Шелл, который не палит антивирус

Discussion in 'Песочница' started by er9j6@, 18 Sep 2011.

  1. er9j6@

    er9j6@ Elder - Старейшина

    Joined:
    17 Sep 2011
    Messages:
    393
    Likes Received:
    40
    Reputations:
    23
    Интересует шелл, который не палится антиварями WSO и C99 не предлагать.
     
    #1 er9j6@, 18 Sep 2011
    Last edited: 18 Sep 2011
  2. justonline

    justonline network ninja

    Joined:
    27 Jul 2011
    Messages:
    499
    Likes Received:
    60
    Reputations:
    53
    http://madnet.name/news/49.html
     
  3. justonline

    justonline network ninja

    Joined:
    27 Jul 2011
    Messages:
    499
    Likes Received:
    60
    Reputations:
    53
    а спинку медом не намазать? дали названия и линк. может еще залить шелл на хост?
     
  4. heks

    heks Banned

    Joined:
    24 Aug 2007
    Messages:
    713
    Likes Received:
    95
    Reputations:
    12
    сам криптани и будет тебе непаливный шел
     
    1 person likes this.
  5. eclipse92

    eclipse92 Banned

    Joined:
    17 Jan 2011
    Messages:
    0
    Likes Received:
    2
    Reputations:
    -11
    Где криптануть?
     
  6. shell_c0de

    shell_c0de Hack All World

    Joined:
    7 Jul 2009
    Messages:
    1,183
    Likes Received:
    618
    Reputations:
    690
    PHP:
    <?PHP
    eval(base64_decode('А тут код шелла в base64'));
    ?>
    Процитирую Найтмара)
    и всё.
     
    _________________________
    5 people like this.
  7. ~timon~

    ~timon~ New Member

    Joined:
    1 Oct 2011
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    купи приватный шел))
     
  8. Faaax

    Faaax Banned

    Joined:
    30 Aug 2010
    Messages:
    329
    Likes Received:
    46
    Reputations:
    11
    я смотрю ты остряк:)
     
  9. h00lyshit!

    h00lyshit! [From Nobody To Root]

    Joined:
    10 Sep 2009
    Messages:
    289
    Likes Received:
    290
    Reputations:
    195
    Может палиться название какой нибудь функции, типа WsoLogin();
     
  10. bredbaraded

    bredbaraded New Member

    Joined:
    19 Sep 2011
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    Не помогает данный метод :) Avira все равно палит.
     
  11. fl00der

    fl00der Moderator

    Joined:
    17 Dec 2008
    Messages:
    1,027
    Likes Received:
    311
    Reputations:
    86
    Всо вроде не палится.
     
    _________________________
  12. Cennarios

    Cennarios Elder - Старейшина

    Joined:
    13 Jul 2008
    Messages:
    378
    Likes Received:
    179
    Reputations:
    108
    Avira выкинь в пиню. Эта живела палит все что угодно. Она зачастую на вполне нормальные файлы залу**ся. Почитай на тему ложного срабатывания Avira в inetю Если душе угодно, то измени eval(base64_encode к примеру на eval(any_transform_string_function. Eval вполне банальный элемент php кода и сам по себе не должен вызывать бунт со стороны антивирусов, за исключением подобных Avira `творений`.
    Да и то, сомнительно.
     
    #12 Cennarios, 30 Oct 2011
    Last edited: 30 Oct 2011
  13. tabletkO

    tabletkO Banned

    Joined:
    3 Nov 2011
    Messages:
    83
    Likes Received:
    20
    Reputations:
    11
    Remview, никогда не палился и палится не будет!
    http://temp.artofhack.kz/webshell/remview_fix.rar
     
  14. Pirotexnik

    Pirotexnik Member

    Joined:
    13 Oct 2010
    Messages:
    376
    Likes Received:
    73
    Reputations:
    38
    Консоль! Напиши маленький консольный шелл, а дальше работай через него.
    А если не умеешь писать, то есть один великолепный шелл от AK team. Весит ~5кб.
     
  15. [Devil](IT)

    [Devil](IT) New Member

    Joined:
    21 Nov 2011
    Messages:
    8
    Likes Received:
    4
    Reputations:
    0
    "Бесплатный сыр только в мышеловке"
    Удели 5-7 часов(именно столько требуется, не более) На ручной крипт любого подходящего по функционалу шелла + переименнуй функции своими именами тот же WsoLogin() на phpmyadmin_login() и т.д. Благо дело на тему крипта php руками есть масса мануалов. Ну и как вариант попробуй написать свой шелл на perl на примере того же wso, r59.

    Насчет палева - base64 не канает, т.к. он вполне удачно исполняется антивирем и виден конечный результат функций ;)
     
  16. Osstudio

    Osstudio Banned

    Joined:
    17 Apr 2011
    Messages:
    638
    Likes Received:
    160
    Reputations:
    81
    Да можно за 1 час свой криптор сделать...
     
Loading...