This is a sample guest message. Register a free account today to become a member! Once signed in, you'll be able to participate on this site by adding your own topics and posts, as well as connect with other members through your own private inbox!
В последнее время стилер постепенно катиться на дно на авчеке детекты только налипают и налипают, а рантайм тем временем страдает ещё больше, 14 детектов на авчеке это уже нивкакую за такой прайс. Та же мета обходиться дешвле но стук у нее гораздо лучше на даннный момент.
Ну ёпрст я бы сначала сделал простую программу с юи / функционалом. Дальше чтобы писать малвари надо уже вагон знаний или понимание как устроена система, половина всего есть на гитхабе остальногов в паблике не будет.
После около 7 дней пролива это лучший вариант под крипт и тд, стучит хорошо, нету проблем как с Lumma у которой запросы даже в памяти не шифрованные.
Добавьте как в мете seed phrase finder, потому что попадются логи где нет возможности снять без нее, но она точно лежит где-то на диске.
Банки...
После около 7 дней пролива это лучший вариант под крипт и тд, стучит хорошо, нету проблем как с Lumma у которой запросы даже в памяти не шифрованные.
Добавьте как в мете seed phrase finder, потому что попадются логи где нет возможности снять без нее, но она точно лежит где-то на диске.
Банки...
Вы используете Windows или Linux? Вам стоит учитывать ROP-цепи. Вы будете использовать существующий законный код только путем написания в виртуальную память процесса, без необходимости использования VirtualAllocEx/VirtualProtectEx/CreateRemoteThread.
Ну для шарпа Amsi(bat, ps и тд), etw even trace event, я написал как дополнение потому что там много структур, есть даже от стилера некоторые.
Здесь описано что есть в самом коде. Не более. Каждый кастомизирует под себя что ему надо. Тесты делаем.
Напишу вам криптер на c++ с исходниками с вмчеками и с легко обновляемым стабом за 750$ + будут макросы обфускции кода на asm. ETW + AMSI + OBFUSCATION. See crack me theme.
C простейшими вмчеками и runpe 300$ + легкое обновление для обхода статики. AMSI для .net.
RunPE + LoadPE + легкое...