HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 29.12.2016, 06:06
Skvoznoj Ukus
Guest
Сообщений: n/a
Провел на форуме:
6359

Репутация: 0
По умолчанию

Ох, тема наверняка избитая, в этом вопосе только начинаю разбираться,создал троян,на основе скрытой установки rms, протестил на виртуалке - работает, отчет на почту пришел о коннекте и все ок, но остаются самые главные вопросы:

1) Где хотя бы искать криптор,что бы анвири не палили?

2) Допустим нашел, криптанул, при запуске анвир не спалил, а после? когда файлы в процессах висеть начнут и при последующих перезапусках сисетмы, при старте из автозагрузки, будут палить,что обнаружено удаленное администрирование?

3) какой прогой лучше склеить exe шник, например, с картинкой, что бы при открытии этой картинки,открывалось изображение, а скрытно запускался exe шник и сразу удалялся. (хотя удаление в батнике прописать не проблема).

возможно ли вообще такое провернуть беспалевно - отправил файл,скажем, документом в вк или еще как, жертва скачала,запустила картинку и все скрытно прошло и дальше тихо сидит? Или проще купить какой-то приватный софт, тот же xTSR иль такое тоже палиться будет?
 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