- Статус
- offline
- Регистрация
- 23.11.2015
- Сообщения
- 368
- Репутация
- 238
Обратите внимание, если Вы хотите провести сделку с данным пользователем, на то, что он заблокирован.
Код:
WARNING! ЭТО КОПИПАСТА !WARNING
Наврятли. Именно этот фактор мы и будем эксплуатировать во время разработки нашего Trojan.Downloader.
Немного теории
Я не так давно заметил, что на самые наглые действия (загрузка файлов в отдельном потоке, добавление записей в реестр) со стороны программы, написанной на C#, антивирусы НИКАКне реагируют.
Поэтому наш загрузчик мы будем писать на C#.
Впоследствии, если боитесь запалить код, можете воспользоваться любым обфускатором.
Непосредственно разработка
Создаем консольный проект (я буду маскировать свой загрузчик под чит для CS:GO) в Visual Studio
Напишем проверку привилегий приложения (запущен ли наш троян от имени админа или нет), не забываем об импортах.



Создадим саму функцию добавления файла в автозагрузку:

Создаем CheatManager

Никаких подозрений к нам нет(единственный ложный детект из-за специфичного пространства имён внутри приложения)

Мы написали собственный незаметный антивирусам троян-загрузчик на C#
Советую изменить пространство имен на какое-либо другое, не созвучное с Trojan или Downloader