PDA

Просмотр полной версии : вопрос


AoD
13.04.2007, 16:31
Можно-ли закриптовать shell-код который при срабатывании в браузере жертвы не палился-бы каспером?

KEZ
13.04.2007, 16:40
можно...

AoD
16.04.2007, 13:47
можно...

Это конечно глупый вопрос :) но всёже я его задам

А как?

cardons
16.04.2007, 13:51
Закодируй его Начиная от javascript.encode
заканчивая просто простым пергоном скрипта в HEX типа:
<script>
var s;
s="%50,%33,%FA";
document.write(unescape(s));
</script>

AoD
16.04.2007, 13:55
Закодируй его.

Кодирую в unicode но призапуске он раскодируется и запускается и тут-то каспер собака его и палит

AoD
16.04.2007, 14:02
Это обычный shell download_exec он уже в хексе но для работы сплоита я его переколбашиваю в unicode сплой естественно ani

sn0w
16.04.2007, 15:08
на метасплоите дохрена энкодеров. хоть альфанумерический ставь

AoD
16.04.2007, 17:32
на метасплоите дохрена энкодеров. хоть альфанумерический ставь

все эти энкодиры каспер рюхает безпроблем

AdvLamer
16.04.2007, 18:10
Может это подойдет
https://forum.antichat.ru/showthread.php?p=312675