как создать бэкдор под windows на русском языкеСпасибо.Через переводчик буду читать.На русском языке есть статьи?
как создать бэкдор под windows на русском языкеСпасибо.Через переводчик буду читать.На русском языке есть статьи?
Я искал гугле там очень старые и не актуальное информация.Свежих статьи на эту тему пока нету.
Yes, you can.Can write in english?
Ты опоздал с этим вопросом лет на 10, руткиты сейчас не актуальны из-за патчгарда и требования цифровой подписи драйверов.Есть ли статья Как написать руткит под windows?
если на кернель моде - то да. Не актуально. А в режиме ring3 ну можно же, кто запрещает. Бесполезно маленько, но хотя бы что-то...Ты опоздал с этим вопросом лет на 10, руткиты сейчас не актуальны из-за патчгарда и требования цифровой подписи драйверов.
Ring3, ты хотел сказать ring3. Но тут надо начать с беспалевного инжекта в процессы, а только потом переходить к хукам.ring0
Не совсем https://xss.pro/threads/33437/Ты опоздал с этим вопросом лет на 10, руткиты сейчас не актуальны из-за патчгарда и требования цифровой подписи драйверов.
UEFI ? Не плохо было бы на основе утечке hackingteam... То что не давно в новостях мелькалоЕсть ли статья Как написать руткит под windows?
Ну это тоже пофиксят когда-нибудь. А вообще, получать админ права, писать драйвер, после не умудриться синий экран вызывать - нужен твердый скил. А уверен этого нету у 95% тут и на экспе. Да и бесполезно такое делать. Я хз че скрывать таким образом?) HVNC + кейлогер + майнер?) Ну дело смешное))) А для рансома впринципе сойдет, но многие просто вырубают авер и разворачивают лохер.Не совсем https://xss.pro/threads/33437/
Ring3, ты хотел сказать ring3. Но тут надо начать с беспалевного инжекта в процессы, а только потом переходить к хукам.
Так а что толку? Это уязвимость, к которой рано или поздно выйдет патч. А тебе нужно, чтобы твой руткит работал постоянно, а не до патча. Вышел патч - твой руткит вывалил бсод. Чтобы это хоть как то работало, нужно регулярно искать такие уязвимости и регулярно обновлять руткит.Не совсем https://xss.pro/threads/33437/
Это так не работает. Не возможно писать без ошибок, к тому же это нормальная практика когда BSoD на экране. По результатам работы его естественно не будет))А вообще, получать админ права, писать драйвер, после не умудриться синий экран вызывать - нужен твердый скил.
Они отказались ее патчить. Да закроют если надумают. Да и никто не говорил что будет легко. К тому же руткит без уязвимостей это смешно (как бы всегда руткит использовал ту или иную уязвимость, две, три). И само слово руткит как бы тут подразумевает объем работы.Так а что толку? Это уязвимость, к которой рано или поздно выйдет патч. А тебе нужно, чтобы твой руткит работал постоянно, а не до патча. Вышел патч - твой руткит вывалил бсод. Чтобы это хоть как то работало, нужно регулярно искать такие уязвимости и регулярно обновлять руткит.
Статью которую поймут от силы пару человек)))Но ее же никто не напишет, или напишет?
помню было такое, что писал подобное) На третьи сутки начало работать, но запустил на 7 - все отвалилось (опять синий экран). Я хз че такое сделал, но желание отбило конкретно)))Это так не работает. Не возможно писать без ошибок, к тому же это нормальная практика когда BSoD на экране. По результатам работы его естественно не будет))
Я уже давно ничего для ядра не писал, да и не было в принципе таких задач. Погружение в эту тему займет существенное время. Да и я если честно не знаю, а что там делать то? Руткиты не актуальны из-за патчгарда и подписи драйверов. Буткиты тоже уже давно сложно из-за всяких секьюр бутов. Биоскиты вообще темный лес для меня.Кста, ты тоже можешь взяться)
Пишут статьи наверное, плюс все боятся вашу критику.)Чёт не густо участников в этот разГде же офигенные истории как заработать мильён?