Подпишитесь на наш Telegram-канал, чтобы всегда быть в курсе важных обновлений! Перейти

Гайд Как получить вирус открыв исходник

кто читает тот умрет
Эксперт
Эксперт
Статус
Оффлайн
Регистрация
29 Июл 2019
Сообщения
916
Реакции
599
Про всякую базу по типу шеллкода, скачку файлов и тд говорить не буду, хочу лишь поделится инфой которая вроде базированная и мб многие знают но лично я не знал.

У файла формата vcxproj можно сделать тег <PreBuildEvent> и при помощи тега <Command> юзануть услоный cmd.exe curl вместе с /start таким образом жертва только откроет исходник а уже схавает ратку, при этом в сурсах ничего видно не будет

:CoolStoryBob: Ну че люди с 100 гб сурсов словили уже паничку ?

p.s это не гайд блять как вирусы вшивать если че, это наоборот нахуй для общей развитости
 
Не думаю, что это полезня не статья или туториал ПО КСГО.
Лучше бы перенести тему в другой раздел.
А так, спасибо за инфу.
 
во-первых этот метод паблик уже как 1488 лет, во-вторых выучи матчасть, prebuild ивент вызывается когда ты билдить начинаешь, а не когда сурсы открываешь
Пожалуйста, авторизуйтесь для просмотра ссылки.
 
Про всякую базу по типу шеллкода, скачку файлов и тд говорить не буду, хочу лишь поделится инфой которая вроде базированная и мб многие знают но лично я не знал.

У файла формата vcxproj можно сделать тег <PreBuildEvent> и при помощи тега <Command> юзануть услоный cmd.exe curl вместе с /start таким образом жертва только откроет исходник а уже схавает ратку, при этом в сурсах ничего видно не будет

:CoolStoryBob: Ну че люди с 100 гб сурсов словили уже паничку ?

p.s это не гайд блять как вирусы вшивать если че, это наоборот нахуй для общей развитости
это ты у символа узнал?
 
Про всякую базу по типу шеллкода, скачку файлов и тд говорить не буду, хочу лишь поделится инфой которая вроде базированная и мб многие знают но лично я не знал.

У файла формата vcxproj можно сделать тег <PreBuildEvent> и при помощи тега <Command> юзануть услоный cmd.exe curl вместе с /start таким образом жертва только откроет исходник а уже схавает ратку, при этом в сурсах ничего видно не будет

:CoolStoryBob: Ну че люди с 100 гб сурсов словили уже паничку ?

p.s это не гайд блять как вирусы вшивать если че, это наоборот нахуй для общей развитости
Хоть бы документацию MSBuild почитали...
Просто открыв исходник , вы не вызовете PreBuildEvent.
Пожалуйста, авторизуйтесь для просмотра ссылки.

Достаточно перед тем, как вы откроете исходник (открыв файл с расширением vcxproj в текстовом редакторе) , либо же в самом проекте посмотреть события сборки в настройках проекта.
Core build:
Expand Collapse Copy
<PropertyGroup>
    <CoreBuildDependsOn>
      BuildOnlySettings;
      PrepareForBuild;
      PreBuildEvent;
      ResolveReferences;
      PrepareResources;
      ResolveKeySource;
      Compile;
      ExportWindowsMDFile;
      UnmanagedUnregistration;
      GenerateSerializationAssemblies;
      CreateSatelliteAssemblies;
      GenerateManifests;
      GetTargetPath;
      PrepareForRun;
      UnmanagedRegistration;
      IncrementalClean;
      PostBuildEvent
    </CoreBuildDependsOn>
  </PropertyGroup>
  <Target
      Name="CoreBuild"
      DependsOnTargets="$(CoreBuildDependsOn)">

    <OnError ExecuteTargets="_TimeStampAfterCompile;PostBuildEvent" Condition="'$(RunPostBuildEvent)'=='Always' or '$(RunPostBuildEvent)'=='OnOutputUpdated'"/>
    <OnError ExecuteTargets="_CleanRecordFileWrites"/>

  </Target>
 
p.s это не гайд блять как вирусы вшивать если че, это наоборот нахуй для общей развитости
1696848791697.png

1696848843931.png
Это типо как никому не нужный дисклеймер?
 
А как же фичи майкрасофта типо trust project, неизвестные проекты тебе не даст просто открыть и схавать говно
 
во-первых этот метод паблик уже как 1488 лет, во-вторых выучи матчасть, prebuild ивент вызывается когда ты билдить начинаешь, а не когда сурсы открываешь
Пожалуйста, авторизуйтесь для просмотра ссылки.
Хоть бы документацию MSBuild почитали...
Просто открыв исходник , вы не вызовете PreBuildEvent.
Пожалуйста, авторизуйтесь для просмотра ссылки.

Достаточно перед тем, как вы откроете исходник (открыв файл с расширением vcxproj в текстовом редакторе) , либо же в самом проекте посмотреть события сборки в настройках проекта.
Core build:
Expand Collapse Copy
<PropertyGroup>
    <CoreBuildDependsOn>
      BuildOnlySettings;
      PrepareForBuild;
      PreBuildEvent;
      ResolveReferences;
      PrepareResources;
      ResolveKeySource;
      Compile;
      ExportWindowsMDFile;
      UnmanagedUnregistration;
      GenerateSerializationAssemblies;
      CreateSatelliteAssemblies;
      GenerateManifests;
      GetTargetPath;
      PrepareForRun;
      UnmanagedRegistration;
      IncrementalClean;
      PostBuildEvent
    </CoreBuildDependsOn>
  </PropertyGroup>
  <Target
      Name="CoreBuild"
      DependsOnTargets="$(CoreBuildDependsOn)">

    <OnError ExecuteTargets="_TimeStampAfterCompile;PostBuildEvent" Condition="'$(RunPostBuildEvent)'=='Always' or '$(RunPostBuildEvent)'=='OnOutputUpdated'"/>
    <OnError ExecuteTargets="_CleanRecordFileWrites"/>

  </Target>
Да знаю я что когда билдить начинаешь, вы зачем душните молодые, евент называется preBUILD даже, один хуй сурсы скорее всего чел скомпилирует если сделать их типа "крутыми" и да дефендеры и тд не видят вроде этого, а вот через текстовик да это по сути единственный варик
 
Да знаю я что когда билдить начинаешь, вы зачем душните молодые, евент называется preBUILD даже, один хуй сурсы скорее всего чел скомпилирует если сделать их типа "крутыми" и да дефендеры и тд не видят вроде этого, а вот через текстовик да это по сути единственный варик
Всм дефендеры не видят этого? Допустим через curl качается вирус и если у тебя врублен антивирь тот же касперь, он его просканит в рантайме и стопнет поток
 
Всм дефендеры не видят этого? Допустим через curl качается вирус и если у тебя врублен антивирь тот же касперь, он его просканит в рантайме и стопнет поток
Я о том что на курл в консоле он ругаться не будет, а вирус может и не детектнуть если вирус гуд
 
Назад
Сверху Снизу