What's new
Runion

This is a sample guest message. Register a free account today to become a member! Once signed in, you'll be able to participate on this site by adding your own topics and posts, as well as connect with other members through your own private inbox!

Восстановление юзеров панель и закрепление в системе

Washington007

Light Weight
Депозит
$0
Может кто создавал или хочет создать подобный скрипт. Очень интересным и нужным стала одна вещь, а именно восстановление юзеров в панель ратника и более сильное закрепление в системе.

Следующие функции:
1) Проверка папки где лежит билд, на наличие самого билда каждые например 60 сек.
2) Если же файл не найден в данной директории то папка добавляется в исключения дефендера.
3) После добавления в исключения происходит восстановление файла через резервную копию (например подкачка с сервера http://185.682.61.25/build.exe
4) Добавление файлу автозагрузки через планировщик задач, с перезагрузкой каждые 10-20 минут. ( с перепроверкой на то запущен ли процес, что бы не было спама)


Возможно кто то знает и другие способы восстановленния юзеров в панель и закрепленние в системе.
Я всего лишь отталкиваюсь от своих знаний, на практике пока не получилось создать подобное
 

Persistence, Tactic TA0003 - Enterprise | MITRE ATT&CK®

attack.mitre.org
attack.mitre.org
 
Там очень много способов, от самых банальных типо два процесса которые перезапускают друг друга до каких то нереальных трюков руткитов которые иногда остаются в системе даже после переустановки os. Гугли по ключевым словам persistence malware techniques analysis rootkit bootkit driver mbr gpt firmware
 
dunkel сказал(а):
Там очень много способов, от самых банальных типо два процесса которые перезапускают друг друга до каких то нереальных трюков руткитов которые иногда остаются в системе даже после переустановки os. Гугли по ключевым словам persistence malware techniques analysis rootkit bootkit driver mbr gpt firmware
Нажмите, чтобы раскрыть...
спасибо, сейчас оценю)
 
Top