RMS - полностью скрытая установка и управление.


X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 094
Репутация
8 213

Nedovirus

Уважаемый пользователь
Форумчанин
Регистрация
14.05.2014
Сообщения
399
Репутация
310
необходимо понимать суть детектов на поведение - делаем в поведении отклонение и детект отваливается...
 

Magic_Mushroom

Уважаемый пользователь
Форумчанин
Регистрация
30.06.2014
Сообщения
178
Репутация
78
вот нашел как запустить рмс и обойти нод 32
добавляю в автозагрузку батник , который включит после перезагрузки запороленый (чтобы антивирь не палил при копировании) архив
хотя антивирус и ругается при запуске компа, но установится рмс пока врубается антивирус успевает (возможно только мне так повезло), врубается он у меня примерно 7-10 секунд
потестите кому не сложно и отпишите работает ли у это только у меня и будет ли работать на еще каких-нибудь антивирусах :)
вот архив внутри которого готовый sfx архив при запуске которого запустится 4.vbs находящийся в архиве и все сработает как надо и остается только перезагрузится, чтобы рмс установился , внутри лежат нужные батники и архив с рмс пароль от которого 123
посмотрите кому не сложно) мб будут идеи как сделать лучше и тд)
знаю, что написано все по нубски, ну уж как умею, так и делаю )
 

Вложения

  • осторожно рмс!.rar
    4.5 МБ · Просмотры: 59

X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 094
Репутация
8 213
На самом деле беспалевную сборку RMS не сложно сделать и самому...

Вот пример во вложении скрыто установится и пришлёт ID ко мне на почту (Всё разумеется шифруется)...

Но т.к. я не умею делать трояны сборка с приколом, каким узнаете сами, если запустите гы-гы !Dmeh-Smeh-Smeh!!!

Пароль на архив:111222333
 

Вложения

  • RMS_BuldMy.rar
    7.2 МБ · Просмотры: 71

X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 094
Репутация
8 213
Вот если кому нужно ключи на десять ПК, содня только получил для теста:

[HIDE=5]Лицензионный ключ для Remote Manipulator System.
Данная лицензия подходит как для физических, так и для юридических лиц.
Данная лицензия не может использоваться вместе с другими лицензиями для данного продукта.

Владелец ключа: Oleg


RMS-Z-0329095BeB2F7750b63EB9470b6E1044biY2S2dYXlRfDwwnI219VFRXDh9EXmxxP0YGV
0JXVW5TPiwgQVFSDB1cRQ5uJDcMCgQJAQQADH0kNwwEVUQMAQYdYnV+AAgABG0BAQpjfWkADQ0f
VkQPDDEjJwwJAQwdU19EbHF8WV1Ib1teV19s


Служба поддержки: support@tektonit.com
Сайт: http://rmansys.ru/
Компания Тектонит.



License key for Remote Manipulator System.
Key Owner: Oleg


RMS-Z-0329095BeB2F7750b63EB9470b6E1044biY2S2dYXlRfDwwnI219VFRXDh9EXmxxP0YGV
0JXVW5TPiwgQVFSDB1cRQ5uJDcMCgQJAQQADH0kNwwEVUQMAQYdYnV+AAgABG0BAQpjfWkADQ0f
VkQPDDEjJwwJAQwdU19EbHF8WV1Ib1teV19s[/HIDE]
 

Антоха

Уважаемый пользователь
Форумчанин
Регистрация
26.12.2012
Сообщения
2 780
Репутация
4 652
вот нашел как запустить рмс и обойти нод 32
Попробовал на семёрке с есетом смарт секьюрити,но ничего не произошло.Антивирь молчит,РМС-не запустился.Потом заюзал на чистой экспихе без антивиря,тоже никакого эффекта.Ни до,ни после перезагрузки.
Мне кажется,вряд ли ты сможешь обойти НОД с помощью самораспаковывающихся архивов.

Вот пример во вложении скрыто установится и пришлёт ID ко мне на почту (Всё разумеется шифруется)...
При запущенном ESS:
Снимок.PNG

При отключенном антивире всё естественно запускается.
 
Верх Низ