Quote:
Originally Posted by goog
я говорил за внц. сомневаюсь что самописец.сорци азора которые в паблике переделаны это уже приват? скажите как реализовано заражение и выдача по док файлам?про которые пишите о спаме.
|
Азор 3.3 паблик, и моя модификация. Автор не выкладывал сорци азора, их нет в паблике, только билдер у бразерс и тот 3.3 версии. Были бы сорци я бы сделал нечто невероятное. Жаль автор уже не в теме(
Моды что от меня:
Клиппер
Софт для эксплойта CVE это не макрос.
И Hvnc моей разработки заинжектил в азора работает из его же памяти копируя себя.
По принципу
https://github.com/aaaddress1/RunPE-In-Memory
Но я допилил до x64 версии.
Про эксплойт не могу сказать более это приватный CVE и обошелся мне в 1500$.
И да при выборе чекбокса на заражение доков уже использует макрос. Таскать весь эксплойт с инжектом за собой это надо быть самоубийцей.
Hvnc с 0 писал, конечно использовал разные методы на гитхабе но переписал почти все что бы рантайм был нулевой, рантайму препятствует только одно, это релевантная подпись exe сможете подписать и криптануть хорошо будет отстук в плоть до 100%, не каких зависимостей чистый "C","C++"
Есть 1 нюанс конечно, библиотеку одну для hvnc грузит с админки весит 3мб, я не стал ее в exe сувать что бы размер билда не увеличивать на столько, но эта библиотека необходима, она паблик детект нулевой.
Юзаю где то месяц сам, логов море, не успеваю чекать, почему бы не заработать на продаже моих трудов и дать заработать другим?
Билдер gui на эксплойт в офис пришлось писать на C# по это NEt для создания дока надо. Иначе не мог, зависимостей много. Но сработает без всяких зависимостей.
Есть еще вопросы? по контактам, тема для отзывов!