farketmez kod okumasını bilen gene ne koyduysan okur. şahsen okurum yani başka programlar source code vermiyor fakat tüm işlevlerini çıkarıyor bytecode formatında oradan backdoor veya bir post api olasada okunurzaten tamami açılmıyor sadece değişkenler ve api url leri cikti api urlerinde eger paremetre yoksa data payload ile gonderirsem gozukmez dimi baya biliyorsunuz galiba bu işleri
yani apileri gizlemek için ne yapmaliyim bi çozum yokmu yoksa tek cozum c# yazmakmifarketmez kod okumasını bilen gene ne koyduysan okur. şahsen okurum yani başka programlar source code vermiyor fakat tüm işlevlerini çıkarıyor bytecode formatında oradan backdoor veya bir post api olasada okunur
marshall python da en basit ve gereksiz bir şifreleme türüdür marshalın her türlüsü decode edilir.Marshall ile şifrelemeyi denedin mi
en mantıklısı bir github repo oluştur her şeyini onun içine yaz sonra oradan çek apileri sonra ise o istek attığın siteyi şifrele yani istek attığın değişkeni şifrele sonra pyarmor kullanarak exe dosyaısna çevir fakat sana şunu söyleyeyim o apileri görmek isteyen her şekilde görür http debuger kullanır gene bulur hangi apiye istek attığınıyani apileri gizlemek için ne yapmaliyim bi çozum yokmu yoksa tek cozum c# yazmakmi
hocam web entegreli rat programi yaziyorum api kullanarak yokmu bunun bir merhemi xden mantıklısı bir github repo oluştur her şeyini onun içine yaz sonra oradan çek apileri sonra ise o istek attığın siteyi şifrele yani istek attığın değişkeni şifrele sonra pyarmor kullanarak exe dosyaısna çevir fakat sana şunu söyleyeyim o apileri görmek isteyen her şekilde görür http debuger kullanır gene bulur hangi apiye istek attığını
dostum yani bir isteği gizleyemezsin bunu wifi bir şekilde atacak yani sen kaynak kodunu şifrele adam wifi incelediğinde nere attığını görecekhocam web entegreli rat programi yaziyorum api kullanarak yokmu bunun bir merhemi xd
yani web entegreli rat programi yazilamazmidostum yani bir isteği gizleyemezsin bunu wifi bir şekilde atacak yani sen kaynak kodunu şifrele adam wifi incelediğinde nere attığını görecek
ya diğer türlüde bulunuyor redline stealer da mesela hangi ip ve port üzerinden haberleştiği gözüküyor decode edince yani çok kasma api illa görünecek bir yerde hadi kodun içinde şifreledin fakat internet illaki bir istek atacak bunu wireshark veya http debuger ile görecek yaniyani web entegreli rat programi yazilamazmi
Hocam aklıma saçma bir fikir geldi direk rati buildlerken kullanici rata bagliyken tum işleri belirli bir proxy ile yapsa rat apide tek o ip yi kabul etse olurmu?ya diğer türlüde bulunuyor redline stealer da mesela hangi ip ve port üzerinden haberleştiği gözüküyor decode edince yani çok kasma api illa görünecek bir yerde hadi kodun içinde şifreledin fakat internet illaki bir istek atacak bunu wireshark veya http debuger ile görecek yani
proxy patlarsa emeğin boşa gider sonuçta gene proxy ip sini göreceklerHocam aklıma saçma bir fikir geldi direk rati buildlerken kullanici rata bagliyken tum işleri belirli bir proxy ile yapsa rat apide tek o ip yi kabul etse olurmu?
hocam bu sefer çok akillica bir fikir geldi rat buildlenirken tum apiler o adamın ustune belirli bi key ile calisiyo adam diyelim 1 rat oluşturdu ve birisini ratladi 2. ratda bu sefer farkli key ile ama yine ayni adamin ustune olacak şekilde versek ve buildlesek bence oldu bu iş yani adamin keyini bulup api istegi atsa bile gelmiyecek cunki adamin ratladigi cihazinin kimligi kaydedilmiş olacak diğer apilerde o cihaz kimliğini kontrol edecek sizce nasil fikir?proxy patlarsa emeğin boşa gider sonuçta gene proxy ip sini görecekler
Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.