Size: a a a

2021 March 08

NK

ID:0 in The Codeby
​​Сокрытие Reverse TCP shellcode в PE-файле | Часть 1

Иноязычное описание данного метода является достаточно большим. В связи с этим, я решил разделить его на 2, более мелкие части. Приятного ознакомления. Предположим, что во время проведения тестирования на проникновение вам понадобилось получить доступ к определённому устройству исследуемой организации. На этом этапе, вы можете создать PE-файл бэкдор с помощью собственного шелл-кода, без увеличения размера исполняемого файла или изменения его предполагаемой функциональности. Как это можно реализовать и при этом не привлечь внимание антивирусов? О способе доставки и писать нечего. Смоделируем такую ситуацию: после проведения сбора информации о тестируемой организации, вы узнали, что большое количество сотрудников использует определенное программное обеспечение. Тогда, методом социальной инженерии, есть шанс проникнуть в сеть жертвы. Для этого понадобится отправить некоторому объекту (сотруднику) фишинговое сообщение с ссылкой для загрузки «Обновленной версии этой программы», которая на самом деле является бэкдор-бинарным файлом. Мы также обсудим различные методы затруднения обнаружения бэкдора в PE-файле. На каждом этапе основное внимание уделяется тому, чтобы файл с бэкдором был полностью не обнаружимым. Слово «не обнаруживаемый» здесь используется в контексте статического анализа времени сканирования. Для изучения описываемых далее действий желательно понимание формата PE-файла, сборки x86 и отладки.

Читать: https://codeby.net/threads/sokrytie-reverse-tcp-shellcode-v-pe-fajle-chast-1.76810/

#backdoor #pe #reverse
источник

ЯВ

Яков Вовна in The Codeby
источник

C

Codeby Nagibator in The Codeby
Добро пожаловать, ‎Bhj [274703604]! Ознакомтесь с правилами группы по ссылке https://t.me/thecodeby/437061.
источник

C

Codeby Nagibator in The Codeby
Добро пожаловать, ‎User [439362122]! Ознакомтесь с правилами группы по ссылке https://t.me/thecodeby/437061.
источник

С

Сodebу in The Codeby
Тебе не нужны байты - у нас с тобой коммерческие отношения. Потратить байты ты не сможешь.

Отвечая на твой вопрос: https://codeby.net/threads/bytes-valjuta-foruma-kodebaj.76571/page-3#post-402773
источник

ЯВ

Яков Вовна in The Codeby
Никого не смущает nsrw контент в чате?
источник

E

Elena in The Codeby
Яков Вовна
Никого не смущает nsrw контент в чате?
Тебя смущает?
источник

ЯВ

Яков Вовна in The Codeby
Elena
Тебя смущает?
Психике уже пиздец, так что не особо
источник
2021 March 09

C

Codeby Nagibator in The Codeby
Добро пожаловать, ‎P [1685953657]! Ознакомтесь с правилами группы по ссылке https://t.me/thecodeby/437061.
источник

I

Iskander in The Codeby
С добрым утром:)
источник

PO

P O© in The Codeby
Iskander
С добрым утром:)
Salam
источник

d

deneZZZ in The Codeby
Сodebу
Тебе не нужны байты - у нас с тобой коммерческие отношения. Потратить байты ты не сможешь.

Отвечая на твой вопрос: https://codeby.net/threads/bytes-valjuta-foruma-kodebaj.76571/page-3#post-402773
А, окей
источник

n

nole~ in The Codeby
Ну вот скажите, зря я отказался, али хакер помойка?
источник

BI

Bhj Igcc in The Codeby
nole~
Ну вот скажите, зря я отказался, али хакер помойка?
Деньги не пахнут
источник

n

nole~ in The Codeby
Пахнут так то
источник

NK

ID:0 in The Codeby
​​Сокрытие Reverse TCP shellcode в PE-файле | Часть 2

На данный момент мы создали новый раздел заголовка, поместили в него наш шелл-код, перехватили поток выполнения и при этом достигли нормальной работы приложения. В этой части мы объединим два метода для сокрытия бэкдора от AV и постараемся устранить недостатки метода секции сумматора, описанного выше. Ниже приведены те методы, о которых сегодня пойдёт речь: ​Запуск шелл-кода на основе взаимодействия пользователя с определенной функцией; ​Поиск и использование пещер в коде (code cave).​

Читать: https://codeby.net/threads/sokrytie-reverse-tcp-shellcode-v-pe-fajle-chast-2.76814/

#backdoor #pe #reverse
источник

С

Сodebу in The Codeby
nole~
Ну вот скажите, зря я отказался, али хакер помойка?
Нет не помойка.
источник

n

nole~ in The Codeby
👍
источник

n

nole~ in The Codeby
Круто, классно, прекрасно
источник

n

nole~ in The Codeby
Передайте Татьяне мои извинения и пиво
источник