• XSS.stack #1 – первый литературный журнал от юзеров форума

[АРЕНДА] Модуль по блокировке АВ

В этой теме можно использовать автоматический гарант!

RootPro

CD-диск
Пользователь
Регистрация
29.06.2021
Сообщения
10
Реакции
4
Модуль представляет из себя DLL, которая загружается в память и блокирует функции AV, такие как:
- Загрузка обновлений и баз антивируса.
- Слив файла в облако.
- Запрет на установку антивируса через облако.

Особенности модуля:
- Cодержит в себе 2 файла(x86/x64), которые затем внедряются в память(x86-->x86|x86-->x64|x64-->x64).
- Использует прямые вызовы в ядро, минимизируя или игнорируя WinApi.
- Использует методы анти-отладки.
- Скомпилирован и защищен ASM пермутацией.
- Порезан на зоне RU.
- Требуемые привилегии процесса: Администратор.
- Действие эффекта блокировки: Пока модуль запущен.

Метод запуска: Загружаете модуль из облака(хостинга/панели)и запускаете в памяти через вызов экспорта "DllRegisterServer" (без дропа на диск)

Цена: 10к$/месяц (торг уместен).
После истечения срока, модуль прекращает свою работу.

Контакты: burasiks@exploit.im
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Интересно было бы узнать, каким образом длл инжектируется в процесс антивируса. Тот же Касперский очень хорошо себя защищает, попасть в контекст его процесса нетривиально. Но это скорее всего для ТС должно считаться коммерческой тайной.
 
Интересно было бы узнать, каким образом длл инжектируется в процесс антивируса. Тот же Касперский очень хорошо себя защищает, попасть в контекст его процесса нетривиально. Но это скорее всего для ТС должно считаться коммерческой тайной.
Модуль не инжектируется в процесс антивируса, инжект тут нужен для прямых системных вызов в ядро.
Касперский не такой уж и крутой, у меня есть еще один модуль в разработке, где удаляются драйвера касперского))
 
Скажите, а зачем всё это надо за такие мани? если нужны права админа, с правами админа можно и так его наепнуть )
Ну это не такие большие деньги, капля в море для многих, это лишь инструмент, а как гвозди забивать это дело каждого)
 
он работает с sentinel и китайскими авс?
Он работает практически со всеми антивирусами, да возможно с какими-то не работает, особенно не популярными или мало известными, но это все решается их добавлением.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
если нужны права админа, с правами админа можно и так его наепнуть )
Да не так просто удалить тот же софос или еще что с паролем. Люди вот дают 10-20к за такое, и чето умельцев мало.

Цену ТС может ставить какую угодно, это его право.

Рекоммендую внести депозит в размере 10к (1 стоимость лицензии).
 
Пожалуйста, обратите внимание, что пользователь заблокирован
лично я сношу на раз два ))
Создай, почем нет. Если сносишь софосы и прочее с паролем , то клиентов должно быть много. Мне раньше часто писали.
 


Напишите ответ...
Верх