Загрузка...

Author's article [Python] Writing your own ******* + bypassing anti-viruses [Part 1]

Thread in Virology created by Paffos Jul 25, 2021. (bumped Feb 10, 2022) 11,180 views

  1. Paffos
    Paffos Topic starter Jul 25, 2021 уникальный аноним 125 Oct 28, 2020
    Предисловие
    Здравствуйте друзья, решил показать вам как можно буквально за 10 минут создать свой *******, и обойти многие анти-вирусы.
    Пишу статью не для того, чтобы кому-то навредить, а наоборот предостеречь и проинформировать, что не все файлы которые проходят проверку VT или вашим личным анти-вирусом безопасны.

    Мысли в слух
    Python безусловно не подходящий язык для написания такого рода зло вреда, начиная от большого размера файла заканчивая быстрым детектом со стороны анти-вируса, многие скажут что лучше писать такие вирусы на C++, C#, и да они будут правы, но даже на нём можно написать вирус который не будет обнаружен, и сейчас я это покажу.



    Благодарю за внимание. Надеюсь статья понравилась!
    Пишите если хотите увидить 2 часть, в ней мы будем получать DiscordToken и многое другое.
     
  2. beekamai
    beekamai Jul 25, 2021 316 Oct 27, 2018
    Уважение :finger_up:
     
    1. NNNN228
      beekamai, а можно реакцию
    2. Hilo_brat
  3. belka6666
    belka6666 Jul 25, 2021 Banned 16 Nov 14, 2018
    Лучший только жаль не видно:cool_bun:
     
    1. TomMuller
    2. asdbkbult
      Paffos, глянуть бы хоть одним глазком ;)
  4. Rouzens
    Rouzens Jul 25, 2021 212 Apr 17, 2019
    Не плохо
     
  5. Рыжик
    Обсфункция должна помочь с антивирусом
     
    1. spacecore
      Рыжик, вт иногда ругается на обфускацию, антивирусы не любят запутывание кода, и обфускация спокойно даст 4-6 детектов на вт, даже если там нет вирусов (редкие случаи на некоторых проекторах)
  6. Paffos
    Paffos Topic starter Jul 25, 2021 уникальный аноним 125 Oct 28, 2020
    Рыжик, Да, большинство не детектит, но это лишь один из многих способов.
     
  7. FallenDemon
    На *******е созданном на питоне далеко не уедешь
     
    1. Paffos Topic starter
      @FallenDemon, Да, опять-же я писал в статье что лучше такие вещи писать на (C++, C#).
  8. jgsjagejwgjwf
    1. юзать враппер для получения куки не очень хорошая затея так как будет занимать много места в .ехе файле
    2. pyinstaller тоже не очень хороший вариант так как легко вскрывается, лучше было бы использовать нуитку, так как она переводит код сразу в си и его не расковырять таким образом
    3. отправка прямо в телеграм тоже затея не очень хорошая так как можно перехватить пакет и получить токен бота, к тому же если уж и делать отправку прямо в тг, то telebot использовать не стоит так как он тоже занимает место, а нужно отправить всего один запрос, лучше уж сделать это напрямую к тг апи
    а так нормально реализовано, ты вообще первый из челов которые писали *******ы на питоне на моей памяти, кто нормально реализовал перевод в netscape, а не просто по порядку domain path secure etc
     
    1. Paffos Topic starter
      @backdoortp,
      Python сам по себе не подходящий язык для написание такого рода зло вреда, лучше использовать (C++, C#).
      Передавать сам лог можно любым способом, я лишь показал пример, при желании можно поставить пароли на архив и его содержимое и передавать на свой сервер.
      Pyinstaller, да размер файла очень большой, но его можно уменьшить в 2 раза есть использовать UPX, я лишь показал пример никто не мешает использовать что хочешь.
      Спасибо за твой комментарий :flexing_dog:
  9. Heisanberg
    Heisanberg Jul 25, 2021 0 Aug 18, 2019
    Годно, спасибо. Новокеку типо меня это пригодится)
     
  10. Mashka01202
    Mashka01202 Jul 27, 2021 Banned 0 Dec 25, 2019
    статья годная,автор гений, но жаль не видно :finger_up:
     
  11. Hoyla
    Hoyla Jul 28, 2021 50 Nov 7, 2018
    Выдал личный, статья супер!
     
  12. DeezLiker
    DeezLiker Aug 1, 2021 24 Apr 8, 2019
    Личный дал мужчина
     
  13. Диа43
    Диа43 Aug 2, 2021 Banned 84 Feb 11, 2019
    Интересное там написано наверное, ооочень интересное :cryingcat:
     
  14. CoderVir
    молодец, что сам же написал что статья говно. Во первых- слив ебучих *****, Оуее как же сложно сделать отправку на хостинг!!
    Во вторых - детекты 10-26/26 гарантированы с ходу.
    В третьих- сбор txt файлов и архивация на диске
     
    1. Paffos Topic starter
      @CoderVir, Если бы ты прочитал больше первой строчки то увидел бы что:
      1. Я уже сам сказал вышел, а именно в разделе "Установка зависимостей" что использовать Telebot это не безопасно, и лучше использовать отправку на хост с предварительным шифрованиям.
      2. Детекты - Опять же я выше писал что это только один из, способов обхода, есть множество вариантов.
      3. Тут соглашусь, но сам код был написал в качестве примера, никто тебе не мешает использовать другую реализацию сбора данных.
    2. CoderVir
      Paffos, Как будто в питоне нету аналона MemStream,SWriter,SReader и тд. Это делается так просто на сишарпе с использованием либ для архивации.
  15. Paffos
    Paffos Topic starter Aug 2, 2021 уникальный аноним 125 Oct 28, 2020
    @CoderVir,
    Опять-же статья себя не позиционирует как руководство по написанию супер крутого ******а, она просто дает базовое представления об этой теме.
    Если твои нежные чувства задело то что идет сбор и упаковка на диске, то специально для тебя я готов переделать + сделать зашифрованную отправку на хостинг.
     
    1. View previous comments (1)
    2. Paffos Topic starter
    3. CoderVir
      Paffos, да не надо. На C# я давно уже для себя сделал сбор через MStr и побайтовую отправку через HttpCl
    4. Paffos Topic starter
      @CoderVir, Рад за тебя :kitty:
  16. yotsu_inactive3996493
    Статья кул, жаль не вижу)
     
  17. frikuxaeee
    frikuxaeee Aug 3, 2021 Banned 66 Sep 11, 2020
    Классно конечно, но не видно(
     
  18. renameduser_4390702
    Интересно,понятно а главное по делу, только жаль не видно:spain:
     
  19. andrey_bruter
    andrey_bruter Aug 8, 2021 Banned 37 Sep 20, 2019
    думаю интересно, хочу почитать
     
  20. ReznovMolodoy
    ReznovMolodoy Aug 8, 2021 Стремлюсь стать своим на форуме) 51 Jan 16, 2021
    Paffos, неплохо но хотелось бы больше подробностей)
     
    1. Paffos Topic starter
      ReznovMolodoy, В следующей статье постараюсь более подробно все описать )
Loading...
Top