- Автор темы
- Добавить закладку
- #21
Пожалуйста, обратите внимание, что пользователь заблокирован
Тогда ещё вопрос , какой ЯП (кроме плюсов) подходит для написания малваря ?Натив
Тогда ещё вопрос , какой ЯП (кроме плюсов) подходит для написания малваря ?Натив
Пиши на чем хочешь и никого не слушай. Если опыта нет, что на с# что на с++, что на ps код будет уебанским, ну и наоборот это так же работает.Тогда ещё вопрос , какой ЯП (кроме плюсов) подходит для написания малваря ?
ой да брось,многие протекты для дотнета тоже та еще дрочкаНатив в разы сложнее. Я могу дать тебе бинарник, который ты врятли осилишь отреверсить.
Про дотнет можно абсолютно тоже самое сказать))Натив в разы сложнее. Я могу дать тебе бинарник, который ты врятли осилишь отреверсить.
Смотря какая малварь ещё будетТогда ещё вопрос , какой ЯП (кроме плюсов) подходит для написания малваря ?
А с под C# по твоему нельзя работать с WINAPI?)Если малварь более серьёзная с обхватом системных функций то (WINAPI/C++)
Или стиллеры и кейлогеры не используют WINAPI по твоему?Всё можно спокойно реализовать на C# ( те же стиллеры, кейлогеры и прочая тема )
Можно конечно, я разве написал что нельзя?А с под C# по твоему нельзя работать с WINAPI?)
Все они используются c WINAPI.Или стиллеры и кейлогеры не используют WINAPI по твоему?
Я вот не знаю что вы все курите, может это вам так хочется и вы озвучиваете свои фантазии, которые принижают все что не нейтив ??? Я х#й знает откуда вы берёте все эти свои предположения, хоть бы загуглили, прежде чем писать. Каждый, кто пишет подобную чушь...это ж показывает что вы нихуя не знаете про эту технологию и полны стереотипов о дотнете, а не то, что платформа на самом деле имеет эти проблемы.Если какой-нибудь банкбот с инжектами в адресное пространство\сплайсингом функций и т.п. - то на шарпе это сделать нереально или почти нереально.
В чем? Что такого я не могу сделать на .net, что мог бы на нейтиве, из того, что есть на рынке? Руткиты/буткиты опустим только ок? такое на нейтиве только некоторые, и то с трудом написать смогут..C# и скриптовые ЯП сильно ограничены в возможностях
Давай примеры реальных банкботов на шарпе.Я вот не знаю что вы все курите, может это вам так хочется и вы озвучиваете свои фантазии, которые принижают все что не нейтив ??? Я х#й знает откуда вы берёте все эти свои предположения, хоть бы загуглили, прежде чем писать. Каждый, кто пишет подобную чушь...это ж показывает что вы нихуя не знаете про эту технологию и полны стереотипов о дотнете, а не то, что платформа на самом деле имеет эти проблемы.
Насколько мне известно, шарп работает в контексте СОМ объекта винды, соответственно, ограничен этим (подсистема вин32, лузермод). Соответственно - как ты можешь написать, допустим, шелл-код на шарпе? Как и где он будет выполняться? Все равно нужно знать натив.Что такого я не могу сделать на .net, что мог бы на нейтиве, из того, что есть на рынке?
Ок, реализуй возможность инжектирования одновременно в x86/64 процессы, работая под wow64. Твой максимум будет сборка под Any CPU в случае шарпа, или запуск процесса соответствующей разрядности из под пш. Если не прав - поправь плз.В чем? Что такого я не могу сделать на .net, что мог бы на нейтиве, из того, что есть на рынке? Руткиты/буткиты опустим только ок? такое на нейтиве только некоторые, и то с трудом написать смогут..
