HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 04.10.2017, 22:20
Veil
Флудер
Регистрация: 21.05.2015
Сообщений: 2,031
С нами: 5779766

Репутация: 72


По умолчанию

Цитата:
Сообщение от Kevin Shindel  
Kevin Shindel said:

Портал для проверки мне кажется не полный. VirusTotal.com около 65 антивирей, правда он сливает инфу...
Согласен, но палиться на вирустотале , что-то не хоцца.

Сейчас проверил на другом сайте цифровая подпись дала 15\39 и 5\39.

Все таки цифровая подпись дает результаты. Но главное у Veil-Framework пока отсасывают основные антивири юзеров: Каспер, Вэб, аваст.

Вот только авира никак не поддается.
 
Ответить с цитированием

  #12  
Старый 05.10.2017, 00:15
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
С нами: 5797046

Репутация: 40


По умолчанию

Цитата:
Сообщение от \/IRUS  

я знаю как это все говно под названием антивирусы обойти, но это блин приват, слить не могу =(
скажу так: посмотри в сторону системных служб и инструментария системы по установке драйверов
тебе нужно заставить системе загрузить твою службу/драйвер с правами 0 кольца через инструментарий установки драйверов
это конечно чуток сложно если ты не шаришь в программировании
но зато сто пудово обойдет все антивирусы
а код самого зловреда рекомендую загружать в зашифрованном виде с открытого ресурса типа Twitter, PasteBin, FB и т.д. сразу в подготовленный участок памяти и передавать на него управление с твоего драйвера/службы.
P.S. еще неплохо реалтайм прям с памяти дешифровывать в процессе запуска зловредного кода, но это для продвинутых техник скрытия, когда нужно запускать всякое говно любого содержания, от пинча несжатого до установщика яндексбраузера например =)
P.P.S. типо инициализируешь функцию дешифровки AES, задаешь ключ, потоковый буфер, на вывод насаживаешь вирталку х86 с таймингом выполнения и поочередно с неё все инструкции с дешифровоного кода выполняешь. Для антивируса это вообще неподъемность особенно если с правами ядра системы выполняется. Антивирус будет думать что инструкции для проца с другого измерения прилетают )))
Ну ты загнул, уровень ядра и дров руткиты. Кароч это оч сложно всё.
 
Ответить с цитированием

  #13  
Старый 01.11.2017, 13:10
Alangile
Участник форума
Регистрация: 28.09.2017
Сообщений: 105
С нами: 4539926

Репутация: 0
По умолчанию

Этот Маккофе в свое время мне столько мусора наделал. Бесполезная программа.
 
Ответить с цитированием

  #14  
Старый 07.11.2017, 17:11
hitrec322
Новичок
Регистрация: 12.09.2017
Сообщений: 19
С нами: 4562966

Репутация: 0
По умолчанию

конечно, маккофе useless программа))
 
Ответить с цитированием

  #15  
Старый 30.11.2017, 14:38
Alangile
Участник форума
Регистрация: 28.09.2017
Сообщений: 105
С нами: 4539926

Репутация: 0
По умолчанию

Поддался вам антивирус в неравной борьбе?
 
Ответить с цитированием

  #16  
Старый 30.11.2017, 14:54
Veil
Флудер
Регистрация: 21.05.2015
Сообщений: 2,031
С нами: 5779766

Репутация: 72


По умолчанию

Цитата:
Сообщение от Alangile  

Поддался вам антивирус в неравной борьбе?
А куда он денется? Как два байта об асфальт.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.