Тема: CHAOS (RMS)
Показать сообщение отдельно

  #4  
Старый 14.07.2017, 10:44
id2746
Новичок
Регистрация: 13.11.2016
Сообщений: 0
С нами: 4999287

Репутация: 0
По умолчанию

Цитата:

Ondrik8 сказал(а):

с антивирусами как? Проверяли?

Сгенерированный файл не палится NODом, сессия прилетела - NOD снова промолчал (win7 x64)





Доступные команды:





Пропишемся в автозагрузку:





Перезагрузим ВМ и проверим:





Сессия прилетела минуты через 3:



Кстати он называется именем нашего пейлоуда, и жрет 16 мб памяти:





Запустим файл на атакуемой машине:



Резюме:

От себя скажу, что НОД молчал от начала и до конца.
Фреймвок позволяет получить сессию, выгрузить\загрузить файлы, прописаться в автостарт, запустить нужный нам файл без проблем с АВ.
Из минусов лично для меня: большой размер файла и запущенного процесса.

На этом всё,

 
Ответить с цитированием