• XSS.stack #1 – первый литературный журнал от юзеров форума

Sentinel One Neutralizator и не только

В этой теме можно использовать автоматический гарант!

Статус
Закрыто для дальнейших ответов.

Stupor

system level
Пользователь
Регистрация
09.01.2023
Сообщения
446
Реакции
244
Гарант сделки
5
Депозит
0.0001
Короче не люблю коммерс и пиар , видосы и прочее УГ. Лавэ просто резко надо, и не пишите все подряд.

Обязательно криптуйте файлы - подумайте о других.
Я выдаю уникальные билды и если моя версия билда спалится - значит
его не криптовали - можете больше не обращаться.
При криптовании особых требований нет.
Если движок спалится, то Вам придется платить за новый билд опять,
хотя могли бы закриптовать сразу.
Следующий билд, естественно платно, предоставлю только в 2-х случаях:
a) Вы предоставляете мне криптованный файл предидущего билда
б) Если движок перестал выполнять свои функции (обновился АВ) и при этом
выполняется условие пункта "а".
С клиентами, кто не криптует билд - не работаю. Идут лесом.

1. Тестировалось на обновленной Windows Server 2022 с установленным AV
2. Запускать от Администратора с параметром startkey (образец запуска - bat файл в комплекте)
3. Должно быть не менее 3-х ядер в ПК, так как используется многопоточность
4. Ожидать не менее 5 МИНУТ (зависит от скорости/частоты процессора) уже потом запускать свой софт (см P.S. ниже)
5. Если АВ будет выводить предупреждения - это одноиз двух: предсмертные судороги AV или ваш крипт палится

Нейтрализатор внедряется в автозагрузку в виде сервиса.

Нейтрализаторы для любых EDR, только приватно и под точечные таргеты.
Не любитель видео и прочего говна но прикрепил. Софт рабочий, цена заслуживающая.
Решил выложить, объясню только, что билды не раздаю это ультраприват, может кто мои контакты потерял - пишите. Новички - будем думать.

Новое в ультраприватном нейтрализаторе АВ:
Полностюь пересмотрен подход к нейтрализации EDR.
!+! использование 3-х драйверов с подписью, 2 из них Microsoft
один из драйверов является частью Windows!
+ возможность сборки для систем x64 и x86
+ снятие хуков
+ пермутация встроена
+ нейтрализатор WindowsDefender теперь встроен постоянно
+ все настройки в одном файле с комментариями Defines.h
управление флагами сборки там же
+ теперь можно криптовать любым криптором
+ практически полностью переписан движок
+ добавлены новые фичи по терминированию процессов в юзермоде
+ уменьшен размер в 4 раза
+ добавлен пермутатор на уровне исходников
* в доработке универсальный драйвер для "проблемных" АВ (см. P.S.)
_______________________________________________________
Описание работы готового билда.
КРИПТОВАНИЕ ОБЯЗАТЕЛЬНО!

К стабу криптора особых требований нет, очень желательно чтобы была максимальная защита
от реверса и дампа.
1. Тестировалось на обновленной Windows 10 22H2 x64 и Server 2022 с установленными EDR
MSDefender, Sophos, Sentinel, BitDefender.
2. Запускать от Администратора с параметром командной строки выданной вам лично (образец запуска для тебя бро лично))) - bat файл в комплекте)
3. После запуска возможны алерты со стороны трассировщика EDR - не обращаем внимания
4. Должно быть не менее 3-х ядер в компе, так как юзается многопоточность
5. Ожидать не менее 2 минут (зависит от скорости/частоты процессора)
после срабатывания нейтрализатора, процессы EDR начинают жрать процессорное время,
пытаясь выкарабкаться, так что система будет немного подтормаживать.
6. Ребут НЕ нужен, после ребута уже ждать не нужно будет и тормозов не будет.
7. Нейтрализатор внедряется в автозагрузку в виде сервиса.
8. Если будут выводиться предупреждения - это одноиз двух: предсмертные судороги EDR
или ваш крипт палится
_________________________________________________________
Продажа и консультативная поддержка только 2-м клиентам
Цена исходных кодов - 10k$
Цена 1 билда для новейших самых проблемных EDR Sophos, Sentinel, BitDefender, дорого - по договоренности через гарант.
 

