извинись пожалуйста за "говно и палки" очень тебя прошу, а то я плачуВ цвет, там вон челик на го стилер выложил, хуле из говна и палок 3 метра, но контингент схавает ибо им ваще пахую...
извинись пожалуйста за "говно и палки" очень тебя прошу, а то я плачуВ цвет, там вон челик на го стилер выложил, хуле из говна и палок 3 метра, но контингент схавает ибо им ваще пахую...
И получите интерапт, как уже сказал-да, код не идеален.FARPROC entry, а дальше обычный вызов функции.
В гит, если есть что без проблем.можна попробую коммитить?
okey i do it!В гит, если есть что без проблем.
Можете сделать форк, потом ветки сольем.)))
не соглашусьИ получите интерапт
из-под др. веба с динчека, пожалуйста, если не затруднит. уверен будет детектить, даже если таким способом заинжектить обычный nop и передать на него управление. даже если инжектить из контекста доверенного процесса. даже если инжектить в калькулятор.Я могу пруфануть, из под нода, каспера, др. веба и дефендера.
Запустить безопасный файл RunPE.
Детекта на сам RunPe нет, есть детект на запускаемый файл, если он есть то никуда не денится.
По поводу природы появления крэша - я не знаю, но это давно было замечено. Это на экспе уже обсуждалось даже. Поресерчу на досуге.не соглашусь
из-под др. веба с динчека, пожалуйста, если не затруднит. уверен будет детектить, даже если таким способом заинжектить обычный nop и передать на него управление. даже если инжектить из контекста доверенного процесса. даже если инжектить в калькулятор.
sprintf (str_to_system, "copy% s \" C: \\ Users \\% s \\ AppData \\ Roaming \\ Microsoft \\ Windows \\ Start Menu \\ Programs \\ Startup \ "", path_bot, username);
system (str_to_system)
да ля, от тебя один негатив идёт к каким статьям комменты не начинаю читать, люди старались - писали. В любом случае это не копипаст же, пусть даже это не то что хотят увидеть старожилы и профессионалы этого форума, но для новичков есть чего почерпнуть.В цвет, там вон челик на го стилер выложил, хуле из говна и палок 3 метра, но контингент схавает ибо им ваще пахую...
Здравствуй, читатель. По поводу моих предыдущих статей как ламать, как конпелировать с закрытыми глазами драйверы, обзор скоростей связок сплоетов, сцена инде клерка, как заработать денег на знаниях хаккера (смотри подшивку любимого журнала), мне приходило много писем, что в статьях много воды.
Те кто мне так писал уже на хую. Кто еще так думает?
в военном училище была поговорка "пять минут позора и ты лейтенант" про сдачу диплома, это мне напомнило такую же ситуацию, когда ты на гит выкладываешь код, который работает, но все находят в нем утечки памяти, которых там нет... и начинается разбор полетов в перемешку с домыслами и кривляниями. слабый человек сдается, сильный докодит до концаРебят, специально потратил немного времени и запустил данное решение на компах из под Eset Smart Security и Windows Defender и никакого детекта не было, как тут говорили срабатывание эвристики и прочее-прочее...
Поэтому даже с учетом моего говнокода и возможно непродуманного до конца решения, проект вполне-себе боевой, и на этом проекте вполне можно как учиться, так и взять что-то для себя.
А кто считает иначе, на васме прочитал вырезку из старых статей от ТрешГена:
Короче я думаю также...![]()
если вспомнить кто и что говорил, речь шла за др. веб (который, с твоих слов, ничего не детектит) - на твоём же скане инжект в calc.exe детектится др. вебом. да и общее количество детектов подтверждает тезис, что это инжект светится как новогодняя ёлка. а что касается твоего обхода 14 ав путем крэша в access violation - ну да, это и правда 0day, причём твой авторский - нигде больше такой техники не встречал. думаю, если немного допилить код, сможешь таким же образом обойти остальные 9 аверов.Ребят, специально потратил немного времени и запустил данное решение на компах из под Eset Smart Security и Windows Defender и никакого детекта не было, как тут говорили срабатывание эвристики и прочее-прочее...
Поэтому даже с учетом моего говнокода и возможно непродуманного до конца решения, проект вполне-себе боевой, и на этом проекте вполне можно как учиться, так и взять что-то для себя.
Я специально привел два запуска, там где краш на первом, на втором есть запуск, т.е. детекта нет.а что касается твоего обхода 14 ав путем крэша в access violation - ну да, это и правда 0day, причём твой авторский
А что мне здесь дали ?в принципе тебе дали немало полезной информации о твоём боте и о том, что было сделано неправильно. информации, которой у тебя не было в виду отсутствия какой-либо практики в этом направлении.
на втором запуске ты в свой же процесс инжектишься. причём инжект срабатывает не на всех вм. а чтобы вызвать детект или что-то сломать при развертывании образа в своём собственном процессе - это постараться нужно, прям очень хорошо постараться. речь шла о твоём первом скане с инжектом в calc (ну или можешь выбрать любой другой процесс). или ты хочешь сказать, что в боевом софте инжект нужен только в свой собственный процесс и больше никуда?Я специально привел два запуска, там где краш на первом, на втором есть запуск, т.е. детекта нет.
А что мне здесь дали ?
окА пока-что кто критиковал, в большинстве случаев так ничего и не сказал толкового.)
Что первый, что второй запуск, это стандартный RunPe, речь шла показать есть-ли детект, или нет.на втором запуске ты в свой же процесс инжектишься. причём инжект срабатывает не на всех вм. а чтобы вызвать детект или что-то сломать при развертывании образа в своём собственном процессе - это постараться нужно, прям очень хорошо постараться. речь шла о твоём первом скане с инжектом в calc (ну или можешь выбрать любой другой процесс). или ты хочешь сказать, что в боевом софте инжект нужен только в свой собственный процесс и больше никуда?
Хороший повод написать статьюВообще, судя по тому, что обсуждают, нам нужен новый тред. Тред про архитектурные вопросы, тот самый каркас, с чего начинается бот. Вопрос считаю очень важным к обсуждению, плюс раскрытие темы (то, чем каждый сможет поделиться и обсудить) не сливает какие то приватные техники, однако позволит поднять общий уровень познаний о построении модульного софта, а так же позволит создать ориентир качества, так, чтобы на ветку можно было ссылаться. Прийти к консенсусу, что есть тру в архитектуре, а что излишне или не правильно. У меня есть полно своих мыслей/убеждений на этот счёт, но я не исключаю, что могу сам думать о каких то аспектах не точно/не правильно и хотелось бы придать это обсуждению, которое позволит, как я сказал, задать ориентир и расти вместе.