PDA

Просмотр полной версии : Шелл, который не палит антивирус


er9j6@
18.09.2011, 17:04
Интересует шелл, который не палится антиварями WSO и C99 не предлагать.

justonline
18.09.2011, 17:15
http://madnet.name/news/49.html

justonline
18.09.2011, 17:23
а спинку медом не намазать? дали названия и линк. может еще залить шелл на хост?

heks
18.09.2011, 19:19
сам криптани и будет тебе непаливный шел

eclipse92
01.10.2011, 10:54
Где криптануть?

shell_c0de
01.10.2011, 11:04
PHP:


Процитирую Найтмара)


В базу попадает не сам код, а лишь его контрольная сумма, добавь 1 символ, и антивири будут как обычно...
В php это делается банальными коментариями // бла бла бла


и всё.

~timon~
04.10.2011, 22:27
купи приватный шел))

Faaax
05.10.2011, 03:48
~timon~ said:
купи приватный шел))


я смотрю ты остряк

Redwood
05.10.2011, 05:49
Может палиться название какой нибудь функции, типа WsoLogin();

bredbaraded
30.10.2011, 14:56
shell_c0de said:

PHP:


Процитирую Найтмара)
и всё.


Не помогает данный метод Avira все равно палит.

fl00der
30.10.2011, 15:17
Всо вроде не палится.

Cennarios
31.10.2011, 00:42
Avira выкинь в пиню. Эта живела палит все что угодно. Она зачастую на вполне нормальные файлы залу**ся. Почитай на тему ложного срабатывания Avira в inetю Если душе угодно, то измени eval(base64_encode к примеру на eval(any_transform_string_function. Eval вполне банальный элемент php кода и сам по себе не должен вызывать бунт со стороны антивирусов, за исключением подобных Avira `творений`.

Да и то, сомнительно.

tabletkO
10.11.2011, 22:51
Remview, никогда не палился и палится не будет!

http://temp.artofhack.kz/webshell/remview_fix.rar

Pirotexnik
21.11.2011, 17:19
Консоль! Напиши маленький консольный шелл, а дальше работай через него.

А если не умеешь писать, то есть один великолепный шелл от AK team. Весит ~5кб.

[Devil](IT)
22.11.2011, 16:21
"Бесплатный сыр только в мышеловке"

Удели 5-7 часов(именно столько требуется, не более) На ручной крипт любого подходящего по функционалу шелла + переименнуй функции своими именами тот же WsoLogin() на phpmyadmin_login() и т.д. Благо дело на тему крипта php руками есть масса мануалов. Ну и как вариант попробуй написать свой шелл на perl на примере того же wso, r59.

Насчет палева - base64 не канает, т.к. он вполне удачно исполняется антивирем и виден конечный результат функций

Osstudio
24.11.2011, 01:21
DevilIT said:
Удели 5-7 часов


Да можно за 1 час свой криптор сделать...