Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |

23.09.2007, 00:51
|
|
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме: 5128756
Репутация:
2032
|
|
Loader by me
После написания статьи про BITS я понял, что она не получит логического завершения (а может и развития), если не будет представлен билдер описанной там проги. Что я собственно и сделал. Это самая первая версия, она пока очень сырая, диз никакой, но со своей задачей справляется.
Итак, основные функции Pifi loader v 0.1:
- загружает ваш файл
- сохраняет его в системную диру (см. About)
- запускает файл (CreateProcess)
- вес по-прежнему 1.5 кб ^^
Про обходы фаеров я пока ничего сказать не могу, ибо нужен тест, а вот что сказал вирустотал, когда я скормил ему билд (пожалуйста, не делайте этого!):
AntiVir 7.6.0.15 2007.09.21 HEUR/Malware
CAT-QuickHeal 9.00 2007.09.21 (Suspicious) - DNAScan
Panda 9.0.0.4 2007.09.22 Suspicious file
Webwasher-Gateway 6.0.1 2007.09.21 Heuristic.Malware
Кому-то может показаться, что мой лоадер похож на 0x48k BITS Loader, но на самом деле и у меня и у Cr4sh'а есть лишь необходимый минимум кода (у него немного больше =) ) для выполнения данных функций. При этом свой лоадер я планирую развивать и вносить качественные изменения.
Отдельное спасибо хочу сказать GlOFF'y, так сильно помогшему мне, а также inv'y и Ky3bMu4'y за ценные советы.
Linkz:
[Slil.ru]
[Ifolder.ru]
Еще раз очень прошу потестить лоадер на обход различных антивирей/фаеров. Свои результаты выкладывайте здесь.
|
|
|

23.09.2007, 01:18
|
|
Постоянный
Регистрация: 27.08.2006
Сообщений: 367
Провел на форуме: 2009677
Репутация:
472
|
|
Скачал, посмотрел.
Piflit, для начала строки шифруй и таблицу импорта убери. Куда дальше вносить качественные изменения непонятно, ибо BITS заезжен до такой степени, что ты можешь только прятать лоадер от АВ и давать новые имена функциям и переменным =) . Вообще скоро outpost перекроет доступ приложениям, использующим BITS, скачает обновы с ИИ и захватит мир, как вам такие перспективы?
|
|
|

23.09.2007, 02:14
|
|
Участник форума
Регистрация: 08.09.2007
Сообщений: 106
Провел на форуме: 388343
Репутация:
0
|
|
сорцы покажеш?
|
|
|

23.09.2007, 02:19
|
|
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме: 5128756
Репутация:
2032
|
|
Ni0x, ок, подумаю в этом направлении=)
Сообщение от Ge(X)oR
сорцы покажеш?
Зачем вам?
|
|
|

23.09.2007, 02:45
|
|
Участник форума
Регистрация: 08.09.2007
Сообщений: 106
Провел на форуме: 388343
Репутация:
0
|
|
посмотреть как реализовано
|
|
|

23.09.2007, 02:56
|
|
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме: 5128756
Репутация:
2032
|
|
Сообщение от Ge(X)oR
посмотреть как реализовано
нидам. я жадина
модеры, почистьте топ плз...
Последний раз редактировалось Piflit; 23.09.2007 в 03:54..
|
|
|

23.09.2007, 03:53
|
|
Участник форума
Регистрация: 08.09.2007
Сообщений: 106
Провел на форуме: 388343
Репутация:
0
|
|
Сообщение от Piflit
нидам. я жадина
я тоже.
|
|
|
|
 |
Похожие темы
|
| Тема |
Автор |
Раздел |
Ответов |
Последнее сообщение |
|
ionCube Loader
|
bandera |
PHP, PERL, MySQL, JavaScript |
2 |
08.06.2006 22:12 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|