Crazy Encoding | Bypass AVIRA
#11
walaupun langsung bisa masuk meterpreter dan gk kedetect virus sama sekali sama avira. tp kok ttep aja yak pas mau di "run vnc", di kompi windosnya langsung nge denied :-?. jdnya gk bisa run vnc dah
(12-22-2011, 02:32 PM)koecroet Wrote: walaupun langsung bisa masuk meterpreter dan gk kedetect virus sama sekali sama avira. tp kok ttep aja yak pas mau di "run vnc", di kompi windosnya langsung nge denied :-?. jdnya gk bisa run vnc dah

(12-22-2011, 02:32 PM)koecroet Wrote: walaupun langsung bisa masuk meterpreter dan gk kedetect virus sama sekali sama avira. tp kok ttep aja yak pas mau di "run vnc", di kompi windosnya langsung nge denied :-?. jdnya gk bisa run vnc dah

kalo pas mau buka shell sih bisa om,
SS:
Spoiler! :
[Image: shell.png]

tapi pas mau run vnc masih ke denied:
SS:
Spoiler! :
[Image: metasploitAccessDenied.png]

dan masih ke block ama avira:
Spoiler! :
[Image: Avira.jpg]

Smile

gogo IBTeam
[shcode=This_site_xss-ed]

#12
kak ane kok engak bisa ya...
folder seclabs engak ada.....

root@bt:~# cd seclabs/ && cp backdoor.exe /var/www/exploit6.exe
bash: cd: seclabs/: No such file or directory

#13
(12-22-2011, 02:32 PM)koecroet Wrote: walaupun langsung bisa masuk meterpreter dan gk kedetect virus sama sekali sama avira. tp kok ttep aja yak pas mau di "run vnc", di kompi windosnya langsung nge denied :-?. jdnya gk bisa run vnc dah
(12-22-2011, 02:32 PM)koecroet Wrote: walaupun langsung bisa masuk meterpreter dan gk kedetect virus sama sekali sama avira. tp kok ttep aja yak pas mau di "run vnc", di kompi windosnya langsung nge denied :-?. jdnya gk bisa run vnc dah

(12-22-2011, 02:32 PM)koecroet Wrote: walaupun langsung bisa masuk meterpreter dan gk kedetect virus sama sekali sama avira. tp kok ttep aja yak pas mau di "run vnc", di kompi windosnya langsung nge denied :-?. jdnya gk bisa run vnc dah

kalo pas mau buka shell sih bisa om,
SS:
Spoiler! :
[Image: shell.png]

tapi pas mau run vnc masih ke denied:
SS:
Spoiler! :
[Image: metasploitAccessDenied.png]

dan masih ke block ama avira:
Spoiler! :
[Image: Avira.jpg]

Smile

gogo IBTeam

itu payloadnya harus dimodifikasi lagi bro, ubah2 dikit source codenya

FYI, klo bikin payload jangan diupload di virustotal.com karena nanti sampelnya sampai ke semua produsen antivirus n jadi kedetek ntar Tongue


#14
(12-27-2011, 01:36 AM)konspirasi Wrote:
(12-22-2011, 02:32 PM)koecroet Wrote: walaupun langsung bisa masuk meterpreter dan gk kedetect virus sama sekali sama avira. tp kok ttep aja yak pas mau di "run vnc", di kompi windosnya langsung nge denied :-?. jdnya gk bisa run vnc dah
(12-22-2011, 02:32 PM)koecroet Wrote: walaupun langsung bisa masuk meterpreter dan gk kedetect virus sama sekali sama avira. tp kok ttep aja yak pas mau di "run vnc", di kompi windosnya langsung nge denied :-?. jdnya gk bisa run vnc dah

(12-22-2011, 02:32 PM)koecroet Wrote: walaupun langsung bisa masuk meterpreter dan gk kedetect virus sama sekali sama avira. tp kok ttep aja yak pas mau di "run vnc", di kompi windosnya langsung nge denied :-?. jdnya gk bisa run vnc dah

kalo pas mau buka shell sih bisa om,
SS:
Spoiler! :
[Image: shell.png]

tapi pas mau run vnc masih ke denied:
SS:
Spoiler! :
[Image: metasploitAccessDenied.png]

dan masih ke block ama avira:
Spoiler! :
[Image: Avira.jpg]

Smile

gogo IBTeam

itu payloadnya harus dimodifikasi lagi bro, ubah2 dikit source codenya

FYI, klo bikin payload jangan diupload di virustotal.com karena nanti sampelnya sampai ke semua produsen antivirus n jadi kedetek ntar Tongue

om om cara ngubah source code nya gimana om?
[shcode=This_site_xss-ed]

#15
Code:
s/+/ /g
s/buf = /unsigned char micro[]=/g
#include <stdio.h>
unsigned char ufs[]=
(( i=1; i<=10000;i++ ))
s/$/"/
s/^/"/
int main(void) { ((void (*)())micro)();}
unsigned char tap[]=
(( i=1; i<=999999;i++ ))
s/$/"/
s/^/"/

ganti huruf s menjadi sesuatu atau gmn gitu

atau ganti juga source code meterpreter.rb di dalam folder framework (ane lupa persisnya dmn), ubah2 parameternya

antivirus bekerja berdasarkan hash atau behaviour(tingkah laku) dari sebuah malware, butuh kreatif dikit biar payload kita beda udah bisa kok biasanya, trial n error aja Smile

jangan lupa never upload to virustotal.com Big Grin

#16
(12-27-2011, 12:40 PM)konspirasi Wrote:
Code:
s/+/ /g
s/buf = /unsigned char micro[]=/g
#include <stdio.h>
unsigned char ufs[]=
(( i=1; i<=10000;i++ ))
s/$/"/
s/^/"/
int main(void) { ((void (*)())micro)();}
unsigned char tap[]=
(( i=1; i<=999999;i++ ))
s/$/"/
s/^/"/

ganti huruf s menjadi sesuatu atau gmn gitu

atau ganti juga source code meterpreter.rb di dalam folder framework (ane lupa persisnya dmn), ubah2 parameternya

antivirus bekerja berdasarkan hash atau behaviour(tingkah laku) dari sebuah malware, butuh kreatif dikit biar payload kita beda udah bisa kok biasanya, trial n error aja Smile

jangan lupa never upload to virustotal.com Big Grin

zzz masih kurang ngerti dikit Big Grin
[shcode=This_site_xss-ed]

#17
sry ane masih di kantor jd pake windows hehe

s diganti sesuatu,
contoh:
sesuatu/+/ /g
sesuatu/buf = /unsigned char micro[]=/g

jangan lupa klo C harus dicompile dulu, klo meterpreter.rb enak bisa langsung Big Grin

#18
Bingung aku.....newbi banget......

#19
wuuiihh ngerii kalii :O
tapi bikin penasaran pengen nyoba Big Grin
Jangan Makan Tulang Kawan | Kurawa |

#20
mantap kakak red-dragon (y)
- the quieter you become, the more you are able to hear -
#Facebook: https://www.facebook.com/sectorcode
#Twitter: https://www.twitter.com/_Shendi






Users browsing this thread: 1 Guest(s)