Приветствую всех присутствующих! Как бороться с такого рода защитой?
Ситуация следующая, заливаю свой бэкдор на домены, но спустя какое то время, бывает пару минут, а бывает и несколько дней файл удаляется. И не могу понять по каким признакам он производит проверку и с точность 100% знает, что это плохой файл. Заметил эту защиту в практически на 60% доменах.
Перепробовал все банальные решения: тачить даты файлов (рандумные, соседние), менять пути, не лить в одни и те же папки, менять названия файлов (рандумные красивые, генерённые), пробовал разными способами генерить бэкдор на лету, пробовал добавлять различный мусор в виде генерённых переменных (кажется стало ещё хуже). Ко всему прочему, странность ещё и в том, что где то бэкдоры лежат и хоть бы что, а где то даже и пары секунд не проходит и файл удалён.
Когда файл удалён всегда вижу такую страницу:
Я так понимаю это какой то крупный хостер у которого собственный алгоритм защиты, но он же как то должен анализирует файлы, а не удаляет всё подряд, какие то файлы он же пропускает.
В общем, есть у кого то успешный метод обхода этого зверя? Если не сложно поделитесь идеями или направлением куда капать.
Ситуация следующая, заливаю свой бэкдор на домены, но спустя какое то время, бывает пару минут, а бывает и несколько дней файл удаляется. И не могу понять по каким признакам он производит проверку и с точность 100% знает, что это плохой файл. Заметил эту защиту в практически на 60% доменах.
Перепробовал все банальные решения: тачить даты файлов (рандумные, соседние), менять пути, не лить в одни и те же папки, менять названия файлов (рандумные красивые, генерённые), пробовал разными способами генерить бэкдор на лету, пробовал добавлять различный мусор в виде генерённых переменных (кажется стало ещё хуже). Ко всему прочему, странность ещё и в том, что где то бэкдоры лежат и хоть бы что, а где то даже и пары секунд не проходит и файл удалён.
Когда файл удалён всегда вижу такую страницу:
Я так понимаю это какой то крупный хостер у которого собственный алгоритм защиты, но он же как то должен анализирует файлы, а не удаляет всё подряд, какие то файлы он же пропускает.
В общем, есть у кого то успешный метод обхода этого зверя? Если не сложно поделитесь идеями или направлением куда капать.