- Цена
- 200
- Контакты
- tox: 197CE1E9F5F27A51097E431164AA44C7B46FE9D25E5BB614D1DF5D2E5A4E847831A7F35138F7
[+] Написан с нуля на C++
[+] Обфускация сигнатур и API.
[+] Актуальная Anti-Sandbox логика.
Позиционируется на обход песочниц с Virus Total и Hybrid Analysis.
Проверка по:
Общее время проверки одна минута.
Проверка сопровождается скрытым окном, что делает лоадер схожим с GUI программой.
[+] UAC Bypass методом CMSTP.
[+] Загрузка с использованием стеганографии извлекает шеллкод из .jpg .png картинок.
[+] Инъекция шеллкода в процесс через APC.
[+] Анти-Debug логика с ветвлениями Junk-кода.
[+] Билд выходит в ≈32 KB
[+] Подойдет для:
[+] Не нуждается в крипте, прошлый билд живет больше месяца без детектов от AV.
[+] Вы не потеряете своих ботов даже после смерти c2 сервера, ведь ваш шеллкод хранится на наших серверах, и в любой момент вы можете написать нам и попросить его замену.
[+] Контакты (По вопросам, кастомным сборкам)
[+] Обфускация сигнатур и API.
[+] Актуальная Anti-Sandbox логика.
Позиционируется на обход песочниц с Virus Total и Hybrid Analysis.
Проверка по:
- CPU, Диску, Памяти, Активности мыши,
- Адаптеру, MAC Адресу, Процессам,
- Времени сна, Аптайму, Видео адаптеру.
Общее время проверки одна минута.
Проверка сопровождается скрытым окном, что делает лоадер схожим с GUI программой.
[+] UAC Bypass методом CMSTP.
[+] Загрузка с использованием стеганографии извлекает шеллкод из .jpg .png картинок.
[+] Инъекция шеллкода в процесс через APC.
[+] Анти-Debug логика с ветвлениями Junk-кода.
[+] Билд выходит в ≈32 KB
[+] Подойдет для:
- с2 шеллкодов (Например от Cobalt Strike)
- и так далле, от вас нужен только shellcode
[+] Не нуждается в крипте, прошлый билд живет больше месяца без детектов от AV.
[+] Вы не потеряете своих ботов даже после смерти c2 сервера, ведь ваш шеллкод хранится на наших серверах, и в любой момент вы можете написать нам и попросить его замену.
[+] Контакты (По вопросам, кастомным сборкам)
- TG [click on me]
- qTox: 197CE1E9F5F27A51097E431164AA44C7B46FE9D25E5BB614D1DF5D2E5A4E847831A7F35138F7