• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Ищу товарища для ресерча

Aever

One Level
22.10.2021
1
1
BIT
0
Привет друг!
Давно интересуюсь вирмейкингом, несколько раз бросал и снова возвращался к этой теме.
Хочу найти человека или несколько людей для развития в этом направлении. Ищу способы обхода Антивирусов.

На данный момент разрабатываю прототип ботнета под винду с http сервером на бекенде. Язык программирования чистый Си.
Могу на питоне своять что-то. Немного знаком с Asm. Естественно это все в образовательных целях, без нанесения какого-либо ущерба.

Буду рад найти единомышленника, пусть и новичка, главное это желание развития в этом направлении.
Общаться можем в телеге или тут, как кому удобно.
Кому интересно, пишите в лс, подружимся.
 
  • Нравится
Реакции: tenebris77

Pernat1y

Red Team
05.04.2018
1 443
135
BIT
0
Ищу способы обхода Антивирусов.
Берёте товарища и учите:
1. Формат PE
2. То, как можно грузить/инжектить и выполнять код из памяти (RunPE, LoadPE, APC, допельгангера, гаргулью и так далее), смотрите исходники проверенных временем пакеров ( )
3. Пишите что-то идентичное, по пути прикручивая:
3.1. Нормальный алгоритм шифрования (не XOR)
3.2. Антидебаг, антиотладку
3.3. Детект запуска в песке/ВМ и прочие нишяки, которые сделают жизнь АВ/ресёрчера более сложной
4. Поднимаете полигон для тестирования, гоняете тесты. Смотрите, как АВ реагирует на секции, энтропию, разные алгоритмы упаковки и инжекта и т.д.

Повторяете пункты 2-4 пока детекты не упадут до приемлемого уровня.
 
  • Нравится
Реакции: BERG_RU
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!