What's new
Runion

This is a sample guest message. Register a free account today to become a member! Once signed in, you'll be able to participate on this site by adding your own topics and posts, as well as connect with other members through your own private inbox!

Рантайм детекты

deniska

Light Weight
Депозит
$0
Приветсвую всех! Знающие, подскажите - разрабатываю софт, тестирую на собственном стенде с отключеным инетом, все ок - через две недели 9 детектов!!! Как так? софт в работе не использовался, мою машину не покидал - дорабатывал функционал
 
возможно, за несколько запусков он "обучился" и распознал вредоносные действия сопоставив с тем, что делают другие вирусы, не знаю есть ли такое в АВ. Может стоит поставить другой АВ и тестить с ним
 
Сейчас вообще хоть где-то можно найти аналог варзонеза, а именно автоклинер детектов под c++/c#? Мой софт чуть поломался (
Последнее редактирование: 09.09.2023
 
deniska сказал(а):
а что такое варзонез?

возможно он имеет в виду переменные, хотя переменные не имеют никакого отношения к детектам
 
vap0r сказал(а):
возможно он имеет в виду переменные, хотя переменные не имеют никакого отношения к детектам

Это был такой разраб
 
Я щас консультируюсь по поводу работы с сигнатурами, там надо себе разжевать все. Чтоб понимать как чиститься стаб и в последствии написать норм клинер и не дрочить его руками.
 
FunnyMan3399 сказал(а):
Сейчас вообще хоть где-то можно найти аналог варзонеза, а именно автоклинер детектов под c++/c#? Мой софт чуть поломался (

ручной труд уже все?

вот на вентилятор:

инструменты которые могут помочь

GitHub - RythmStick/AMSITrigger: The Hunt for Malicious Strings
The Hunt for Malicious Strings. Contribute to RythmStick/AMSITrigger development by creating an account on GitHub.
github.com
GitHub - rasta-mouse/ThreatCheck: Identifies the bytes that Microsoft Defender / AMSI Consumer flags on.
Identifies the bytes that Microsoft Defender / AMSI Consumer flags on. - rasta-mouse/ThreatCheck
github.com
GitHub - matterpreter/DefenderCheck: Identifies the bytes that Microsoft Defender flags on.
Identifies the bytes that Microsoft Defender flags on. - matterpreter/DefenderCheck
github.com
GitHub - h4wkst3r/InvisibilityCloak: Proof-of-concept obfuscation toolkit for C# post-exploitation tools
Proof-of-concept obfuscation toolkit for C# post-exploitation tools - h4wkst3r/InvisibilityCloak
github.com

а вот хороший материал:

 
samarie сказал(а):
ручной труд уже все?

вот на вентилятор:

инструменты которые могут помочь

GitHub - RythmStick/AMSITrigger: The Hunt for Malicious Strings
The Hunt for Malicious Strings. Contribute to RythmStick/AMSITrigger development by creating an account on GitHub.
github.com

а вот хороший материал:

Нажмите, чтобы раскрыть...

Сохранил))
 
samarie сказал(а):
ручной труд уже все?

вот на вентилятор:

инструменты которые могут помочь

GitHub - RythmStick/AMSITrigger: The Hunt for Malicious Strings
The Hunt for Malicious Strings. Contribute to RythmStick/AMSITrigger development by creating an account on GitHub.
github.com

а вот хороший материал:

Нажмите, чтобы раскрыть...
FunnyMan3399 сказал(а):
Сохранил))

Там на всю ночь материала
 
samarie сказал(а):
ручной труд уже все?

вот на вентилятор:

инструменты которые могут помочь

GitHub - RythmStick/AMSITrigger: The Hunt for Malicious Strings
The Hunt for Malicious Strings. Contribute to RythmStick/AMSITrigger development by creating an account on GitHub.
github.com

а вот хороший материал:

Нажмите, чтобы раскрыть...


https://github.com/rasta-mouse/ThreatCheck/blob/master/README.md Я или дебил или да( И так с несколькими прилами, в чем возня я не понимаю(
 
deniska сказал(а):
через две недели 9 детектов!!

С чего ты взял что изначально их было 0? Также винда из основной ОС может отправлять образцы файлов на анализ, или даже среда в которой разрабатываешь(телеметрия)
 
все зависит от твоего вируса. Ратник или же стиллер куда и откуда отправляет запросы. Мб сам домен у тебя весь грязный. Либо же методы отправки в детекте. Сбор лога на системе идет и прочие мелочи
 
Top