Все верно. И про то, что нужно знать нейтив - тоже. Вся эта тема с дотнетом выполняется на своей виртуальной машине и так же имеет свой байткод, msil называется, если не ошибаюсь. Естественно, что просто взять и заинжектить его в приложение на нейтиве не выйдет. Если тебе нужно, чтобы managed код заработал в нативном приложении, тебе сначала нужно захостить в нативном приложении CLR рантайм. Либо, если тебе нужно сделать инжект нативного шеллкода, то ясен красен тогда все по другому и знание натива приветствуется(для создания этого самого шеллкода) . Суть в том, что дотнет располагает доступом к WINAPI, по этому все основные api, которые ты используешь для инжекта и манипуляций с памятью - возможно инвокать и с под дотнета. Это я и пытался сказать ранее. Что написание на нейтиве приложений, даёт тебе только возможности нейтива. А написание на дотнете даёт и того и того. Миксовать никто не запрещает, а иногда это даже нужно/полезно.Соответственно - как ты можешь написать, допустим, шелл-код на шарпе? Как и где он будет выполняться? Все равно нужно знать натив.
Потому что в продажах и использовании их что то не видно)) многие говорят, что они умерли.И почему про руткиты-буткиты не говорить?))
Скорее всего, я поступлю именно так. Но это не отрицает того факта, что скорее всего, это можно сделать в дотнете, честно, нужды в этом особо не было, а экспериментировать с этим времени сейчас уж совсем в обрез, будет минутка, обязательно гляну. Те же инжекты контента в браузер я придумал как делать по другому. Способ не юзается никем(нигде не описано, нет в продажах, нет в ресерчах) Не инжект и хук работы с сетью в браузере и не интерсепт и инжект в трафикили запуск процесса соответствующей разрядности из под пш. Если не прав - поправь плз.
Попытайся. Но прыгнуть в х64 режим на дотнете у тебя не выйдет. Если ты говоришь про обходы ав и подобное - то натив в прямых руках тоже позволяет такое делать, скрипты/дотнет не панацея, тем более что нужно уметь их готовить, это эдакое извращение, которое поработает несколько лет и загнётся в связи с самообучающимися движками. Таким разве-что по домохозяйкам работать.Все верно. И про то, что нужно знать нейтив - тоже. Вся эта тема с дотнетом выполняется на своей виртуальной машине и так же имеет свой байткод, msil называется, если не ошибаюсь. Естественно, что просто взять и заинжектить его в приложение на нейтиве не выйдет. Если тебе нужно, чтобы managed код заработал в нативном приложении, тебе сначала нужно захостить в нативном приложении CLR рантайм. Либо, если тебе нужно сделать инжект нативного шеллкода, то ясен красен тогда все по другому и знание натива приветствуется(для создания этого самого шеллкода) . Суть в том, что дотнет располагает доступом к WINAPI, по этому все основные api, которые ты используешь для инжекта и манипуляций с памятью - возможно инвокать и с под дотнета. Это я и пытался сказать ранее. Что написание на нейтиве приложений, даёт тебе только возможности нейтива. А написание на дотнете даёт и того и того. Миксовать никто не запрещает, а иногда это даже нужно/полезно.
Потому что в продажах и использовании их что то не видно)) многие говорят, что они умерли.
А так да, я ж не спорю что дотнет это юзермод в основном,но на нем можно нихуево закрепиться и сидеть чилить там. Та же малварь на пш даёт тебе избавиться от своего PE, использовать WINAPI и дотнет в одном флаконе.
Скорее всего, я поступлю именно так. Но это не отрицает того факта, что скорее всего, это можно сделать в дотнете, честно, нужды в этом особо не было, а экспериментировать с этим времени сейчас уж совсем в обрез, будет минутка, обязательно гляну. Те же инжекты контента в браузер я придумал как делать по другому. Способ не юзается никем(нигде не описано, нет в продажах, нет в ресерчах) Не инжект и хук работы с сетью в браузере и не интерсепт и инжект в трафик
на митм прокси, и не аддон браузерный...если мы говорим про банк возможности и использование этой техники, что ты предложил реализовать для инжектов в процессы с отличной разрядностью. По этому, руки до этого не доходили.
Не , это уже тут дискуссия пошла на эту тему ....Тут надо ставить вопрос по другому
Хейтеры всегда есть, всегда были и всегда будут)Вопрос как был так и остался "Оправдан ли хейт молваря на шарпе в 2к20"
Главное чтобы работало всё как надо)Ответ я тоже уже получил "Если руки прямые и код хороший то всё гуд"
Одно дело писать алго для малвари другое писать анти дебаг, вм, методы скрытия ее и так далее.Вопрос как был так и остался "Оправдан ли хейт молваря на шарпе в 2к20"