• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Получаем тематические загрузки вашего exe без слива на ВТ вашей малвари

Похоже ты совсем меня не понимаешь.
Ясно что это эминтация программы и кнопка нужна для запуска разархиватора ..... Я вообще понимаю что это и что с этим делать дальше, что на мой взгляд самое главное.
По шагам:
1. Я беру код который ТС разместил в начале темы и пытаюсь скомпилировать. Вылезают ошибки. (ты сам пробовал кстати?)
2. ТОгда у меня простой вопрос как сделать exe из того готового исходника который он выложил в начале темы.
В результате же exe шник должен получиться и config.y с config.y всё просто. А exe как получить?
Меня только это интересует. То что земля круглая я знаю.
конечно пробывал. я первый раз в жизни скомпилировал что то благодаря статье) я скачал только темы для форм и брал код из статьи,а не готовый. давай скрин ошибок
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Понятно всё с cofig.y
Как FakeForm.exe сделать по шагам из твоего исходника Crex24.zip - AnonFiles . ?
Не надо качать исходники если не шарите. делайте точно по мануалу сами.
 
Так же добавим ControlMenu и размещаем там где это нужно.
Разверните вкладку Все формы Windows Forms и так же кидаем:
Не надо качать исходники если не шарите. делайте точно по мануалу сами.
Тогда ещё вопрос. Именно в связи с этим при компиляции появляются ошибки.
У вас написано:
Так же добавим ControlMenu и размещаем там где это нужно.
А где нужно?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
А как их добавить )))))
В панели эллементов их нет.
Есть ContextMenuStrip
ControlMenu находится выше, в разделе от компонентов темы. А не во вкладке "Все формы Windows Forms"
 
А как их добавить )))))
В панели эллементов их нет.
Есть ContextMenuStrip
Ты просто глянь видосы по VS и несколько по языкам, базовые уроки и тебе станет проще, а то вопросы реально "на грани фола"
 
Ты просто глянь видосы по VS и несколько по языкам, базовые уроки и тебе станет проще, а то вопросы реально "на грани фола"

Непременно посмотрю и не только.
Зато появилось FAQ для чайников.
 
В продолжении переписки в личке. EXE не сформировался.
Когда жму старт выводятся ошибки:

Сначала возникли ошибки сборки.
Жму Да

Тогда выводится следующее окно:
VS не может начать отладку ......

возникли ошибки.jpg
Целевой объект отсутствует.jpg
 
В продолжении переписки в личке. EXE не сформировался.
Когда жму старт выводятся ошибки:
Потом надо будет еще детекты убрать т.к. даже чистая сборка, без виря, дает некоторые детекты. По крайне мере у меня чистый не получился)
 
Потом надо будет еще детекты убрать т.к. даже чистая сборка, без виря, дает некоторые детекты. По крайне мере у меня чистый не получился)
Да там их море. На вирус тотал (ТС предлагал там проверять)
14 чтук.
 
ControlMenu находится выше, в разделе от компонентов темы. А не во вкладке "Все формы Windows Forms"


Мнеkaha прислал собранный exe
Я его закинул на вирус тотал, главная же фишка в том что он чистый.
А результат 14 детектов. https://www.virustotal.com/gui/file...89798eb2585c8c6232f3045e41fe47f53fe/detection
Я что то не понимаю или сборка получилась кривая?
 
Нет. ТС акцентировал внимание на том что exe чистый и в обработке не нуждается
Хоть и так, но результат ты сам видел, поэтому я бы не отказался) Есть тут статья по крипту еще, но я по ней ни чего не понял, она походу для тех кто в теме
 
Пожалуйста, обратите внимание, что пользователь заблокирован
За пару недель вт загадидся в хламину ужас(((
Хотя статья рили годнота)

7ec5762799.jpg


Действительно стали вешаться детекты на exe который год назад слил на ВТ каких то непонятных АВ). Но факт есть.
Решил проверить, с 0 создал новую форму с 1 батоном, поменял пути распаковки и названия файлов, а так же добавил манифест и иконку через ресурс хакер, потратил 2 минуты на все итог:

f5be51d46c.jpg

В статье я писал что обфускация не нужна, но походу уже необходима) сами решайте, для меня например не критичны эти АВ что палят совершенно.
+ Не оставляйте пути которые указывал в примере и названия файлов, меняйте на свои.

Еще 1 интересный момент это строка:
C#:
  string password = Encoding.ASCII.GetString(Convert.FromBase64String("MTIz"));

Она декодирует пароль из base64, но убрав шифрование пароля и вставив его как есть я добился этого:

C#:
                string password = ("MT65u656uhr5ji67kj67k6jhtyjjIz"); // Пароль от архива

3afff46118.jpg


Я не думаю что адекватные АВ компании будут сувать в свои детекты простые разархиваторы. Что с нормальным софтом станет которого куча что используют подобный функционал и код в целом.
В общем эксперементы с кодом и воля.
Тот же самый скан на АВчеке:

9f73600a09.jpg

Так что скажу с уверенностью детекты каких то нубских АВ не критичны.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх