Bypass DPI - Vào các web bị chặn với tốc độ gốc

Khoai gì? Hàng tự viết để demo thì AV làm gì được, đặc biệt là signature-based AV, kể cả là behavior-based AV mà nếu không có kĩ thuật quan sát cũng chịu. Thằng trên còn viết trên Jar ở môi trường phải run được Jar chứ sử dụng kĩ thuật LOTL thì còn khó phát hiện.

Nhiều thằng nghĩ AV thần thánh cái gì cũng detect được. Chỉ được khi malware đó được phân tích, được tìm hiểu và researcher họ chia sẻ IoC và signature. Sau đó các AV sẽ update database. Người dùng cũng update. Matching signature thì flag. Hiện tại tất cả AV provider đều như vậy. Tuy nhiên họ vẫn đưa thêm nhiều thứ advanced như phát hiện bất thường (anomaly detection) dựa vào các hoạt động (process, syscall, network..) để đánh giá.
hay làm cái kèo deff virus đi a, biết thế nhưng trình chắc gì tới chứ chả khoai sắn
 
Cảm ơn nha. Tao cũng không rảnh. Nghe mày nói là làm kèo deff virus là tao biết tao không nên tiếp tục thảo luận rồi. Khi nào mày hiểu hết được những gì tao nói ở trên từ trang 1 đến đây thì inbox riêng tao rồi mày muốn set kèo gì cũng được.
ok a, e cũng k biết trả lời sao luôn, hiểu sơ sơ cũng đi vọc vạch thôi a à
 
ok a, e cũng k biết trả lời sao luôn, hiểu sơ sơ cũng đi vọc vạch thôi a à
Tao không có ý chê hay hạ thấp, hay đánh giá gì mày nha. Tao chỉ muốn nói là kèo deff virus mà mày nói tao thấy kì kì. Và tao nghĩ sẽ rất tốn thời gian nếu mày là cao thủ. Chưa kể là mày nói quá chung chung. Khi nào mày đưa ra được cụ thể điều kiện môi trường thì ok. Ghi ở đây cũng được hoặc inbox trao đổi giao lưu thôi.
 
trình lồn gì đâu ngày xưa tao làm it help nên mấy cái lồn này tao lạ gì

Giờ bỏ nghề rồi lâu lâu nghịch thôi
rồi cái mày đang làm thể hiện cái lồn gì vậy? Mày đang cố chứng tỏ là mày có thể cài 1 cái phần mềm trên 1 cái máy " có toàn quyền" và mượn tạm 1 chỗ nào đó để lưu cái source của mày?
Như vậy thì tao cũng có thể cài từ ggdrive, onedrive, yandex...
Vấn đề là cái file mày tồn tại đến khi nào và làm thế nào để tao cài cái file đó? Nói riêng github thì 1 dự án nó có 1 cộng đồng hỗ trợ và phải đi rêu rao khắp nơi để dân tình biết đến, tham khảo các kiểu rồi mới cài. Mày chỉ up cái file lên rồi rình chờ thằng nào cài trước khi nó bị quét?
Còn 1 thằng nói chuyện toàn địt đéo vừa dơ vừa ngu như mày thì đủ hiểu thể loại mày cũng dạng đám scripts kiddie khi nói những thứ vừa ngu vừa vô lý như bắt người khác tắt av, bặt quyền admin cho mày cài.

Nói vậy chả khác thằng đi rình chụp hình lén dưới váy mấy nhỏ trong siêu thị thì theo bản năng có thằng chỉa máy xuống nó cũng đã tự biết lấy tay che lại rồi. Giờ mày lại đòi nó phải vừa không mặc quần lót vừa phải không được che mà còn banh càng ra cho mày chụp theo kiểu con mẹ mày hay làm rồi xong để người khác khén mày tài giỏi hả =))
 
github mà virus?

rồi cái mày đang làm thể hiện cái lồn gì vậy? Mày đang cố chứng tỏ là mày có thể cài 1 cái phần mềm trên 1 cái máy " có toàn quyền" và mượn tạm 1 chỗ nào đó để lưu cái source của mày?
Như vậy thì tao cũng có thể cài từ ggdrive, onedrive, yandex...
Vấn đề là cái file mày tồn tại đến khi nào và làm thế nào để tao cài cái file đó? Nói riêng github thì 1 dự án nó có 1 cộng đồng hỗ trợ và phải đi rêu rao khắp nơi để dân tình biết đến, tham khảo các kiểu rồi mới cài. Mày chỉ up cái file lên rồi rình chờ thằng nào cài trước khi nó bị quét?
Còn 1 thằng nói chuyện toàn địt đéo vừa dơ vừa ngu như mày thì đủ hiểu thể loại mày cũng dạng đám scripts kiddie khi nói những thứ vừa ngu vừa vô lý như bắt người khác tắt av, bặt quyền admin cho mày cài.

Nói vậy chả khác thằng đi rình chụp hình lén dưới váy mấy nhỏ trong siêu thị thì theo bản năng có thằng chỉa máy xuống nó cũng đã tự biết lấy tay che lại rồi. Giờ mày lại đòi nó phải vừa không mặc quần lót vừa phải không được che mà còn banh càng ra cho mày chụp theo kiểu con mẹ mày hay làm rồi xong để người khác khén mày tài giỏi hả =))
Đuối lý rồi giờ cắn càng chứ biết làm lồn gì đâu :vozvn (1):
 
Tao không có ý chê hay hạ thấp, hay đánh giá gì mày nha. Tao chỉ muốn nói là kèo deff virus mà mày nói tao thấy kì kì. Và tao nghĩ sẽ rất tốn thời gian nếu mày là cao thủ. Chưa kể là mày nói quá chung chung. Khi nào mày đưa ra được cụ thể điều kiện môi trường thì ok. Ghi ở đây cũng được hoặc inbox trao đổi giao lưu thôi.
k sao a. e hiểu là tải file về nó vẫn cho tải by code qua được nhưng chạy thường là nó quyets được ngay vì hầu hết hành vi can thiệp thao tác lạ nó cập nhật gần như đầy đủ tầm cao thủ thì qua được thật nhưng trình đâu mà gớm vậy, e nghĩ thế set kèo troll ấy mà đu trend :))
 
Đuối lý rồi giờ cắn càng chứ biết làm lồn gì đâu :vozvn (1):
sủa cặc gì, trả lời được thời gian tồn tại với cách bypass qua mấy cái bảo mặt trên máy khác kìa
 
k sao a. e hiểu là tải file về nó vẫn cho tải by code qua được nhưng chạy thường là nó quyets được ngay vì hầu hết hành vi can thiệp thao tác lạ nó cập nhật gần như đầy đủ tầm cao thủ thì qua được thật nhưng trình đâu mà gớm vậy, e nghĩ thế
Thế thì tao mới nói phải có môi trường và điều kiện rất cụ thể (software build number, OS build number, service running, policy...) thì người tấn công họ mới dựng sandbox lên để kiểm tra và test liên tục. Còn phía mày có nhiều policy mày chặn ngay nữa thì kể cả là có bấm vào file EXE, hay execute JS cũng chưa chắc nó chạy.
 
up cái link lên coi tồn tại được bao nhiêu lâu, bao nhiêu thằng cài rồi sủa tiếp con trai, đụ má trên đời có cái vụ tự viết tự cài tự xử luôn =))
 
Top