• XSS.stack #1 – первый литературный журнал от юзеров форума

malware Исходники лоадера на C# с помощью zip архива с паролем.

ViCode

ripper
КИДАЛА
Регистрация
20.08.2019
Сообщения
413
Реакции
423
Пожалуйста, обратите внимание, что пользователь заблокирован
Суть была обойти рантайм детект некоторых АВ, мб кому пригодится.

Качает zip архив под паролем которому можно поменять формат.
Например: install.y
Вводит пароль который закодировал в лоадере в base64, Распаковывает и запускает
После самоудаляется
Вес 141кб из за библиотеки SharpZipLib
Так же использовал Fody что бы запихнуть ту самую библиотеку в exe

4266e1b8bb.jpg
 
На С++ что нибудь похожие есть?
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх