selam kardeş bırakmışsın bu işleri ama sana bir şey sormak istiyorum, internette firefox, explorer downloader satıyorlar parayla hele bir tanesi var hem firefox hem explorer da çalışıyor izlemek istersen video da burda http://www.trojansakla.net/downloader/demo.html, ben metasploit üzerine baktım biraz ama orda da güncel pclerde çalışanı bulmak zor bu adamın kodu hepsinde çalışıyor, görmek için alıyım dedim paraya kıyıp ama kodları da şifrelemiş ya bu konuda bilgin varsa ve paylaşırsan çok sevinirim nerden buluyorlar nasıl tanınmaz yapıyorlar
kolay gelsin
Aleyküm selam.. Öncelikle Yorumun için teşekkürler.
Sorunu tam olarak anlayamadım.Anladığım kadarıyla cevaplayayım.Browserlardan kaynaklanan Drive By Bugları genellikle yeni yamalarla kapatılır.IE için bu durum biraz geç olsada, Firefox’da bir bug çıktıktan bir-iki saat sonra yeni version/yama çıkarıyor adamlar.
O tür exploitlere görmeden pek inanasım gelmiyor, tahminimce, JAVA kullanarak DriveBy Down çekiyolar. Video’lara pek güven olmuyor.
O videonun sahibi olan yardim60 için sahtekar diyorlar, yani böyle bir duyum aldım.Kendisini tanırım, arkadaşım sayılır.Ama bu tür videolar/haberler genellikle yalan oluyor.
Güvenmeni tavsiye etmem / Dolandırılmak istemiyorsan.
Bir diğer durumda, eğerki böyle bir exploit olsaydı, 300 lira, 500 lira, 1000 Lira gibi bir fiyatla değil, 30 bin dolardan aşağı satılmazdı.Ki olsaydı, piyasada hiç kimse kalmaz, herkes heykırlanırdı. :=)
S.a kardeş. bırakmışsın duyduğuma göre ama piyasada yapan bulamıyoruz baska ve elimde derlenmesi gereken bir source var hersey tamam, bir tek derlenecek ne olur yardım et ayarları yapamadım
Sh0cK sen bu işleri bırakmışsın ama bilen için aslında ufak bi sorum var.
ben delphide program yazıyorum şimdi ufak bi malware yazdım ama bilgi çalan bişiy değil zaten.
delphide kendi yazdığım bu programı nasıl sürekli olarak anti-viruslerden kaçıra bilirim sorum bu?
fonksiyon isimleri değiştirme felan yapıyorum ama genede 9/23 oluyor av sonucu. başka ne yapabilirim?
Delphi Dilini pek bilmem..VB’de olsa ;
Fonksiyon isimleri rasgele, String değişkenleri, String isimleri aynı şekilde, ve API’leri şifrelenmiş 2. bir fonksiyon ile çağırmak.
Delhpide Sanırsam bu işi otomatikleştiren bir yazılım var;
“wh0!” arkadaşımızın yazdığı “Delphi Source Undetector”.
google da aradım ama bulamadım. bu programın vb için olanı var bende ama delphi için bulamadım bi türlü. tek site var oda açılmıyor 2 gündür opensc.ws
ben bi kaç denemeden sonra bişey farkettim mesela yeni bi proje açıyorum sadece system32 ye kendini kopyalatınca 3-4 antivirus virus diyor hemen. run keyini yazınca ztn 13 tanesi virus demeye başlıyor. bunun için çözüm ve “API’leri şifrelenmiş 2. bir fonksiyon ile çağırmak.” olur mu ? yoksa başka bi yolumu var tşk ederim.
Selammlar, bu hit düşüşü bayramda olduysa bayramdan sonra düzelir:) netten uzaklışıyor millet bayramda..
bi sorum olacak biraz ilerleme kaydettim ve sandboxları öğrendim. şimdi benm programın yaptığı işlemleri izlenemez yapmam lazım yani anti-sandbox koymam lazım. araştırdım bulduğum kodları kaspersky ile denedim ama hiçbiri iyle kasperskydan kurtulamadım. bu arada kaspersky taratınca virüs demiyor sadece çift tıklayınca sandbox a alıyor sonra virüs diyor. etkili anti-sandbox nasıl olur özelliklede kaskersky’ınki için ne yapılabilir.
Aleyküm Selam. Yorum için teşekkürler, problemim hosttaymış .)
Sand-Box’lar farklı bir durum kardeş, Kaspersky İle alakası yok bu kodların.
Benim bilgim dahilinde; sandbox’lar, (Virtual PC, VMware vs…..) Programları analiz etmek için kullanılırlar, SandBox Snippet’ları, Eğer program Sandbox’larda çalıştırılıyorsa, bunu algılarlar ve kendi kendilerini sonlandırırlar.
Anlatamadım sanırsam basitçe; Yani program Virtual PC gibi bir (SandBox) platformda çalışıyorsa, Kenini sonlandıracak ve sonuç olarak incelenemeyecektir.
Estağfurullah ben biraz yanlış biliyormuşum o zmn.
bu kaspersky in proaktif koruma diye bi durumu varya. virüs olarak imzası bulunmayan exeyi eğer kendini başlata ekleme gibi bişey yapıyorsa, virüs diyip siliyor. bunu engellemenin yolu nedir? bi kaç bi kod denedim ama olmadı.
S.a burdan site sahibi arkadasımıza sesleniyorum ben hacker okan diye adlandırdıgınız kişiyim sitenizde benim hakkımda haber yayınlayıp benim lehime yorum yapmak veya yapılmasını sagladıgınız için sitenize ve size dava actım lutfen bundan sonra daha duyarlı olun birileri hakkında bilmeden yorum yapmayınız kolay gelsin
1-Herhangi bir hakkının olacağını sanmıyorum
2-Burada bahsi geçen “Hacker Okan” adlı kişi tamamen hayal ürünü Olabilir.Sanal dünya burası.
3-Hatta, sizin benim bahsettiğim kişi olduğunuzu ispat etme ihtimaliniz dahi yok.
4-O resimler ImagesHack.us’da Host ediliyor.Benim kendi sunucumda değil, bu bir nedendirki, imageshack.us ‘a dava açmalısınız.
5-Ben sizi tanımıyorum, sizde beni..Ve bu yüzden, Benim şahsıma dava açabileceğinizi sanmıyorum.Dava açılması için bir şahıs olması gerekiyor.
6-Kaldıki, dava açacaksanız, benim kendi çöplüğüme değil, gidip ek$i sözlüğe, diğer büyük forumlara dava açmalısınız..
5-Bu bir çözümlemedir, ve çözümlememin doğru olduğuna inanıyorum.
Syn Sh0cK Arkadaşım Öncelikle Huawei Modem İçin Yaptıgın Program Çok Güzel Olmuş Ellerine Sağlık
Hazırladıgın Bu Programda Modeme Nasıl Giriş Yaptın Ve Nasıl /Reboot.cgi Yı Çalıştırdın Bu Konuda Bana Yardımcı Olup
Bununla İligili Bana Döküman Veya Bunu Nasıl Yaptıgına Dair Bir Vbs Script Veya Batch Dosyası Oluşturup Bana Yollayabilirmisin
Bu Konuda Bana Yardımcı Olabilirsen Sana Çok Minnettarlık Duyarım
Şimdiden Bu Yardımın İçin Teşekkürler
selam kardeş bırakmışsın bu işleri ama sana bir şey sormak istiyorum, internette firefox, explorer downloader satıyorlar parayla hele bir tanesi var hem firefox hem explorer da çalışıyor izlemek istersen video da burda http://www.trojansakla.net/downloader/demo.html, ben metasploit üzerine baktım biraz ama orda da güncel pclerde çalışanı bulmak zor bu adamın kodu hepsinde çalışıyor, görmek için alıyım dedim paraya kıyıp ama kodları da şifrelemiş ya bu konuda bilgin varsa ve paylaşırsan çok sevinirim nerden buluyorlar nasıl tanınmaz yapıyorlar
kolay gelsin
Aleyküm selam.. Öncelikle Yorumun için teşekkürler.
Sorunu tam olarak anlayamadım.Anladığım kadarıyla cevaplayayım.Browserlardan kaynaklanan Drive By Bugları genellikle yeni yamalarla kapatılır.IE için bu durum biraz geç olsada, Firefox’da bir bug çıktıktan bir-iki saat sonra yeni version/yama çıkarıyor adamlar.
O tür exploitlere görmeden pek inanasım gelmiyor, tahminimce, JAVA kullanarak DriveBy Down çekiyolar. Video’lara pek güven olmuyor.
O videonun sahibi olan yardim60 için sahtekar diyorlar, yani böyle bir duyum aldım.Kendisini tanırım, arkadaşım sayılır.Ama bu tür videolar/haberler genellikle yalan oluyor.
Güvenmeni tavsiye etmem / Dolandırılmak istemiyorsan.
Bir diğer durumda, eğerki böyle bir exploit olsaydı, 300 lira, 500 lira, 1000 Lira gibi bir fiyatla değil, 30 bin dolardan aşağı satılmazdı.Ki olsaydı, piyasada hiç kimse kalmaz, herkes heykırlanırdı. :=)
Ayrıntılı konuşmak istiyorsan MSN ekleyebilirsin.
Eyvallah.
merrhaba
sanal ordu hakkında yardımcı olurmusun ucret karsılıgında
maıl ve msn aynı
S.a kardeş. bırakmışsın duyduğuma göre ama piyasada yapan bulamıyoruz baska ve elimde derlenmesi gereken bir source var hersey tamam, bir tek derlenecek ne olur yardım et ayarları yapamadım
Merhabalar,
Hocam size ulaşmak epey zor anlaşılan..
iki adresinizide ekledim hatta gmail olan adresinize mail dahi attim lütfen acil benimle iletişim kurun
Sistem hakkında sorularım olacak açık kaynak kodlarıyla birlikte alacağım..
İyi çalışmalar
Sh0cK sen bu işleri bırakmışsın ama bilen için aslında ufak bi sorum var.
ben delphide program yazıyorum şimdi ufak bi malware yazdım ama bilgi çalan bişiy değil zaten.
delphide kendi yazdığım bu programı nasıl sürekli olarak anti-viruslerden kaçıra bilirim sorum bu?
fonksiyon isimleri değiştirme felan yapıyorum ama genede 9/23 oluyor av sonucu. başka ne yapabilirim?
Delphi Dilini pek bilmem..VB’de olsa ;
Fonksiyon isimleri rasgele, String değişkenleri, String isimleri aynı şekilde, ve API’leri şifrelenmiş 2. bir fonksiyon ile çağırmak.
Delhpide Sanırsam bu işi otomatikleştiren bir yazılım var;
“wh0!” arkadaşımızın yazdığı “Delphi Source Undetector”.
Google.com..
Eyv.
Selam arkadas,
vallahi cok ugrasdim, aradim ama bulamadim…bende kücük bir file var…(.mse Maxscript file)…ve tabiki kilitli…acaba bu fileyi nasil cözebilirizki?
editor ile acinca hersey karma karisik.
Gurbetden selamlar
google da aradım ama bulamadım. bu programın vb için olanı var bende ama delphi için bulamadım bi türlü. tek site var oda açılmıyor 2 gündür opensc.ws
ben bi kaç denemeden sonra bişey farkettim mesela yeni bi proje açıyorum sadece system32 ye kendini kopyalatınca 3-4 antivirus virus diyor hemen. run keyini yazınca ztn 13 tanesi virus demeye başlıyor. bunun için çözüm ve “API’leri şifrelenmiş 2. bir fonksiyon ile çağırmak.” olur mu ? yoksa başka bi yolumu var tşk ederim.
A.Selam..
Bu konuda bilgim yok.. Yani “Maxscript” veya herneyse..
Üzgünüm..
Eyvallah kardes!
Yanliz bir ricam olucak:
ALLAH rizasi icin, imkanin varsa, su siteyi cökert: pi-news.net
Islama akil almayacak kadar hakaretler, küfürler….
gurbetden selamlar
Selammlar, bu hit düşüşü bayramda olduysa bayramdan sonra düzelir:) netten uzaklışıyor millet bayramda..
bi sorum olacak biraz ilerleme kaydettim ve sandboxları öğrendim. şimdi benm programın yaptığı işlemleri izlenemez yapmam lazım yani anti-sandbox koymam lazım. araştırdım bulduğum kodları kaspersky ile denedim ama hiçbiri iyle kasperskydan kurtulamadım. bu arada kaspersky taratınca virüs demiyor sadece çift tıklayınca sandbox a alıyor sonra virüs diyor. etkili anti-sandbox nasıl olur özelliklede kaskersky’ınki için ne yapılabilir.
Aleyküm Selam. Yorum için teşekkürler, problemim hosttaymış .)
