• XSS.stack #1 – первый литературный журнал от юзеров форума

Обход проактивной защиты

В этой теме можно использовать автоматический гарант!

Blackbeard

CD-диск
Пользователь
Регистрация
06.12.2014
Сообщения
14
Реакции
0
Приветствую вас, господа.

Хочу представить вашему вниманию способ обхода проактивных защит известных продуктов.
Метод основан на размапливании секций процессов, но значительно переработан и доведен до акуальности сегодняшнего дня.
Спешите обновить свои софты новейшими программными решениями!

Работает на ОС Windows от ХР до 8.1 (x32 / x64)

За основу были взяты более-менее топовые проактивки, список проверенных софтов, которые обходит мое решение ниже:

Kaspersky Internet Security 2014 *
Agnitum Outpost Firewall 9.1
ESET NOD32 Antivirus 8
ESET NOD32 Smart Security 0
Comodo Internet Security (выскакивает сообщение что файл частично изолирован, но инжект проходит не требуя действий юзера)
Symantec Endpoint Protection
avast! Internet Security *
G DATA Total/Internet Security *
Zillya! Internet Security
Emsisoft Internet Security *
Total Defense Internet Security Suite
Dr.Web Security Space 10 *
Bitdefeder Total/Internet Security 2015 *
ViRobot Internet Security
ZoneAlarm Internet Security Suite 13 *

* - нужен крипт самого ЕХЕ, а так обходит

все продукты устанавливались с сайтов производителей, т.е последние версии, с настройками "по-умолчанию"

остальные не проверял, но, думаю, проблем тоже быть не должно
насчет KIS ситуация еще не прояснилась...

Исходники написаны на MASM (инжект + шеллкод), предлагаются исключительно в 5 рук.
Стоимость 600 $ (принимается только биткоин)
Первый контакт в ПМ

Вся информация предоставляется исключительно для ознакомления
 
[mod][Ar3s:] Проверка пройдена!
Тип обхода: переделанный перемап
Инжект: эксплорер
ЯП: MASM
Проверены:
ESET NOD32 Smart Security 8.0 - обходит
Comodo Firewall 6.2 (чисто для интереса был сделан тест) - алерт на прямой доступ к диску
Comodo Internet Security - обходит
Comodo IS Premium 8.0 - обходит
Outpost Firewall Pro 9.1 - обходит
Norton Security 22 - обходит
Emsisoft IS 9.0 - детектит управление другими процессами
Dr.Web SS 10.0 - детектит
avast - спалил крипт

После длительных бесед с ТС могу добавить следующее: данный метод подходит в основном как средство закрепления в системе. Он позволит вам произвести чтение/запись во многие места вкючая реестр. Возможно на части проактивок не будет алерта на выход в сеть. Но это не панацея от всего.
[/mod]
 


Напишите ответ...
Верх