Такая проблема: стиллер копирует файлы хрома для будущей дешифрации и в этот момент получаю детект, перепробовал ВСЕ и копирование через вызов нового процесса, и через OLE или через FS и Винапи, ПОДСКАЖИТЕ КУДА КОПАТЬ?
Такая проблема: стиллер копирует файлы хрома для будущей дешифрации и в этот момент получаю детект, перепробовал ВСЕ и копирование через вызов нового процесса, и через OLE или через FS и Винапи, ПОДСКАЖИТЕ КУДА КОПАТЬ?
инжекты в процесс хрома палятся авастомИнжект в хром пробовал?
слишком "громко" в рантайме будетИнжект в хром пробовал?
Вот это и осталось, НО Блин ради копирования инжектиться - это как то жирноИнжект в хром пробовал?
можешь кинуть пример если не сложно по теневому копировани код или на git с примером линк подкинуть, через js и ком попробую, но что то кажется тоже не проканает.А через теневую копию не пробовал? Так же посмотри варианты через COM объекты js и т.д. Аверы не очень справляются с этим кстати.
под хайдом закинул норм метод без мозгоебства. А так смотри в сторону vssadmin если теневой нужен. Но как помню он чуть геморный.можешь кинуть пример если не сложно по теневому копировани код или на git с примером линк подкинуть, через js и ком попробую, но что то кажется тоже не проканает.
У меня не палятся, транзитом через explorer (алгоритм Propagate или через Shell_TrayWnd), далее из explorer уже удаленный поток можно создать.инжекты в процесс хрома палятся авастом
*Тут была дохера элитная техника выложена, но WhiteDragon попросил удалить, я хз почему, говорит приваты, но я о ней знаю уже овердавно лет*Есть в аргументах хрома запустить без окошка
Это который ИндиКлерк ресерчил еще?через Shell_TrayWnd
Да, тот самый с virustech'а года этак 2013ого, который он потом в PowerLoader продал и на очко подсел из-за аверов и ментов. Но мне пришлось самому под x64 допилить. До сих пор работает и мало кем палится.Это который ИндиКлерк ресерчил еще?
можно ссылочку? Искал как раз инжекты.Да, тот самый с virustech'а года этак 2013ого, который он потом в PowerLoader продал и на очко подсел из-за аверов и ментов. Но мне пришлось самому под x64 допилить. До сих пор работает и мало кем палится.
Теперь редактируй свой коммент, элитная техника осталась в цитате))Скрытое содержимое
Propagate: https://github.com/odzhan/injection/tree/master/propagateможно ссылочку? Искал как раз инжекты
Искал как раз инжекты.
А кто из нас сейчас полностью в своем уме? Да никто...з.ы. а их автор поехал крышей