если я дам тебе 1000-3000 или 5000 файлов? Чтобы каждый клиент качал новый уникальный файл. Что тебе скажет твой Деф?
 
криптовать не надо? клеить можно с загручиком белой проги? или фейк ошибка?
Файл который те видишь выше в видео имеет детект по вирустотал 60/72. Это обычный не криптованый mimikatz . Как видишь даже эта супер елка спокойно обходит все.
Размещаться может как в ресурсах лоадера, так же на сервере, так же в папке с файлами, шеллкод зашифрован и расшифровывается во время выполнения.

Можно клеить, можно фейк окно, как фантазия позволит.
 
Рассматриваю варианты сотрудничества:

работа за % или фикс прайс в команде
аренда неделя/месяц
единичный билд/ребилд

Пишите, договоримся.
 
Актуально, работаем! Пишем, не стесняемся! Договоримся!
Я иногда в ахуе от людей на форуме и их запросов, за паблик дропер, который в доступе для всех вылажен в на этом же форуме- он просит ВНИМАНИЕ

*Интересует сотрудничество в виде % от прибыли* У тебя там с головой все хорошо?)


Кому ты нужен с этим дропером который стоит 300$.. .

*Загрузку необходимо производить в архиве.

Откуда вы беретесь такие?
 
Я иногда в ахуе от людей на форуме и их запросов, за паблик дропер, который в доступе для всех вылажен в на этом же форуме- он просит ВНИМАНИЕ
с чего ты взял что это паблик?
% это обстрактная величина, которая не к чему не привязана. ты можешь предложить любую цифру - я её все равно не смогу проверить :) ты наверное не в силах это понять.
загрузка в архиве т.к. сам метод таков. подписаный легитимный .exe + .dll лоадер. тебе не надо покупать дорогой сертификат.
может ты предложить 250$ и я соглашусь. ты почему то думаешь про какие то трилиарды
беремся мы все из одного и того же места - из женщин.

чего такой желчный ? добрее надо быть.
 
Я иногда в ахуе от людей на форуме и их запросов, за паблик дропер, который в доступе для всех вылажен в на этом же форуме- он просит ВНИМАНИЕ

*Интересует сотрудничество в виде % от прибыли* У тебя там с головой все хорошо?)


Кому ты нужен с этим дропером который стоит 300$.. .

*Загрузку необходимо производить в архиве.

Откуда вы беретесь такие?
я так понимаю это тот самый дроппер из недавней статьи с форума? :D
 
Статус
Закрыто для дальнейших ответов.
Верх