What's new
Runion

This is a sample guest message. Register a free account today to become a member! Once signed in, you'll be able to participate on this site by adding your own topics and posts, as well as connect with other members through your own private inbox!

Как закрепиться в системе?

Unseen

Midle Weight
Депозит
$0
Доброго времени суток форумчане! Вопрос такой : Имеется чит БЕСПЛАТНЫЙ , хочу в него встроить лоадер / дроппер, но насчёт реализации не найду каким путем пойти... ЯП выбрал с/с++. Цель сама добровольно вырубает дефендер/ АВ . + к этому детектов очень мало. Хотелось бы чтобы после запуска Чита , лоадер/ дроппер записал себя глубоко от глаз юзера в папку и запустился от легитимного процесса. И можно ли как то сделать так, чтобы при старте системы запуск происходил так же от легит процесса ? Я догадываюсь , что без повышения прав не обойтись , чтобы все происходило от SYSTEM. Буду рад любому совету , дайте направление куда копать или пример )) желательно с кодом ... Отдельное спасибо Quake за подборку материла по изучению малварь кодинга) Прошло полгода после прочтения статьи . Сейчас уже многое понял. Но под винду что то сложновато ещё)) Столяров приучил Unix системам
 
Quake3 сказал(а):
Статья - [research] Автозапуск в ОС Windows с правами SYSTEM
ОС: Windows 10 Enterprise x64, build 17763.55 Цель: поиск уязвимых к атаке "dll hijacking" системных компонентов на стадии загрузки ОС Софт: windbg + pykd, компилятор C Во время загрузки, Windows размещает в памяти порядка 1700 различных модулей (драйвера, службы, dll), вот примерная статистика...
xss.is

Классная статья, как я не увидел)) Спасибо кэп
 
Top