avg veya eset nasıl bypass edilir?

Mapzilla

Adanmış Üye
23 Eyl 2016
7,205
13
Auto generatorlerden kaçınıp kendin yazmak.
RC4 yerine AES , DES gibi encryption algorithmlarını kullanma.
Tabii Crypter nereye kadar ? Turujen mi kullanıyorsun , keylögger mi neyse onu kendin yazman lazım.
Bu turujen ve keylöggerlar senelerce kullanılıp Virüstotal'e taratılıyor , engineerlar hemen imzaları koyuyor.
 

zztri

Yaşayan Forum Efsanesi
9 Tem 2015
10,053
4
390
Ankara
AVG'nin sandbox'ını geçmek aslında çok kolaydır. Hafızada devasa bir alan aç, 10 dakika boyunca bunu rastgele veri ile doldur, sonra gene boşalt. Bundan önce trojanın devreye girmesin. Bitti.. Hala yiyor. Daha dün, obfuscate edilmemiş, hiç bir FUD uygulanmamış asıl payload'umu virustotal'e soktum.

ESET azıcık daha karışık. Alternatif yollar deneyin. Mesela keylog verisini mail atmasın da, dropbox API kullanarak sizin dropbox'ınıza atsın. Chrome şifrelerini ve cookeilerini çalmadan önce, sadece ilgili sqlite veritabanlarını temp'e kopyalayın, sonra üstünde çalışın. Kendinizi startup'a koymayın da, scheduled task oluşturun... Ve kodu kendiniz yazın. Yoksa ESET sadece imza aramıyor, yaptıklarınızı da inceliyor.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.