Задать вопрос
@Sazoks

Вопрос про meterpeter (exe vs dll)?

Дело было так.
Сгенерил я начинку meterpeter с aes256 и rc4.
Далее с одного проекта на гите скачал один файлик, где заменил шелл на свой.
В общем вся суть сводится к тому, что ты просто компилируешь все в dll и все - вот тебе зашифрованный meterpeter. Я скомпилил exe и рядом dll. Ноооо! Когда я получил сессию с exe, то почти любое мое действие дефендер палил и сессия обрывалась! А когда я получал сессию через dll (запускал с помощью rundll32.exe), то я мог делать все что душе угодно! Сканирование так же не дало результатов.
Я не понимаю, почему так происходит. В чем дело? Почему exe так сильно палится при малейшей телодвижениях, а dll - вообще нет???
  • Вопрос задан
  • 122 просмотра
Подписаться 1 Сложный Комментировать
Помогут разобраться в теме Все курсы
  • Нетология
    Системный администратор
    11 месяцев
    Далее
  • Skillfactory
    Профессия «Белый» хакер
    13 месяцев
    Далее
  • Яндекс Практикум
    Специалист по информационной безопасности: веб-пентест
    6 месяцев
    Далее
Пригласить эксперта
Ответы на вопрос 1
@AlexanderMi
Software Developer
Потому что сабж не предназначен для самоисполнения. Это всегда DLL, которую кто-то где-то намеренно/случайно да подгрузит и Вы придете к успеху.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы