Пока не ясно кто будет, а кто нет.
Предлагаю обсудить для начала вариант с лоадером, вернее решить, что это будет EXE или DLL
У DLL есть ряд преимуществ
1. DLL не видно в диспетчере задач
Если даже загуглить (по теме как скрыть EXE в диспетчере задач), то можно заметить, что советуют, либо как сервис заюзать, либо скрыть без вариантов, если только хучить что-то там...
2. у DLL есть приоритет (пусть и небольшой) что DLL реже будут детектить.
А я даже хотел бы больше сказать...
3. Юзер может из диспетчера задач запалить левый процесс, заинтересоваться, убить процесс или даже на проверку отправить на VT, они обычно диспетчер задач вызывают, чтобы убить какую-нибудь игрульку зависшую или даже скайп, аську и т.д.
4. ...
Хотелось бы общего обсуждения, поэтому ограничусь пока этой инфой.
Как-то не хочется читать монолог...
Предлагаю обсудить для начала вариант с лоадером, вернее решить, что это будет EXE или DLL
У DLL есть ряд преимуществ
1. DLL не видно в диспетчере задач
Если даже загуглить (по теме как скрыть EXE в диспетчере задач), то можно заметить, что советуют, либо как сервис заюзать, либо скрыть без вариантов, если только хучить что-то там...
2. у DLL есть приоритет (пусть и небольшой) что DLL реже будут детектить.
А я даже хотел бы больше сказать...
Был у меня один заказ, так вот там чел юзает одного троя (в сущности это DLL, но имеет еще дополнительно для инсталла дроппер), так вот дроппер криптуют без проблем, а с DLL у него постоянные траблы выскакивают, но он не хочет слезать с этого троя, потому что хост очень долго живет и в трекер не попадает, имя этому трою - лимбо.
Был у него криптовальщик один, криптор у него долго не палицца, но проблема что он не может криптануть этот лимбо (при этом у меня много было заказов именно таких, что не могут криптануть DLL)
Так вот мне предстояла задача решить эту проблему, я взял этот криптор и снял с него исходники %))), кому расскажи какой там ламеризм юзается - не поверят.
Но мне стало не смешно, когда я в течение нескольких месяцев слал на VT сЭмплы и они нихуя так и не палились, постоянный результат - 1/42
Потом я реально заинтересовался, почему же такая х#йня происходит
Взял из паблика криптор от этого же автора и криптанул UFR (EXE), проверил и увидел что там, около десятка факают AV, вот так получается у нас "как бы есть" еще и криптор для DLL и экспериментов...
Был у него криптовальщик один, криптор у него долго не палицца, но проблема что он не может криптануть этот лимбо (при этом у меня много было заказов именно таких, что не могут криптануть DLL)
Так вот мне предстояла задача решить эту проблему, я взял этот криптор и снял с него исходники %))), кому расскажи какой там ламеризм юзается - не поверят.
Но мне стало не смешно, когда я в течение нескольких месяцев слал на VT сЭмплы и они нихуя так и не палились, постоянный результат - 1/42
Потом я реально заинтересовался, почему же такая х#йня происходит
Взял из паблика криптор от этого же автора и криптанул UFR (EXE), проверил и увидел что там, около десятка факают AV, вот так получается у нас "как бы есть" еще и криптор для DLL и экспериментов...
4. ...
Хотелось бы общего обсуждения, поэтому ограничусь пока этой инфой.
Как-то не хочется читать монолог...