Sand-Box’lar farklı bir durum kardeş, Kaspersky İle alakası yok bu kodların.
Benim bilgim dahilinde; sandbox’lar, (Virtual PC, VMware vs…..) Programları analiz etmek için kullanılırlar, SandBox Snippet’ları, Eğer program Sandbox’larda çalıştırılıyorsa, bunu algılarlar ve kendi kendilerini sonlandırırlar.
Anlatamadım sanırsam basitçe; Yani program Virtual PC gibi bir (SandBox) platformda çalışıyorsa, Kenini sonlandıracak ve sonuç olarak incelenemeyecektir.
Benim Bilgim dahilinde olan Anti-SandBox bu..
Veya Sorunu yanlış anladım..
Sürçü-Lisan ettiysek affola..
Selametle..
Estağfurullah ben biraz yanlış biliyormuşum o zmn.
bu kaspersky in proaktif koruma diye bi durumu varya. virüs olarak imzası bulunmayan exeyi eğer kendini başlata ekleme gibi bişey yapıyorsa, virüs diyip siliyor. bunu engellemenin yolu nedir? bi kaç bi kod denedim ama olmadı.
bu blog u ararsan zemanna dan bile kaçan 1 vb snippeti var sanıyorum kaspersky danda kaçabilir.
sormadan önce araştırmak her zaman iyidir bence
lodos2005 o konuyu daha önce görmüştüm ama hiç aklıma gelmedi
sağol sh0ck. işe yaradı.
Yazıların güzel.Eline sağlık…
S.a burdan site sahibi arkadasımıza sesleniyorum ben hacker okan diye adlandırdıgınız kişiyim sitenizde benim hakkımda haber yayınlayıp benim lehime yorum yapmak veya yapılmasını sagladıgınız için sitenize ve size dava actım lutfen bundan sonra daha duyarlı olun birileri hakkında bilmeden yorum yapmayınız kolay gelsin
a.selam
Ahh karde$ ahh..Acırım sana..
1-Herhangi bir hakkının olacağını sanmıyorum

2-Burada bahsi geçen “Hacker Okan” adlı kişi tamamen hayal ürünü Olabilir.Sanal dünya burası.
3-Hatta, sizin benim bahsettiğim kişi olduğunuzu ispat etme ihtimaliniz dahi yok.
4-O resimler ImagesHack.us’da Host ediliyor.Benim kendi sunucumda değil, bu bir nedendirki, imageshack.us ‘a dava açmalısınız.
5-Ben sizi tanımıyorum, sizde beni..Ve bu yüzden, Benim şahsıma dava açabileceğinizi sanmıyorum.Dava açılması için bir şahıs olması gerekiyor.
6-Kaldıki, dava açacaksanız, benim kendi çöplüğüme değil, gidip ek$i sözlüğe, diğer büyük forumlara dava açmalısınız..
5-Bu bir çözümlemedir, ve çözümlememin doğru olduğuna inanıyorum.
İyi eylendirdin beni gece gece..
Sağolasınn =).
şşş sH0ck abi ne diyorsun ya valla heykler bizi adamın üstüne gitme
o fotoğraflardaki el suratımızı çarğar valla
heykır okan abi ben özür diliyom sh0ck yerine senden heykleme bizi dava etme bizi
selam ücreti karşılığında crypter arıyorum yardımcı olur musun
Selamun Aleykum Abi,
Site Teman çok hosuma gitti; sade ve gayet güzel tasarımı var , acaba kendi tasarımın mı yoksa editleme mi ?
Selametle.. Cw Kreon
Aleyküm Selam.
Teşekkürler kardeş… Tema yarı edit. 0′dan bir tema değil yani….
Syn Sh0cK Arkadaşım Öncelikle Huawei Modem İçin Yaptıgın Program Çok Güzel Olmuş Ellerine Sağlık
Hazırladıgın Bu Programda Modeme Nasıl Giriş Yaptın Ve Nasıl /Reboot.cgi Yı Çalıştırdın Bu Konuda Bana Yardımcı Olup
Bununla İligili Bana Döküman Veya Bunu Nasıl Yaptıgına Dair Bir Vbs Script Veya Batch Dosyası Oluşturup Bana Yollayabilirmisin
Bu Konuda Bana Yardımcı Olabilirsen Sana Çok Minnettarlık Duyarım
Şimdiden Bu Yardımın İçin Teşekkürler