Гайд Как получить вирус открыв исходник

кто читает тот умрет
Эксперт
Эксперт
Статус
Оффлайн
Регистрация
29 Июл 2019
Сообщения
874
Реакции
593
Про всякую базу по типу шеллкода, скачку файлов и тд говорить не буду, хочу лишь поделится инфой которая вроде базированная и мб многие знают но лично я не знал.

У файла формата vcxproj можно сделать тег <PreBuildEvent> и при помощи тега <Command> юзануть услоный cmd.exe curl вместе с /start таким образом жертва только откроет исходник а уже схавает ратку, при этом в сурсах ничего видно не будет

:CoolStoryBob: Ну че люди с 100 гб сурсов словили уже паничку ?

p.s это не гайд блять как вирусы вшивать если че, это наоборот нахуй для общей развитости
 
ахуеть открыл сурс и сдохла мать
 
С .sln же не прокатит
 
Не думаю, что это полезня не статья или туториал ПО КСГО.
Лучше бы перенести тему в другой раздел.
А так, спасибо за инфу.
 
как открывать тогда безопасно сурсы? через ебучую виртуалку?
 
во-первых этот метод паблик уже как 1488 лет, во-вторых выучи матчасть, prebuild ивент вызывается когда ты билдить начинаешь, а не когда сурсы открываешь
Пожалуйста, авторизуйтесь для просмотра ссылки.
 
Про всякую базу по типу шеллкода, скачку файлов и тд говорить не буду, хочу лишь поделится инфой которая вроде базированная и мб многие знают но лично я не знал.

У файла формата vcxproj можно сделать тег <PreBuildEvent> и при помощи тега <Command> юзануть услоный cmd.exe curl вместе с /start таким образом жертва только откроет исходник а уже схавает ратку, при этом в сурсах ничего видно не будет

:CoolStoryBob: Ну че люди с 100 гб сурсов словили уже паничку ?

p.s это не гайд блять как вирусы вшивать если че, это наоборот нахуй для общей развитости
это ты у символа узнал?
 
Про всякую базу по типу шеллкода, скачку файлов и тд говорить не буду, хочу лишь поделится инфой которая вроде базированная и мб многие знают но лично я не знал.

У файла формата vcxproj можно сделать тег <PreBuildEvent> и при помощи тега <Command> юзануть услоный cmd.exe curl вместе с /start таким образом жертва только откроет исходник а уже схавает ратку, при этом в сурсах ничего видно не будет

:CoolStoryBob: Ну че люди с 100 гб сурсов словили уже паничку ?

p.s это не гайд блять как вирусы вшивать если че, это наоборот нахуй для общей развитости
Хоть бы документацию MSBuild почитали...
Просто открыв исходник , вы не вызовете PreBuildEvent.
Пожалуйста, авторизуйтесь для просмотра ссылки.

Достаточно перед тем, как вы откроете исходник (открыв файл с расширением vcxproj в текстовом редакторе) , либо же в самом проекте посмотреть события сборки в настройках проекта.
Core build:
Expand Collapse Copy
<PropertyGroup>
    <CoreBuildDependsOn>
      BuildOnlySettings;
      PrepareForBuild;
      PreBuildEvent;
      ResolveReferences;
      PrepareResources;
      ResolveKeySource;
      Compile;
      ExportWindowsMDFile;
      UnmanagedUnregistration;
      GenerateSerializationAssemblies;
      CreateSatelliteAssemblies;
      GenerateManifests;
      GetTargetPath;
      PrepareForRun;
      UnmanagedRegistration;
      IncrementalClean;
      PostBuildEvent
    </CoreBuildDependsOn>
  </PropertyGroup>
  <Target
      Name="CoreBuild"
      DependsOnTargets="$(CoreBuildDependsOn)">

    <OnError ExecuteTargets="_TimeStampAfterCompile;PostBuildEvent" Condition="'$(RunPostBuildEvent)'=='Always' or '$(RunPostBuildEvent)'=='OnOutputUpdated'"/>
    <OnError ExecuteTargets="_CleanRecordFileWrites"/>

  </Target>
 
Microsoft Defender или касперский: мы здесь для чего?
 
p.s это не гайд блять как вирусы вшивать если че, это наоборот нахуй для общей развитости
1696848791697.png

1696848843931.png
Это типо как никому не нужный дисклеймер?
 
А как же фичи майкрасофта типо trust project, неизвестные проекты тебе не даст просто открыть и схавать говно
 
во-первых этот метод паблик уже как 1488 лет, во-вторых выучи матчасть, prebuild ивент вызывается когда ты билдить начинаешь, а не когда сурсы открываешь
Пожалуйста, авторизуйтесь для просмотра ссылки.
Хоть бы документацию MSBuild почитали...
Просто открыв исходник , вы не вызовете PreBuildEvent.
Пожалуйста, авторизуйтесь для просмотра ссылки.

Достаточно перед тем, как вы откроете исходник (открыв файл с расширением vcxproj в текстовом редакторе) , либо же в самом проекте посмотреть события сборки в настройках проекта.
Core build:
Expand Collapse Copy
<PropertyGroup>
    <CoreBuildDependsOn>
      BuildOnlySettings;
      PrepareForBuild;
      PreBuildEvent;
      ResolveReferences;
      PrepareResources;
      ResolveKeySource;
      Compile;
      ExportWindowsMDFile;
      UnmanagedUnregistration;
      GenerateSerializationAssemblies;
      CreateSatelliteAssemblies;
      GenerateManifests;
      GetTargetPath;
      PrepareForRun;
      UnmanagedRegistration;
      IncrementalClean;
      PostBuildEvent
    </CoreBuildDependsOn>
  </PropertyGroup>
  <Target
      Name="CoreBuild"
      DependsOnTargets="$(CoreBuildDependsOn)">

    <OnError ExecuteTargets="_TimeStampAfterCompile;PostBuildEvent" Condition="'$(RunPostBuildEvent)'=='Always' or '$(RunPostBuildEvent)'=='OnOutputUpdated'"/>
    <OnError ExecuteTargets="_CleanRecordFileWrites"/>

  </Target>
Да знаю я что когда билдить начинаешь, вы зачем душните молодые, евент называется preBUILD даже, один хуй сурсы скорее всего чел скомпилирует если сделать их типа "крутыми" и да дефендеры и тд не видят вроде этого, а вот через текстовик да это по сути единственный варик
 
Да знаю я что когда билдить начинаешь, вы зачем душните молодые, евент называется preBUILD даже, один хуй сурсы скорее всего чел скомпилирует если сделать их типа "крутыми" и да дефендеры и тд не видят вроде этого, а вот через текстовик да это по сути единственный варик
Всм дефендеры не видят этого? Допустим через curl качается вирус и если у тебя врублен антивирь тот же касперь, он его просканит в рантайме и стопнет поток
 
Всм дефендеры не видят этого? Допустим через curl качается вирус и если у тебя врублен антивирь тот же касперь, он его просканит в рантайме и стопнет поток
Я о том что на курл в консоле он ругаться не будет, а вирус может и не детектнуть если вирус гуд
 
Назад
Сверху Снизу