• XSS.stack #1 – первый литературный журнал от юзеров форума

[ОБХОД] Файл xxx.exe скачивают редко. Возможно он вредоносный. (Chrome)

Ну мои условия, ТС кидает файл, я проверяю, если после моих манипуляций файл скачивается с хрома, то деньги, затем мануал(его к слову можно автоматизировать, это не сложно, если человеку понадобиться и он будет не в состояии это сделать сам, опять же за доп плату сделаю под ключ).
Согласен на гаранта за счет покупателя, или вериф через лс на экспе/ввх, на экспе ни шибко много сообщений и репы(которой не видно), на ввх 200+ репутации/сообщений, несколько ленточек.

Скамить следовательно смысла нет от слова совсем :)
Ну наверно всё правильно)) Ток за деньги) Несколько раз откликался на подобные просьбы, правда были не рассказать как(хотя потом и рассказать), а просто помочь избавится, вот вроде как откликнешься, бескорыстно, но люди сами говорят "заплачу, тока памаги!!!") ну ок, за язык ни кто не тянет, в итоге сделаешь, всё гуд, а потом хорошо если спасибо скажут, а могут и просто "все нормально, работает" :smile46: :smile46: :smile46: потом какое-то странное чувство, как буд-то тебя использовали как....)) И я потом подумал, а оно мне надо?)) А ты настоящий бизнесмен, все правильно))
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Посмотреть вложение 5344

Кто то знает как обойти хром?
Люди говорят что нужен сертификат, и достаточно самопальный даже. Но все сертификаты что я генерил, после подписания файла не дают результатов.
Хром по прежнему на них ругается.
Загрузить архив на yandex disk. И поставь на архив пароль. Может поможет(
 
Пожалуйста, обратите внимание, что пользователь заблокирован
На 10ке все пучком, а вот на 7й винде шо за епань...:
Без серта орет браузер файл качают редко
С сертом качает збс, браузер не говорит не чего плохого, но при запуске скаченного файла:

e534188465.jpg


Я раньше и не замечал чет :confused: или я туплю?

Главное локально кидаешь файл, с флешки или с диска другого (при том что винда этот файл раньше не видала) то будет молчать.... только качаешь с браузера вот такая хрень, и не важно яндекс/гугл диск или твой сайт.
 
На 10ке все пучком, а вот на 7й винде шо за епань...:
Без серта орет браузер файл качают редко
С сертом качает збс, браузер не говорит не чего плохого, но при запуске скаченного файла:

e534188465.jpg


Я раньше и не замечал чет :confused: или я туплю?

Главное локально кидаешь файл, с флешки или с диска другого (при том что винда этот файл раньше не видала) то будет молчать.... только качаешь с браузера вот такая хрень, и не важно яндекс/гугл диск или твой сайт.
На win10 файл тоже не будет запускаться. Смартскрин будет говорить что он вредоносный.
Алерт в твоем сообщении возникает из за того что браузер (любой, не важно хром или IE) записывает на твой файл альтернативный поток. Победить это практически не возможно, хотя есть некоторые расширения файлов на которые альтернативный поток нельзя поставить впринципи, но можно поместить в них шеллкод.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
На win10 файл тоже не будет запускаться. Смартскрин будет говорить что он вредоносный.
Алерт в твоем сообщении возникает из за того что браузер (любой, не важно хром или IE) записывает на твой файл альтернативный поток. Победить это практически не возможно, хотя есть некоторые расширения файлов на которые альтернативный поток нельзя поставить впринципи, но можно поместить в них шеллкод.
Как тогда объяснить это? почему спокойно запускается и качается на 10ке?

 
Пожалуйста, обратите внимание, что пользователь заблокирован
Видимо используете пиратскую версию ОС, или же отключена служба отвечающая за сервисы смартскрин.
Так и есть... (
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ну вообще то в Visual Studio есть тулза для подписи, можно сгенерить тестовый сертификат, и он будет валидным.

Можешь подсказать, тестовый сделал, но не подписывает вообще...хотя странно что вес к exe прибавляет... мб что не так делаю?
 
На 10ке все пучком, а вот на 7й винде шо за епань...:
Без серта орет браузер файл качают редко
С сертом качает збс, браузер не говорит не чего плохого, но при запуске скаченного файла:

e534188465.jpg


Я раньше и не замечал чет :confused: или я туплю?

Главное локально кидаешь файл, с флешки или с диска другого (при том что винда этот файл раньше не видала) то будет молчать.... только качаешь с браузера вот такая хрень, и не важно яндекс/гугл диск или твой сайт.
Потому, что флешка = доверенный источник, а интернет - нет.
Проблема решается путем не хитрых манипуляций с Zoneid.
 
Потому, что флешка = доверенный источник, а интернет - нет.
Проблема решается путем не хитрых манипуляций с Zoneid.
При скачивании файла из интернета, хоть заманипулируйся... Что бы снять альтернативный поток нужно запустить файл для начала. А алерт как раз таки на запуск.
 
у каждого браузера свой идентификатор, будь то хром, лиса, едже и т.п., пока несколько десятков или сотен раз файл не скачают с хрома, хром так и будет выдавать сообщение о небезопасном файле;тоже самое и для других браузеров. а сертификат подписывается для обхода смартскрин, в некоторых случаях с сертификатом помогает sigthief, хоть и сертификат после подписи невалидный, на некоторых файлах смартскрин срабатывает на некоторых нет, непонятно как он анализирует, чудеса
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Спокойно обхожу последнее время простым манифестом и копированным сертом популярного файла.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
На экспе есть один волшебник,за 3 минуты решает этот вопрос.
Ник не помню,но через поиск быстро найдешь его топик. (первый раз делает вроде как за отзыв,но это не точно)
это за $500 который? так там не в магии дело а в пятисотке. И серт валидный
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх