• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • 🔥 Бесплатный курс от Академии Кодебай: «Анализ защищенности веб-приложений»

    🛡 Научитесь находить и использовать уязвимости веб-приложений.
    🧠 Изучите SQLi, XSS, CSRF, IDOR и другие типовые атаки на практике.
    🧪 Погрузитесь в реальные лаборатории и взломайте свой первый сайт!
    🚀 Подходит новичкам — никаких сложных предварительных знаний не требуется.

    Доступ открыт прямо сейчас Записаться бесплатно

Как скрыть вирус, написанный на python?

D1L3YD

Member
05.11.2024
9
0
Написал маленький вирус удалённого доступа с управлением через телеграмм на python. Теперь задаюсь вопросом как же его скрыть от антивирусов, всё что я нашёл это пока что обфускация кода. Кто нибудь может помочь с этой проблемой?
 
способов миллионы, пакеры, обфускация, крипторы, склейка, но как мне кажется лучше всего это полиморфизм и кастомный загрузчик, написанный на языке пониже питона, использование стандартных инструментов виндовс
 
Писать не на питин а на нескольких яп (с# питон java) конечный exe должен быть в идеаленаписан на cpp или c# если с# то в дальнейшем можно его запаковать в батлоадер и через повершелл загрузить через load функцию далее тотже батник можно сохранить как бейс64 строку в какойнить картинке в самом её конце и залить на серв а потом еще одним ps1 скриптом скачать её оттуда и запустить


Далее сам повершелл можно сохранить в ничем не примечательный .lnk файл


1024_пробелла повершелл_нагруз


Далее на сам .lnk файл поставить иконку майна например и запаковать в зип и кинуть(тут уже Соц Инжинерия как заставить запустить "майнкрафт")
 
+ при разработке такого не следует делать так чтобы чтото сохранялось на диск лучше сохраняй в оперативку в противном случае можно отследить что прога сохранила на диск и проверить это
 
И еще если в exeшнике данные получаются или передаются на сервер то юзай шифрование иначе какойнить вайршарк спокойно проснифает трафик и можно будет увидеть исходные данные
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

Похожие темы