Подгрузка файла из интернета


rain.hf

Пользователь
Форумчанин
Регистрация
08.12.2015
Сообщения
111
Репутация
87
Само скачивание из интернета пропустит, про то что дальше сервер бозока может палить проактивка я не спорю
и смысл от твоих нано технологий ? залить пользователю файл что бы его об этом оповестил антивирус
 

MIXA066

Уважаемый пользователь
Форумчанин
Регистрация
18.05.2014
Сообщения
425
Репутация
127
и смысл от твоих нано технологий ? залить пользователю файл что бы его об этом оповестил антивирус
Наверное, если бы смысла не было, моя ратка была бы пустой.
 

rain.hf

Пользователь
Форумчанин
Регистрация
08.12.2015
Сообщения
111
Репутация
87
Наверное, если бы смысла не было, моя ратка была бы пустой.
я просто не понимаю вашей логики зачем использовать псевдо загрузчик + пляски с sfx архивом когда файлы дропнутся один хер на диск и при запуске их скушает авер
 

MIXA066

Уважаемый пользователь
Форумчанин
Регистрация
18.05.2014
Сообщения
425
Репутация
127
я просто не понимаю вашей логики зачем использовать псевдо загрузчик + пляски с sfx архивом когда файлы дропнутся один хер на диск и при запуске их скушает авер
Аваст не скушал например, окей нод скушает, каспер возможно тоже, на остальных пк будет успешная установка, что не нравится то?
 

rain.hf

Пользователь
Форумчанин
Регистрация
08.12.2015
Сообщения
111
Репутация
87
Аваст не скушал например, окей нод скушает, каспер возможно тоже, на остальных пк будет успешная установка, что не нравится то?
да просто не понятен хлж такой мысли , не проще тогда распростронять голый ехе с криптом ? ведь результат то будет один и тот же
 

MIXA066

Уважаемый пользователь
Форумчанин
Регистрация
18.05.2014
Сообщения
425
Репутация
127
да просто не понятен хлж такой мысли , не проще тогда распростронять голый ехе с криптом ? ведь результат то будет один и тот же
Чтобы крипт прожил дольше, голый exe сразу зальют на вт и полетит крипт, здесь же будут заливать лоадер
 

UserOK

Уважаемый пользователь
Форумчанин
Регистрация
04.11.2014
Сообщения
205
Репутация
104
Чтобы крипт прожил дольше, голый exe сразу зальют на вт и полетит крипт, здесь же будут заливать лоадер
Не поможет это.Большинство АВ отправляют подозрительные и палевные файлы на проверку в АВ лабы.Так что заливка на вирустотал тут и не нужна.Ну продлит жизнь возможно на 3-7 дней.
 

Норинга

Уважаемый пользователь
Форумчанин
Регистрация
07.08.2012
Сообщения
6
Репутация
73
Есть такая вещь как "Облако", данная нехорошая наверное для вирусописателей вещь, неприятна тем-что даже если сам зверёк упакован в SFX, при распаковке зверёк всё-равно отправится в вирлаб, или куда-там и как следствие скорей-всего будет детект, тут нужно каждый раз делать уникальный билд зверька для жертвы...

Смысла в паковки сейчас нет, если только крипт и запуск в памяти сейчас актуален ! :)
 

MIXA066

Уважаемый пользователь
Форумчанин
Регистрация
18.05.2014
Сообщения
425
Репутация
127
Есть такая вещь как "Облако", данная нехорошая наверное для вирусописателей вещь, неприятна тем-что даже если сам зверёк упакован в SFX, при распаковке зверёк всё-равно отправится в вирлаб, или куда-там и как следствие скорей-всего будет детект, тут нужно каждый раз делать уникальный билд зверька для жертвы...

Смысла в паковки сейчас нет, если только крипт и запуск в памяти сейчас актуален ! :)

Неделя прошла детект не поменялся, хотя файл неоднократно сливался на вт
 

rain.hf

Пользователь
Форумчанин
Регистрация
08.12.2015
Сообщения
111
Репутация
87
Неделя прошла детект не поменялся, хотя файл неоднократно сливался на вт
судя по хешу файл на вирустотал не попадал
 
Автор темы Похожие темы Форум Ответы Дата
D Крипторы и исследование защиты 1
Похожие темы
Куплю крипт файла
Верх Низ