HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Беспроводные технологии/Wi-Fi/Wardriving
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 14.12.2019, 02:00
b0d
Познающий
Регистрация: 01.11.2019
Сообщений: 35
С нами: 3438670

Репутация: 0
По умолчанию

Цитата:

Tony сказал(а):

На форуме был перевод статьи как AV детектят реверсшелл и какие приёмы используются чтоб это дело обойти.

Вот эта? Windows Shellcoding x86 – функции вызова в Kernel32.dll – часть 2 [Перевод]
 
Ответить с цитированием

  #22  
Старый 14.12.2019, 11:37
Tony
Новичок
Регистрация: 11.10.2006
Сообщений: 10
С нами: 10306800

Репутация: 0
По умолчанию

 
Ответить с цитированием

  #23  
Старый 14.12.2019, 13:03
b0d
Познающий
Регистрация: 01.11.2019
Сообщений: 35
С нами: 3438670

Репутация: 0
По умолчанию

Цитата:
Как раз вчера читал ее в оригинале. Автор решает иную задачу, а моя задача у него якоьы решена таким образом:

Используйте Don’t Kill My Cat (DKMC), который генерирует шеллкод в картинке.
Создайте команду PowerShell с использованием DKMC, который загружает картину, а затем выполняет шелкод.
Создайте файл НТА при помощи PowerShell.

Я взал на заметку позже попробую.

Сейчас у меня получилось криптануть гиперионом мой бинарник на го. Но сессия умирает, причем умирает и на чистом не криптованном бинарнике. Вчераивсе работало. Не понимаю почему поломалось.
 
Ответить с цитированием

  #24  
Старый 14.12.2019, 13:44
Tony
Новичок
Регистрация: 11.10.2006
Сообщений: 10
С нами: 10306800

Репутация: 0
По умолчанию

Цитата:

b0d сказал(а):

Вчераивсе работало. Не понимаю почему поломалось.

Может не в тему, но помню в раннем Veil-Evasion такой прикол - бинарник работает только определённое количество времени, несколько часов)) Но в код я тогда не смотрел и почему это происходит не в курсе.
 
Ответить с цитированием

  #25  
Старый 19.12.2019, 16:16
b0d
Познающий
Регистрация: 01.11.2019
Сообщений: 35
С нами: 3438670

Репутация: 0
По умолчанию

Сессия умирала, потому что нужно было payload в metasploit запускать как windows/x64/reverse_tcp, а я запускал без x64.

Однако, все равно дефендер наяал палить мой бинарник, пишет behavior meterpreter. Думаю я лоханулся и не выключил вовремя чекбокс Отправлять подозрительные файлы и спалил свой бинарь(

Удивительное рядом. Скомпилил hershell из репы в гитхабе. Изменил только домен в генерации ssl.
В итоге рабочий реверсшелл с фунцией запуска метерпретер и шеллкодов в base64
Defender не палит ни ехе ни запуск.
Более того, не палит даже старт метерпретера.

Запал происходит при попытке запуска всяких фич внутри метерпретера. Типа даунлод файлов, попытка смены превилегий на system.
После запала и удаление ехе, просто заново закидываю ехе и все ровно.

Ддя приличия укатал бинарь upx - - brute. На 30% размер уменьшился.

Еще погоняю тесты, но в целом мне нравится.
 
Ответить с цитированием

  #26  
Старый 19.12.2019, 18:49
Петручо
Новичок
Регистрация: 07.07.2009
Сообщений: 2
С нами: 8866038

Репутация: 0
По умолчанию

b0d пиши чаще , реально интересно .
 
Ответить с цитированием

  #27  
Старый 12.01.2020, 20:58
b0d
Познающий
Регистрация: 01.11.2019
Сообщений: 35
С нами: 3438670

Репутация: 0
По умолчанию

Цитата:

Петручо сказал(а):

b0d пиши чаще , реально интересно .
Спасибо, приятель.
Я статью готовлю на конкурс по этой теме, однако, я пролетел мимо даты видимо
 
Ответить с цитированием

  #28  
Старый 12.01.2020, 23:57
Петручо
Новичок
Регистрация: 07.07.2009
Сообщений: 2
С нами: 8866038

Репутация: 0
По умолчанию

все равно пиши . тем более это реальный опыт .
 
Ответить с цитированием

  #29  
Старый 13.01.2020, 00:36
dennykit25
Новичок
Регистрация: 03.01.2020
Сообщений: 0
С нами: 3347983

Репутация: 0
По умолчанию

Обязательно пиши, очень полезная информация
 
Ответить с цитированием

  #30  
Старый 13.01.2020, 00:42
b0d
Познающий
Регистрация: 01.11.2019
Сообщений: 35
С нами: 3438670

Репутация: 0
По умолчанию

Спасибо за поддежку, друзья, уже готовлю пост, на днях думаю выйдет статья. отпишусь сюда.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...