Вложения

  • WinServ2022-screen0.zip
    3 МБ · Просмотры: 86
Последнее редактирование:
Апаю тему депозит вложил, люди подтвердят кто со мной в ультре
 
UP, Билды не раздаю сорцы только, хватит мне по мелочи писать надоело, то бля ему синтен то не понимает что дефа убивалка встроена, никаких билдов - только сорцы двум адекватам - пендосы пусть не пишут - в драйвере встроен антипиндос, 10k цена
не пишите мне х#йню, цена озвучена
 
Последнее редактирование:
UP, актуально пишите строго в TOX, остался 1 клиент.
Повторюсь - сорцы уникальные, можно просто проставить любой AV.
Выдаю сразу сорцы как сэмплы для:
+ Sophos
+ KAV
+ CrowdStrike
+ Sentinel
+ NOD
+ BitDefender
+ Sentinel
+ Sangfor
+ TrendMicro
+ Symantec
Сорцы одни и те же, просто настройки разные, так что для понимания выдам комплект
По РФ, ОДКБ и СНГ дрова не работают, сразу предупреждаю!
 
Последнее редактирование:
UP,
Новый порядок выдачи билдов:
1. Выдаю билд подщ определенный АВ;
2. Вы его криптуете;
3. Отдаёте мне;
4. Я проверяю на детект и работоспособность у себя.
5. Одобряю, что всё Ок, если не Ок - указываю на ошибки и возвращаемся к п.2;
6. Вы его используете.
 
UP,
+ Windef (встроен во все билды)
+ Sophos
+ KAV
+ CrowdStrike
+ Sentinel
+ NOD
+ Panda
+ Avira
+ Avast
+ BitDefender
+ Sentinel
+ Sangfor
+ TrendMicro
+ Symantec
++ WatchGuard (Panda EDR)
По РФ, ОДКБ и СНГ дрова и софт не работают, сразу предупреждаю!

Ещё новый порядок платежей - только XMR, если нет - не обращайтесь.
 
Последнее редактирование:
UP. Все обновлено, 4 дня как вернулся с отдыха, всем привет.
С завтрашнего дня изменяю условия - 1 билд под конкретный AV/EDR/XDR - 1,5k$
всвязи с наплывом конкурентов. Сорцы больше не продаются, по сорцам : двум Заказчикам, которые их приобрели - поддержка, знаете мои контакты - нет проблем.

Ещё раз говорю с psexec пашет

Читайте описание и топик внимательно - потом не нужно мне писать по моим реквизитам и переспрашивать - надоело!
 
Последнее редактирование:
UP, обновился
пока с EDR Sentinel - непонятки, остальные билды - воркед, сорцы пока не продаются.
 
UP, Софт обновлен, завтра будут изменения, за АВ не угонишься :confused: а я могу ;)
 
С сентиком - не дам никому, пока по гаранту не заплатят (хотя самый глупый АВ)
 
Работа у меня лично приостановлена на 6-7 дней, всвязи с болезнью, думаю раньше поправлюсь.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Otpisyvayus - ne reklama - edinstavenniy tip u kotorogo rabotaet vse na zaebis i s pervogo raza - eto mkdele - vse ostalnye vklyuchaya avtora topika i cherta r1z nihuya ne rabotalo ne pri kakih obstoyatelsvah - nichego ne ubivalos poprostu - u mkdele lyuboy AV i s pervogo raza. Ceny ot 2.5 i vyshe za 5k sentinel za 1 sec snes
 
6T409-23BNC-2Q819-RHR07-L5LTQ
Otpisyvayus - ne reklama - edinstavenniy tip u kotorogo rabotaet vse na zaebis i s pervogo raza - eto mkdele - vse ostalnye vklyuchaya avtora topika i cherta r1z nihuya ne rabotalo ne pri kakih obstoyatelsvah - nichego ne ubivalos poprostu - u mkdele lyuboy AV i s pervogo raza. Ceny ot 2.5 i vyshe za 5k sentinel za 1 sec snes
Если убить какой нибудь дефендер виндовый, то можно. А вот на серьезных АВ не пашет. carnaval все правильно написал.
А вы покупали? Я что то не помню вас.
 
Статус
Закрыто для дальнейших ответов.
Верх