• XSS.stack #1 – первый литературный журнал от юзеров форума

T-RAT Source Code [C#]

c0d3r_0f_shr0d13ng3r

ಥ_ಥ
Пользователь
Регистрация
01.04.2020
Сообщения
466
Реакции
555
Гарант сделки
1
Депозит
0.0086
Про данный софт была статья на xakep.ru

В руки попал голый семпл, без какой либо обфускации.
От себя могу лишь добавить, что все бинари/зависимости данного софта весят ~108мб.
 

Вложения

  • svchost.zip
    64.4 КБ · Просмотры: 186
Пожалуйста, обратите внимание, что пользователь заблокирован
Интересно, зачем понадобилось реализовывать RC4, когда в .NET есть встроенная реализация AES.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Потому что тут 99% с# проектов, которые реализованы вообще без знания платформы и понимания ее преимуществ.
Да, я быстренько пробежался по коду. Проект такой себе, понятно, что это работает, но подавляющее большинство вещей реализовано на отъебись. В частности для автозапуска используется запуск schtasks через cmd.exe, при том, что TaskScheduler вполне себе доступен через COM. Скриншот сбрасывается в файл и загружается, хотя это все можно было и в памяти сделать. RC4 за каким то хером используется для шифрования. Ну и много таких вещей.

А я иду такая вся, в дольчегабанна и ссу против ветра. И ахуенно живётся.
Да, это забавная ситуация, и я далеко не против, чтобы так было и дальше.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
В частности для автозапуска используется запуск schtasks через cmd.exe, при том, что TaskScheduler вполне себе доступен через COM
Все школокодеры так делают, мотивируя тем, что типа "вызов доверенной виндовс проги это хорошо". На самом же деле СОМ технология сложная (хотя мб с шарпа и нет, но в нативе да), + кто бы читал мсдн, поэтому и не юзают.

Зато картинки красивые (в статье с хакера), и норм, люди берут. А на остальное пофиг. Сколько лет уже смотрю рынок малвари- успех (у широких масс) имеют как раз таки те, кто вложился в пиар (дизайн, реклама, маркетинг вида "у меня в софте зиродей, но не покажу какой"), а не тот, кто сделал все по науке.
 
На самом же деле СОМ технология сложная (хотя мб с шарпа и нет, но в нативе да), + кто бы читал мсдн, поэтому и не юзают.
Ещё один повод выучить пш;)
$ie = new-object -ComObject "InternetExplorer.Application"
#$ie.visible = $true
$ie.silent = $true
$ie.navigate(‘any uri’)
while($ie.Busy) { Start-Sleep -Milliseconds 100 }
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Все школокодеры так делают, мотивируя тем, что типа "вызов доверенной виндовс проги это хорошо".
Ну cmd, powershell, mshta, wscript и тд уже давно можно считать крайне не доверенными.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ещё один повод выучить пш;)
$ie = new-object -ComObject "InternetExplorer.Application"
#$ie.visible = $true
$ie.silent = $true
$ie.navigate(‘any uri’)
while($ie.Busy) { Start-Sleep -Milliseconds 100 }
А где флаги? Инициализация интерфейса? Сотни проверок? Не работающий код на разных версиях венды и ишака?
Даже обидно стало за мою Сижку и за нейтив в целом

Не знаю, но com какая-то сложная хрень и работает через раз почему-то. Нестабильная штука, даже об этом писал monstercat, что когда-то он юзал в своем кроте ком ишака и в итоге отстук убивал нереально

Есть ли еще методы обхода фаервола? Кроме инжектка в ишкак и т.п.? Выходить по порту 80, 443.
Очень актуально...
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ты перечислил все способы, как запустить программу?
Нет, далеко не все.
 
Какие сейчас актуальное методы автозапуска?
Ну я знаю какие например, только почему я должен об этом так просто рассказывать, если это время, тесты, ошибки, работа в конце концов. Такое спрашиваешь, если чесн..)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Какие сейчас актуальное методы автозапуска?
Ком-хайджекинг, длл-хайджекинг, вми ивент сабсрипшн и тд.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
длл-хайджекинг
оч универсальная хрень, и авторан есть, и повышение в high...))) Причем без инжекта и другой головной боли
 
Все школокодеры так делают, мотивируя тем, что типа "вызов доверенной виндовс проги это хорошо". На самом же деле СОМ технология сложная (хотя мб с шарпа и нет, но в нативе да), + кто бы читал мсдн, поэтому и не юзают.

Зато картинки красивые (в статье с хакера), и норм, люди берут. А на остальное пофиг. Сколько лет уже смотрю рынок малвари- успех (у широких масс) имеют как раз таки те, кто вложился в пиар (дизайн, реклама, маркетинг вида "у меня в софте зиродей, но не покажу какой"), а не тот, кто сделал все по науке.

Брат, ты прямо описал все мои мысли. Неужели никто не хочет бороться с этой нечистью?
 
Брат, ты прямо описал все мои мысли. Неужели никто не хочет бороться с этой нечистью?
А зачем с ней бороться?
Это как в анекдоте про обучение в универе, когда препод ставит всем прогульщикам и ленивым "Отлично", лишь бы отвалили, а на вопрос "Меня конечно устраивает это оценка, но я е не знаю ничего, я весь симестр прогуливал?" отвечает: "Пока в нашей стране растут такие "специалисты", я как специалист буду очень ценен.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх