RMS - полностью скрытая установка и управление.


Magic_Mushroom

Уважаемый пользователь
Форумчанин
Регистрация
30.06.2014
Сообщения
178
Репутация
78
[HIDE=25]вот доделал вбс скрипт на загрузку сборки и с "обходом" UAC смех-смех!!! (закидыванием пользователя запросами от UAC )
пароль от архива 4321[/HIDE]
 

Вложения

  • 1.rar
    669 байт · Просмотры: 39

Антоха

Уважаемый пользователь
Форумчанин
Регистрация
26.12.2012
Сообщения
2 780
Репутация
4 652
А смысл удалять манифест ?
Значит Mr.Burns не до конца рассказал способ.
вот доделал вбс скрипт на загрузку сборки и с "обходом" UAC смех-смех!!! (закидыванием пользователя запросами от UAC )
Молоток!Прикольно!А способы обхода UAC есть,только надо обладать хотя бы начальными навыками в программировании,чтобы их воплотить в жизнь.Вот например на Левеле если ,то выдаст штук пять способов (и дофига тем где это словосочетание упоминается).Но надо искать и пробовать на работоспособность.Также и на других хак-ресурсах.
 

Magic_Mushroom

Уважаемый пользователь
Форумчанин
Регистрация
30.06.2014
Сообщения
178
Репутация
78
Антоха, а почему удалили сообщение ?
я не успел потестить тот скрипт обхода UAC на autoit ._.
зашел и подумал что попозже проверю, а сейчас зашел , а сообщения уже нет
 

Magic_Mushroom

Уважаемый пользователь
Форумчанин
Регистрация
30.06.2014
Сообщения
178
Репутация
78
наш
Антоха, а почему удалили сообщение ?
я не успел потестить тот скрипт обхода UAC на autoit ._.
зашел и подумал что попозже проверю, а сейчас зашел , а сообщения уже нет
нашел все в другой теме :) вопорос закрыт
 

Magic_Mushroom

Уважаемый пользователь
Форумчанин
Регистрация
30.06.2014
Сообщения
178
Репутация
78
***Скрытый текст***
сегодня обнаружил , что нод 32 начал ругаться на мой скрипт , изменил имя создаваемого текстовика - детект пропал (то есть кто-то залил уже на вирус тотал или еще куда-то ._. потому что имя текстовика h3dx9_43.txt я написал сам и никуда больше не выкладывал скрипт) , но суть не в этом, после этого я решил проверить палевность скрипта и обнаружил, что его палит касперский и другие мелкие антивири :с

помогите обойти сбить детект :) буду весьма благодарен :)
и маленькая просьба - выкладывать этот скрипт под маленький хайд :)
 

Nedovirus

Уважаемый пользователь
Форумчанин
Регистрация
14.05.2014
Сообщения
399
Репутация
310
а зачем это создание файла? чтобы второй раз не качать ничего? на факингскане какая-то хрень с нано-антивирусом. он показывает, что у него детект как у битдефендера, что не соответствует истине.
также хочу добавить, что авер от майкрософт этот скрипт детектит (а на факингскане - нет).
 
Последнее редактирование:

Nedovirus

Уважаемый пользователь
Форумчанин
Регистрация
14.05.2014
Сообщения
399
Репутация
310
столько страниц нафлудили. во многом разобрались... хорошо бы уже в одно место все сборки собрать и по каждой вкратце написать как работает, что из себя представляет...


- что вот здесь за сборка? по описанию круть должно быть...
 
Последнее редактирование:

Magic_Mushroom

Уважаемый пользователь
Форумчанин
Регистрация
30.06.2014
Сообщения
178
Репутация
78
а зачем это создание файла? чтобы второй раз не качать ничего? на факингскане какая-то хрень с нано-антивирусом. он показывает, что у него детект как у битдефендера, что не соответствует истине.
также хочу добавить, что авер от майкрософт этот скрипт детектит (а на факингскане - нет).
касперский детектит как довнлоадер , нужны идеи как обойти :с
а создание файла , чтобы скрипт не запускался повторно и обрывался цикл включения (обход UAC) при его обнажении, то есть это как бы знак, что скрипт уже был запущен и повторный запуск не нужен.
вообщем ребят, помогите обойти скан касперского, буду очень благодарен blush1

На VT никто не лил.Поискал там по хэшу файла- (ещё) не заливали.

интересно как тогда нод начал агрится на имя текстовика h3dx9_43.txt ? :) ведь я сам написал это имя в своем скрипте, не откуда не копировал и кроме как сюда, никуда не заливал. сменив имя этого текстовика - сразу обошел детект , но позавчера нод еще молчал ._.
 
Верх Низ