Малварь как искусство Фреймворк для тестирования антивирусов


voov

Пользователь
Форумчанин
Регистрация
09.12.2023
Сообщения
2
Каким образом вместо байткода сюда можно подгрузить exe/dll (если байткода нет)? Или какую функцию для этого использовать?
 

X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 094
Репутация
8 212
Каким образом вместо байткода сюда можно подгрузить exe/dll (если байткода нет)? Или какую функцию для этого использовать?
В этом проекте нет загрузчика exe/dll, здесь речь идет именно о шелл-коде.

Вот шелл-кодом может служить уже как-раз загрузчик или код msvenom, да что угодно.)

Я в гите выкладывал как сделать шелл-код загрузчика, вот:

Можете попробовать от туда взять шелл-код runpe там по моему, если правильно помню.
 

X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 094
Репутация
8 212
Да и если шелл-код слишком большей по размеру, лучше его хранить в ресурсах, а не в секции данных как здесь.
Иначе будет видно уже, что какой-то упаковщик.
 
Автор темы Похожие темы Форум Ответы Дата
X-Shar Технологии создания невидимой малвари 6
X-Shar Технологии создания невидимой малвари 1
X-Shar Технологии создания невидимой малвари 3
X-Shar Технологии создания невидимой малвари 2
X-Shar Технологии создания невидимой малвари 34
X-Shar Технологии создания невидимой малвари 122
X-Shar Технологии создания невидимой малвари 0
virt Технологии создания невидимой малвари 2
virt Технологии создания невидимой малвари 3
Верх Низ