Пожалуйста, обратите внимание, что пользователь заблокирован
Тоже интересно глянуть. Обновите плиз ссылки если у кого остались сорцы.
сорцы
Понимаю, что прошло много времени, но не осталось ли у вас исходников? пожалуйстаsrc.zip - AnonFiles
anonfiles.com
Тоже искал решение этого прикола с ранПе. Там надо импорты нетовские востонавливать. Пока руки дошли только до инжекта. Из под дотнета естественно всё робит.А ещё, чтоб криптовать дотнет-сборки нужен дотнет-криптер? Смогу ли я заинжектить нативным стабом дотнет сборку(к примеру - стиллер)?
трудно сказать. Если условно стилак самопис, сбор лога фул в памяти и тд. То обойдет конечно. Если какой-то кал - нет. Проливать надо и смотреть. Ну дефендер, битдефендер, и еще что-то ранпе обходит, главное импорты всяких writeprocessmem поскрывать. Лучше всех функцийНу в приоритете создать файл с 0/26. Думаешь обычного ранПЕ хватит?
Принял. Спасибо за информацию. Только один вопрос для меня до сих пор остается открытым, смогу ли я закриптовать .NET-стилер(к примеру) нативным криптером и исполнить его нативным стабом?трудно сказать. Если условно стилак самопис, сбор лога фул в памяти и тд. То обойдет конечно. Если какой-то кал - нет. Проливать надо и смотреть. Ну дефендер, битдефендер, и еще что-то ранпе обходит, главное импорты всяких writeprocessmem поскрывать. Лучше всех функций
Это можно сделать, как и инжект в недотнетовские процессы, пример реализации есть донате, я описывал его раньше здесь: https://xss.pro/threads/55346/ (если кратко, то для инжекта нужно будет шелл сделать, который дотнет рантайм прогрузит и выполнит Assembly.Load или аналоги, также следует учесть, что с дотнетов 4.8 динамическая загрузка сборок подвержена AMSI).смогу ли я закриптовать .NET-стилер(к примеру) нативным криптером и исполнить его нативным стабом?
Шелл может быть любого размера, сколько в линейный блок виртуальной памяти влезет, пару гигабайт хватит тебе?)А, насколько длинным будет шелл дотнет-стилера весом 100 кб? А если больше? И сможет ли вообще компилятор скомпилировать стаб с таким шеллом внутри? Или тут его уже разбивать надо будет?
Я кидал методику через ресурсы как работать с бинарями в нативе. Подключаешь какое нибудь рс4/хор = фуд. посмотри в разделе C++, либо через hex редактор своё добро в хердеры добавляй и потом юзай но там генки будут.Возможно я что-то путаю, просто был момент когда я пытался скомпилировать cpp файл с длиннющим шеллом внутри, и компилятор выдал ошибку(якобы, слишком длинная строка). В любом случае спасибо, Дилдо! Ранее я видел упоминания пончика в статьях и блогах различных киберсеков, да я и статью твою уже читал, но значения не придавал. Рассмотрю его поподробнее.
Для шарпа вес большой. Самопис? я около года назад делал под себя, 69кб уместилось. Динамически нахуй все браузеры и крипторасширения надо дрочить рекурсией.А, насколько длинным будет шелл дотнет-стилера весом 100 кб? А если больше? И сможет ли вообще компилятор скомпилировать стаб с таким шеллом внутри? Или тут его уже разбивать надо будет?