Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Шелл, который не палит антивирус (https://forum.antichat.xyz/showthread.php?t=294414)

er9j6@ 18.09.2011 17:04

Интересует шелл, который не палится антиварями WSO и C99 не предлагать.

justonline 18.09.2011 17:15

http://madnet.name/news/49.html

justonline 18.09.2011 17:23

а спинку медом не намазать? дали названия и линк. может еще залить шелл на хост?

heks 18.09.2011 19:19

сам криптани и будет тебе непаливный шел

eclipse92 01.10.2011 10:54

Где криптануть?

shell_c0de 01.10.2011 11:04

PHP код:

[COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"][/COLOR][/COLOR

Процитирую Найтмара)

Цитата:

Сообщение от None
В базу попадает не сам код, а лишь его контрольная сумма, добавь 1 символ, и антивири будут как обычно...
В php это делается банальными коментариями // бла бла бла

и всё.

~timon~ 04.10.2011 22:27

купи приватный шел))

Faaax 05.10.2011 03:48

Цитата:

Сообщение от ~timon~
купи приватный шел))

я смотрю ты остряк

Redwood 05.10.2011 05:49

Может палиться название какой нибудь функции, типа WsoLogin();

bredbaraded 30.10.2011 14:56

Цитата:

Сообщение от shell_c0de
PHP код:

[COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"][/COLOR][/COLOR

Процитирую Найтмара)
и всё.

Не помогает данный метод Avira все равно палит.

fl00der 30.10.2011 15:17

Всо вроде не палится.

Cennarios 31.10.2011 00:42

Avira выкинь в пиню. Эта живела палит все что угодно. Она зачастую на вполне нормальные файлы залу**ся. Почитай на тему ложного срабатывания Avira в inetю Если душе угодно, то измени eval(base64_encode к примеру на eval(any_transform_string_function. Eval вполне банальный элемент php кода и сам по себе не должен вызывать бунт со стороны антивирусов, за исключением подобных Avira `творений`.

Да и то, сомнительно.

tabletkO 10.11.2011 22:51

Remview, никогда не палился и палится не будет!

http://temp.artofhack.kz/webshell/remview_fix.rar

Pirotexnik 21.11.2011 17:19

Консоль! Напиши маленький консольный шелл, а дальше работай через него.

А если не умеешь писать, то есть один великолепный шелл от AK team. Весит ~5кб.

[Devil](IT) 22.11.2011 16:21

"Бесплатный сыр только в мышеловке"

Удели 5-7 часов(именно столько требуется, не более) На ручной крипт любого подходящего по функционалу шелла + переименнуй функции своими именами тот же WsoLogin() на phpmyadmin_login() и т.д. Благо дело на тему крипта php руками есть масса мануалов. Ну и как вариант попробуй написать свой шелл на perl на примере того же wso, r59.

Насчет палева - base64 не канает, т.к. он вполне удачно исполняется антивирем и виден конечный результат функций

Osstudio 24.11.2011 01:21

Цитата:

Сообщение от DevilIT
Удели 5-7 часов

Да можно за 1 час свой криптор сделать...


Время: 10:20