AntiDT Stealler | Сканнер

ArmadilloCLD

Новичок
Статус
offline
Регистрация
04.11.2019
Сообщения
26
Репутация
6
Всем привет!
Я думаю, многим зашел мой
Anti ToxicEye RAT.
Но в нём были кое-какие проблемы, и всё же он работал.
Так вот, я нашел немного вирус посерьёзнее - DT Stealler.
Ссылка на продукт: lolz.guru/threads/1620503
И сделал более серьёзный сканнер
* Поиск модулей
* Улучшен поиск сигнатуры PE файла
* Производительность
* Возможность просмотреть активные TCP\UDP подключения от процесса

Просмотр скрытого контента доступен для зарегистрированных пользователей!

formatc hates viruses, but it creates them itself

Принимаю заказы по вирусной аналитике, программированию, ревёрс-инженеринге.
Подробнее в профиле - Информация.




ВСЕ ССЫЛКИ, КОТОРЫЕ НАХОДЯТСЯ В ДАННОЙ ТЕМЕ - НЕ РЕКЛАМА, Я НЕ ЗАСТАВЛЯЮ ВАС ПЕРЕХОДИТЬ ПО НИМ, А ЛИШЬ ПРЕДОСТАВЛЯЮ ДОК-ВА СКАЗАННОГО.
 
Последнее редактирование:

ArmadilloCLD

Новичок
Статус
offline
Регистрация
04.11.2019
Сообщения
26
Репутация
6
Активно
 
Последнее редактирование:

uglyboy322

Местный
Статус
offline
Регистрация
13.01.2017
Сообщения
197
Репутация
74
-стиллер
-загруженный в .exe
-залитый на вирустотал

Расскажите мне про логику и как оно, кто с виртуалкой?
 

ArmadilloCLD

Новичок
Статус
offline
Регистрация
04.11.2019
Сообщения
26
Репутация
6
-стиллер
-загруженный в .exe
-залитый на вирустотал

Расскажите мне про логику и как оно, кто с виртуалкой?
Не понял сути вопроса.
Это не стиллер, а сканнер для удаления стиллера
Он берёт список процессов,берёт путь, сверяет PE сигнатуру с сигнатурой стиллера.
Если совпало- след. этап - модули. Т.к сигнатура PE файлов редко, но часто совпадает - нужны так же модули.
Чаще всего вредоносные модули: advapi32, winhttp, w2_32, iphlpapi.
Эти модули для отправки запросов на сайты и работой с компьютером. Так же модуль shell32. Он для команды ShellExecute, которая запускает файлы.
И когда всё совпало = детект
 

uglyboy322

Местный
Статус
offline
Регистрация
13.01.2017
Сообщения
197
Репутация
74
Не понял сути вопроса.
Это не стиллер, а сканнер для удаления стиллера
Он берёт список процессов,берёт путь, сверяет PE сигнатуру с сигнатурой стиллера.
Если совпало- след. этап - модули. Т.к сигнатура PE файлов редко, но часто совпадает - нужны так же модули.
Чаще всего вредоносные модули: advapi32, winhttp, w2_32, iphlpapi.
Эти модули для отправки запросов на сайты и работой с компьютером. Так же модуль shell32. Он для команды ShellExecute, которая запускает файлы.
И когда всё совпало = детект
а, понял, я тупанул. Недочитал тему и думал ты "установщик" стиллера скинул)
 

chucky_man

Новичок
Статус
offline
Регистрация
29.01.2023
Сообщения
2
Репутация
0
ссылка не ворк на твой AntiDT Stealler