[Бесплатно] Разработка программ на Assembler

Пожалуйста, обратите внимание, что пользователь заблокирован
Если у жертвы будет любой крупный ав, то он отправит информацию в лабораторию. Если приват, то с криптом.
и что ты серьезно думаешь что аверы все палят? была уязвимость wmf или jpg которую годами юзали и не могли задетектить, дано конечно было но все равно. так и сейчас есть топ технологии которые не палятся и ни кто их не узнает даже при реверсе. вопросто в том что зачем их юзать здесть. но моя мысль то в том что люди не будут запускать у себя сомнительные бинари)
 
и что ты серьезно думаешь что аверы все палят? была уязвимость wmf или jpg которую годами юзали и не могли задетектить, дано конечно было но все равно. так и сейчас есть топ технологии которые не палятся и ни кто их не узнает даже при реверсе. вопросто в том что зачем их юзать здесть. но моя мысль то в том что люди не будут запускать у себя сомнительные бинари)
Сейчас палят. Скинь в пм свои технологии (можешь хотя бы ссылку с экспы).
Ты почему-то пропустил шарк и процессы. Думаешь, я буду лить хвнц с буткитом на асм под видом заказа?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Сейчас палят. Скинь в пм свои технологии (можешь хотя бы ссылку с экспы).
Ты почему-то пропустил шарк и процессы. Думаешь, я буду лить хвнц с буткитом на асм под видом заказа?
кинуть ссылку на приват проекты?)
 
Если у жертвы будет любой крупный ав, то он отправит информацию в лабораторию. Если приват, то с криптом.
Были крупные вендоры, начиная от Symantec и заканчивая cylance. Все тихо. Но сразу утончю использовался за 2 года в 5 пентестах и одном ctf.
 
кинуть ссылку на приват проекты?)
На информацию о проектах. Или ты думаешь, что твои технологии никто не замечает?

Были крупные вендоры, начиная от Symantec и заканчивая cylance. Все тихо. Но сразу утончю использовался за 2 года в 5 пентестах и одном ctf.
В каком году?
 
Что за малварь, если это не коммерческая тайна? И сейчас о ней нет информации?
Не какой тайны, простейший бот модульный с небольшим функционалом нужным под пентесты ( не каких формграбберов итд ) . Информации нет так как в атаках не использовался нелегальных, все с разрешения, но на продакшне в сетях работающих в штатном режиме. В сентябре детект появился через недельку после залития на dyncheck ( совпадение или нет не знаю, так как в этот же период времени дал билд для теста там где стоит endgame но по словам человека что должен был затестить он тесты на тот момент еще не провел), на данный момент там переписанно уже многое (почти половина кода ушла в del), детект пропал на моменте избавления от кода что отвечал за авторан через com hijack в win 7, но опять же пока не подвернулось где использовать в реальных условиях и не смог затестить на всех АВ крупных, на cylance тестил молчит, F-Secure молчит и еще парочка, все в рантайм.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
На информацию о проектах. Или ты думаешь, что твои технологии никто не замечает?


В каком году?
мне все равно кто знает кто нет, на том что я зарабатываю на жизнь я не буду ссылаться, да как и любой другой, это тупо пилить сук на которм сидишь) а так изучай, малвари полно
 
малвари полно
Нормальной - нет.

Не какой тайны, простейший бот модульный с небольшим функционалом нужным под пентесты ( не каких формграбберов итд )
На чем?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Нормальной - нет.


На чем?
а на нормальную тебе и не дадут ссылку) все в приватах)
 
а на нормальную тебе и не дадут ссылку) все в приватах)
Для тебя нормальная - это ботнет со стандартным функционалом, лоадеры и стиллеры с формграбберами или хвнц, буткит и выше?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Для тебя нормальная - это ботнет со стандартным функционалом, лоадеры и стиллеры с формграбберами или хвнц, буткит и выше?
для меня нормально это то что работает тихо и ни хера не лагает) а то что продается или сдается в 100 рук, это уже паблик по сути. тут вопрос времени когда оно перестанет работать тупо из-за детектов
 
Нормальной - нет.


На чем?
На winapi :)
Ну а если серьезно то : c++ (ядро, модули), .net (loader, ( в работе loader модулей .net, но там есть проблемы, осваиваю .net) ), ну и серверная часть на python + фронты на pyhon,php,sh


P.S Очень много проблем удалось избежать когда полностью createremotethread функционал вырезал, да и убрал рефлеткдлл, неудобно конечно но без этого не получалось чистоты добиться даже в 16. Ну может у меня руки кривые такие что не смог.
 
Последнее редактирование:
На winapi :)
Ну а если серьезно то : c++ (ядро, модули), .net (loader, ( в работе loader модулей .net, но там есть проблемы, осваиваю .net) ), ну и серверная часть на python + фронты на pyhon,php,sh


P.S Очень много проблем удалось избежать когда полностью createremotethread функционал вырезал, да и убрал рефлеткдлл, неудобно конечно но без этого не получалось чистоты добиться даже в 16. Ну может у меня руки кривые такие что не смог.
а из-за чего вы решили использовать питон и пых для серверной части?
можно на том же C и CGI-сценариях сделать, и будет работать. (хотя на питоне и пыхе проще, но...)
 
а из-за чего вы решили использовать питон и пых для серверной части?
можно на том же C и CGI-сценариях сделать, и будет работать. (хотя на питоне и пыхе проще, но...)
Ну как-то так получилось, python было много кода старого например пару версий dns серверов, работа с ключами итд, а php там только 1 скрипт для фрнта задумка была мол "если что можно будет на хостинг закинуть" хотя так не разу и не использовал кроме как в лабе его.
Не поверите с неделю назад хотел психануть и все листенеры переписать на плюсы, потом успокоился когда трезво оценил обьем работы :-D
 
У Вас недостаточно прав, чтобы здесь отвечать.
Верх