• XSS.stack #1 – первый литературный журнал от юзеров форума

прочее FUD dropper[loader] c#

AGN

(L3) cache
Забанен
Регистрация
14.10.2024
Сообщения
160
Реакции
92
Пожалуйста, обратите внимание, что пользователь заблокирован
написан на c#, исходный вес билда ~68мб. его (вес) можно снизить, если использовать тримминг + перейти на .net framework заместо .net core. тестировал лично, обходит все защиты + VT 0/70 детект.
автор этого скрипта не я, поэтому ответить на возникшие вопросы не смогу. если тут говнокод - соррян, я не шарю за сишарп. нашел рабочее решение - решил поделиться с остальными. с наступающим новым годом!

ps: личных не будет, не спамьте в ПМ. хайд не сниму.

.csproj
 
Правильно ли понимаю что дроппер это EXE без детектор, которая сможет скачать и запустить файл?
Сори за глупый вопрос, только вникаю в работу с логам.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Правильно ли понимаю что дроппер это EXE без детектор, которая сможет скачать и запустить файл?
Сори за глупый вопрос, только вникаю в работу с логам.
В целом да, но только не обязательно .exe. Дроппер может быть любого расширения, например .lnk, либо .pdf, либо .rar и так далее.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Получается нужно создать архив где будет лежать малварь и "пдф". И при даблклике по пдф отработает малварь?
Не нужно создавать никакого архива, при открытии такого .pdf малварь скачается и запустится самостоятельно.
 
Не нужно создавать никакого архива, при открытии такого .pdf малварь скачается и запустится самостоятельно.
А малварь надо криптовать?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
А малварь надо криптовать?
Малварь всегда криптовать нужно, ты в первую очередь этим спасаешь билд, только потом получаешь плюхи для себя в виде (например) FUD.

Дроппер лишь инструмент, который способствует твоей работе.
 
Не нужно создавать никакого архива, при открытии такого .pdf малварь скачается и запустится самостоятельно.
Код не виижу реакции мало, разве в pdf сможет отработать с выключенным js ? Почти все движки же его режут. только если ссылку вставить или тут новые техники есть?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Код не виижу реакции мало, разве в pdf сможет отработать с выключенным js ? Почти все движки же его режут. только если ссылку вставить или тут новые техники есть?
Я лишь в теории объяснил смысл работы, а код, что в хайде, под экзешник.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх