Просмотр полной версии : Крипторы (только в этом топике)
KemSucks
02.05.2008, 19:04
вот из за таких *крякеров* продажи и закончились,хоть обновления возможны будут
нехорошо такого чела кидать
aseffect
02.05.2008, 19:21
Пароль от архива того "полупаблика"
acsoy098as760cash32bq-c023=-wc8e=-c98we-wej=rf20f823=823f
юзайте наздоровье
Pernat1y
02.05.2008, 19:35
блин. он каспера обходит )
Глофф, ты мой кумир )
Проверьте ктонть на вирус столе, а то раньше фэйк утого криптора гулял...
Если это не фэйк, то Глофф ты лучший!!! ;)
http://www.virustotal.com/ru/analisis/b104826af1c8087b8b26a6dc56e7aa06
отчет с вирусстола...
Pernat1y
02.05.2008, 19:49
ну. вроде чистый... щас на анубисе гляну
Killerkod
02.05.2008, 19:57
Это не фейк, а реально чистый криптор. Тока версия первая...
Попробуйте криптануть пинч, сделаный моим конфигуратором. Результат думаю вас порадует;)
да, криптор чистый, и пашет отменно, только файлы после него многовато в весе прибавляют)) кормит от ох сильно, мой бедный пинч от 49 до 122 прибавил))
Killerkod
02.05.2008, 19:59
Делай без паковки. А так стаб криптора вроде не больше 15 кило...
Вот сравните результаты вирус стола, если применять упаковку
PEComp2
http://www.virustotal.com/ru/analisis/37492f0a46203e5ed751a5b2a5159f7b
UPX v3.0
http://www.virustotal.com/ru/analisis/3c112886415e1b573222fcdabc0f1b79
Morphine
http://www.virustotal.com/ru/analisis/c683ace8e62c196ac58ef6fb1236f2ce
Без упаковки
http://www.virustotal.com/ru/analisis/ae6ecafd583ab5676876a1704018412c
Выводы делать только вам...
Black dead
02.05.2008, 20:14
млин только не кидайте крипт на вирус тотал
Pernat1y
02.05.2008, 20:37
угу. а потом "ой палиться, дайте новый"
и так всегда...
KemSucks
02.05.2008, 20:58
*DeViL* ну ты молодца,теперь через некоторое время будут почти все палить по крайней мере по россии,думать надо головой которая на плечах а не в штанах,мне то пох у меня новее версия,вам же страдать...
*DeViL*
ты типа крут...... нахера тогда его вылаживали? думаешь глофф будет обновления в паблик вылаживать? нахера оно ему нужно... только выложили как какой то умник уже всунул в вирустотал...
ну вы жжоте парни((((
*** ты *DeViL* и все, поставь аверов и нетрахайся с вирус тоталам и подобной фигне
Этот ктиптор все равно уже безполезен! Это старая версия и вы видели результаты)) Юзайте pohernah107, его
палят буквально пару антивирей...
а за virusTotal сори)
Gara за выражениями следи
KemSucks
02.05.2008, 22:36
gloff не будет обновление никуда выкладывать,возможно только юзерам которые купили,я один из них...
YoYo Factory
03.05.2008, 00:24
Человек ведь старался!!!
Эх вы!
Pernat1y
03.05.2008, 00:42
Этот ктиптор все равно уже безполезен! Это старая версия и вы видели результаты))
угу. видели. он каспера и нода обходит
Hellsp@wn
03.05.2008, 01:13
сами ведь в паблик вытащили :) терь не ругайтесь из за криптора,
кому надо, тот всегда закриптует...
з.ы. чекайте хотя бы на virusscan.jotti.org
Pernat1y
03.05.2008, 01:16
сами ведь в паблик вытащили :) терь не ругайтесь из за криптора,
кому надо, тот всегда закриптует...
з.ы. чекайте хотя бы на virusscan.jotti.org
omg. научитесь лицензии читать. хоть иногда
Viruses uploaded here will be distributed to antivirus vendors without exception.
Hellsp@wn
03.05.2008, 01:19
чекаю там постоянно, ничё не когда не палилось.
з.ы. ты когда файл заливаешь, называй его не pinch.exe ;)
з.ы.ы. если лаве нету, то из двух зол выбирают меньшее.
з.ы. чекайте хотя бы на virusscan.jotti.org
учимся читать между строк :)
з.ы. не умничай, промолчи лучше.
Pernat1y
03.05.2008, 01:21
з.ы. ты когда файл заливаешь, называй его не pinch.exe ;)
я их обычно crypted_virus.exe называю. еще иногда название трояна и пакера пишу. ничего, ага?
надо будет у Глоффа купить криптор, и не гемороиться, чувствую
на работоспособность с ивой проверил...
Дааа....Я канеш понимаю что некоторые люди еще невразумили что бесплатные онлайн провекки это зло...Но вот зачем проверять так сам крипторто?Какойбы он небыл мегаполиморфным если они проанализируют сам криптор то он уже будет точно всем и вся палится.Такчто народ если он уже 2 месяца в паблике (даже если полу) и показывает такие результаты то давайте беречь его и непалить уж так в открытую.
499392599
03.05.2008, 12:10
Ага давайте беречь! Я думаю что появилась острая необходимость в новом сервисе проверки на вирусы без "палева". Вопрос ко всем: если такой будет то вы готовы платить скажем 10 вмз в месяц?
NilsonUA
03.05.2008, 12:21
такой сервис уже есть
Killerkod
03.05.2008, 12:27
Зайди на avcheck.biz
Просим avcheck.ru \ avcheck.biz \ avcheck.com
Первый лучший. более новые версии антивирей, более точные результаты скана. ИМХО!!
Pernat1y
03.05.2008, 13:06
Но вот зачем проверять так сам крипторто?Какойбы он небыл мегаполиморфным если они проанализируют сам криптор то он уже будет точно всем и вся палится.
а вруг это мега вирус?
темболее я не думаю, что все ринуться анализировать безвредную, вобщем-то прогу )
фигасе. вчера КАВ пропустил, сегодня - ХакТул
KemSucks
03.05.2008, 13:25
а ты думал они зря там работают и форумы нечитают)))
фигасе. вчера КАВ пропустил, сегодня - ХакТул
зато результаты так и не палит :p
zerrro30
04.05.2008, 18:49
А Best Crypt есть у кого-нибудь. Если есть поделитесь плизз.
Pohernah 1.0.7
+ Возможность убрать RichID от MS LINK, сигнатурный скан. (Norton, AVG)
+ Возможность изменить Imagebase на 00400000. ( Внимание! Если трой юзает инжект, не рекомендую менять Imagebase)
! Уменьшен размер.
! Исправлен баг [Other packed] с FSG2.
! Спрятался от Авиры.
- KAV Found nothing
- NOD32 Found nothing
- AVG Found nothing
- Dr.Web Found nothing
- AviraAV Found nothing
- BitDefender Found nothing
- Avast Found nothing
Скачать \ Download (http://kascode.nm.ru/pohernah107.rar)
pass: kascode
Этот ктиптор все равно уже безполезен! Это старая версия и вы видели результаты)) Юзайте pohernah107, его
палят буквально пару антивирей...
а за virusTotal сори)
А ты не пали сразуже криптор как его кидают на он лайн проверки если ты бы кинул пинчу закриптованым тем или иным криптером это один разговор но всеровно не надо проверять в онлайне особенно на бесплатных серваках
но всеровно не надо проверять в онлайне особенно на бесплатных серваках
а чем отличаются бесплатные онлайн проверки от платных
меньше палива?
например ты создаешь новый криптор сделалал все хорошо криптанул им свой вирь и отпровляешь на проверку
если на бесплатную то через 1-2 дня твой вирь уже палиться почти всеми антивирусами хотя ты его только слелал и никому не отпровлял (ответ после проверки фаил отпровляют к антивирусам)
платные этого не делают.
делай вывод.
а почему они этого не делают?
сколько всреднем стоит платный сервис?
и какие есть? скиньте пару ссылок плз
Killerkod
06.05.2008, 08:53
avcheck.ru/avcheck.biz/avcheck.com
Вот тебе три сервиса. Цены там есть
Lesnoy_chelovek
06.05.2008, 11:12
Pohernah 1.0.7 начал палить доктор Web сегодняшними базами. Теперь начинайте извращаться настройками (:
Pohernah 1.0.7 начал палить доктор Web сегодняшними базами. Теперь начинайте извращаться настройками (:
каспером не палиться пока?
aseffect
06.05.2008, 22:10
А это галимо что веб палит
zerrro30
06.05.2008, 23:18
Ну так откликнится кто-нить???? Best Crypt есть у кого???? Будьте так добры, поделитесь, а я чем-нить с вами поделюсь.
Что тебе так в нём понравилос ь?
http://www.jetico.com/bcrypt7.exe
вот!
толко прежде чем писать сюда ищи в гугле!!!
фаил не скачивал не проверял
п.с у кого есть исходник криптора pohernah полный кинте плиз.
ну конечно, я от печали всё перепутал :(
простите
CRypt0Z v3 Public
Download http://rapidshare.com/files/112656102/Cryptoz_V3.zip.html
Pass Thel3vel
Скрин http://img337.imageshack.us/img337/2208/cryptozfg4.png
Эти крип-торы не проверил проверьте кто нить отрешитесь .tnx
http://rapidshare.com/files/112346029/Crypt_EXE.rar
http://rapidshare.com/files/111618829/Ar_Crypt.rar.html
http://tgbr.in/e-zines/2/soft/SCrypt__TGBR.IN__by_St.rar
http://tgbr.in/e-zines/2//soft/Crypt_for_ZeuS_v.0.1.rar
CRypt0Z v3 Public
Download http://rapidshare.com/files/112656102/Cryptoz_V3.zip.html
Pass Thel3vel
Скрин http://img337.imageshack.us/img337/2208/cryptozfg4.png
перезалей если не сложно...
Black dead
10.05.2008, 08:33
*DeViL* лови
http://depositfiles.com/files/5256122
http://slil.ru/25773790
CRypt0Z v3 Public
Download http://rapidshare.com/files/112656102/Cryptoz_V3.zip.html
Pass Thel3vel
Скрин http://img337.imageshack.us/img337/2208/cryptozfg4.png
результат крипта:
размер увеличил сильно, палит проактивками при запуске (доступ к физической памяти)
Не юзайте пока грачи :) .
http://img3.imagebanana.com/view/fd5ues0/screepiundetect.jpg
http://www.virustotal.com/de/analisis/f34330ccf215607f049415efaedded5d
http://rapidshare.com/files/113839224/PI-Undetector-leaked.exe.html
Паблик что ты ожидал
есть куда более удачный паблик.
есть куда более удачный паблик.
Тогда поделись ими :D .
Kyz£r PaCk?r
http://img3.imagebanana.com/view/u7ho08vt/screenshot_22_51_0310_05_08.jpg
http://www.virustotal.com/de/analisis/469ebd9ed76e1a4e06ad191e0bf91ab5
http://rapidshare.com/files/113993327/packer.rar.html
Black dead
11.05.2008, 17:32
Mo4x перезалей его на депозитив или слил плиз
Я на мобиле на форуме сижу сори не могу залить :(.
Pernat1y
11.05.2008, 17:59
и завязывай на тотале проверять )
Black dead
11.05.2008, 18:31
кто скачал перезалейти на другие файло обменики плиз
Тогда поделись ими :D .
не хочу повторяца
смотри, в этом топе все есть.
Тогда поделись ими :D .
Kyz£r PaCk?r
http://img3.imagebanana.com/view/u7ho08vt/screenshot_22_51_0310_05_08.jpg
http://www.virustotal.com/de/analisis/469ebd9ed76e1a4e06ad191e0bf91ab5
http://rapidshare.com/files/113993327/packer.rar.html
Опять старая история, Зачем на вирустотале проверять? Ужо обсуждалось монго раз! Проверяй на http://virusscan.jotti.org/ , даже тему по поводу этого делали... ;(
Killerkod
11.05.2008, 20:31
*DeViL*, вроде ты кричал тут что сам проверяешь на вирустотале? (Если ошибаюсь, сорри))))
И ты думаешь на джотти не палят? Там на главной написано, что логи аверам идут!
Pernat1y
11.05.2008, 20:59
http://scanner.virus.org/advanced
там хоть есть галочка 'донт дистрибьют'
Может немного не по теме,но:можно ли закриптовать вирус killhd и если можно,то каким криптором лучше всего?
qwerra Он кажись под ДОС написан, щас таких криптов нет, только ручной крипт заказывай у специалистов :)
*DeViL*, вроде ты кричал тут что сам проверяешь на вирустотале? (Если ошибаюсь, сорри))))
И ты думаешь на джотти не палят? Там на главной написано, что логи аверам идут!
да, было дело пару раз)) все ошибаются...
А можно сылку на статью?
http://forum.antichat.ru/thread69574.html
почитай, будет полезно...
Virustotal (http://www.virustotal.com/ru/) - Зло!
Вылейте кто нить RPolyCrypt 1.4.4
Хотя я слышал что еще версии еще "свежее" :p
Вылейте кто нить RPolyCrypt 1.4.4
Хотя я слышал что еще версии еще "свежее" :p
видел адмим форума лил этот крипт но качнуть его не хватает постов))
http://forum.xakepok.org/thread951-2.html
видел адмим форума лил этот крипт но качнуть его не хватает постов))
http://forum.xakepok.org/thread951-2.html
Все ссыль на этот форум кидают, тока 70 постов строчить ради уже публичного криптора нехочется
ну ссыль с расчетом на то что у кого нить там есть 70 постов)
Пожалуйста, выложите кто нить хороший криптор! Очень и очень прошу!!!!! только плиз не на рапидшару))
RPolyCrypt v.1.4.1
Скачать: http://depositfiles.com/files/4285016 (417.92 KB)
БЛИН! я им криптонул, а мой каспер всёравно видит вирусы(((( Что делать?
DimOnOID
15.05.2008, 20:33
да он тыщелетней давности
БЛИН! я им криптонул, а мой каспер видит вирусы(((( Что делать?
все что в пабитке все палится или покупай приватный
или используй связку паблик некоторые добиваются
хороших результатов
Новость : Криптонул Poison Ivy
Cryptitґs 1[1][1].0 - By princeali (mod x polifemo)
и
RCryptor_1.1_moded_by_Stalin
Результат (сканировал на http://virusscan.jotti.org/ )
Скриншот (http://img230.imageshack.us/my.php?image=kkkkkkkmd7.jpg) :rolleyes:
Killerkod
16.05.2008, 04:18
А он после такого работает? Ты хоть проверил его?
А он после такого работает? Ты хоть проверил его?
Да полная работоспособность :)
Если надо магу выложить сам трой.
RCryptor_1.1_moded_by_Stalin сигнатура
этого криптора будет в последней секции
а именно стаб от палиться каспером так что от
каспера так не спрячишь хотя после всего
этого открой полученый фаил Ольгой
и измени немного стаб достаточно разбавить код мусором
тогда результат будет круче
Olegros911
16.05.2008, 09:03
Кто не очень жадный поделитесь криптором от Глофа,а то все паблики уже давно палятса.(Обещаю что на вирус тотале и ему подобных сканить не буду :-) .)
Кто не очень жадный поделитесь криптором от Глофа,а то все паблики уже давно палятса.(Обещаю что на вирус тотале и ему подобных сканить не буду :-) .)
Савсем дурак? зачем глоффа подвадить? человек старался продовал криптор а тут бац ты особенный и тебе бесплатно криптор достался... А вот теперь подумай как тем *****то которые криптор глофа за деньги купили... :p :p
я бы конешно сам хотел приватный криптор глоффа ... но незя..
DCSTAJIKER
16.05.2008, 17:25
01 - Celsius Crypt v.2.0 XOR-Special Edition by Z3r0
02 - Exe Crypter v.1.0 beta by WouThrs
03 - 1337 EXE Crypter by EDDY-K
04 - DarkCrypt v.1.2 Private build by DMX
05 - DexCrypt v.2.0 by Orska
06 - EXECrypt v.1.0 by ReBirth
07 - Falcon Crpter v.1.0(b) by Falcon
08 - FeTi0p v.3.0 by Lasiaf
09 - Free Cryptor v.0.3 beta by GlOFF
10 - N-Code v.0.2 by NEX
11 - RCryptor v.2.0 by Vaska (Some versions posted above pack 3)
12 - RPolyCrypt v.1.4.1 by Vaska
13 - RPolyCrypt v.1.4.2 by Vaska (Some versions posted above pack 3)
14 - SKD Undetectabler 3 by skdrat
15 - STUD RC4 v.1.0 by MarjinZ
16 - Super Crypt v.1.0 by ZloY
17 - UnDo Crypter by Noble
http://ifolder.ru/6590069
http://slil.ru/25796551
http://dump.ru/file_catalog/358681.aspx
dcstajiker
+ Спасибо в калекцыю прямым рейсом пойдет .
zerrro30
16.05.2008, 20:46
Что тебе так в нём понравилос ь?
То что контейнер защищенный создаеть на диске
zerrro30
16.05.2008, 20:48
[QUOTE=Грот]http://www.jetico.com/bcrypt7.exe
вот!
толко прежде чем писать сюда ищи в гугле!!!
Он триальный там, а крека нет.
Новость : Криптонул Poison Ivy
Cryptitґs 1[1][1].0 - By princeali (mod x polifemo)
и
RCryptor_1.1_moded_by_Stalin
Результат (сканировал на http://virusscan.jotti.org/ )
Скриншот (http://img230.imageshack.us/my.php?image=kkkkkkkmd7.jpg) :rolleyes:
зачем терять время и заниматься х*рней)) юзай pohernah107, результаты на много лучше этого шлака...
zerrro30
16.05.2008, 20:49
http://www.jetico.com/bcrypt7.exe
вот!
толко прежде чем писать сюда ищи в гугле!!!
фаил не скачивал не проверял
п.с у кого есть исходник криптора pohernah полный кинте плиз.
Триал там висит!!!!!! Такой не нужен.
2 вопроса.
1. почему если я использую два криптера подряд, трой теряет работоспособность?
2. можно ли сделать так, чтобы каспер игнорировал опреленную папку где у меня все трои лежат?
Pernat1y
16.05.2008, 21:26
1. почему если я использую два криптера подряд, трой теряет работоспособность?
не повезло )
попробуй другие
2. можно ли сделать так, чтобы каспер игнорировал опреленную папку где у меня все трои лежат?
Настройки \ Угрозы и исключения \ Доверенная зона \ Правила исключений
Каспер начал детектить Pohernah 107
хороший криптор был
Каспер начал детектить Pohernah 107
хороший криптор был
ну ждите обновления
Залазте по етой ссылке http://activespy.org/forum/index.php?board=11.0
Там много всяких крипторов, можно чтото подобрать к почистке.
Залазте по етой ссылке http://activespy.org/forum/index.php?board=11.0
Там много всяких крипторов, можно чтото подобрать к почистке.
Требует регистрации
499392599
17.05.2008, 14:40
А у меня для похера есть патчик - сам делал - каспер отдыхает :)
У меня вопрос к Глофу - я сделал свой криптор - свой алгоритм шифрования в нем. сам криптор не палится, файл зашифрованый отдельно тоже. Но криптор+код шифрованый палится, причем если пинч то 2 антивиря а другие трояны 3-5. В чем тут прикол?Я так понимаю память проверяет антивирус. Ну тогда почему у других все в норме?
А у меня для похера есть патчик - сам делал - каспер отдыхает :)
нутк выкладывай;-)
Olegros911
17.05.2008, 19:09
Удивился когда увидел что большынство популярных антивирей(Касперский,нод) молчат когда вирус хорошо криптованный.А такие как дрВЕБ,панда,авира видят закриптованый подарок.Вопрос может ставить мение популярные антивири?
Удивился когда увидел что большынство популярных антивирей(Касперский,нод) молчат когда вирус хорошо криптованный.А такие как дрВЕБ,панда,авира видят закриптованый подарок.Вопрос может ставить мение популярные антивири?
у меня знакомый постаянно проверяет тачку 2-мя а то и 3-мя антивирям, и каждый находит что то новое после предыдущего
у меня знакомый постаянно проверяет тачку 2-мя а то и 3-мя антивирям, и каждый находит что то новое после предыдущего
ето естественно, тк у разных антивир компаний разные базы.. ;)
Olegros911
18.05.2008, 11:19
вот вам мой самописный криптор(делал сам) пока что мало чем палитса http://depositfiles.com/files/5429711
А у меня для похера есть патчик - сам делал - каспер отдыхает :)
что за патчик, друк ?
Olegros911
а помоему палится всем что у меня есть
вот вам мой самописный криптор(делал сам) пока что мало чем палитса http://depositfiles.com/files/5429711 незабываем ++++++++++++++++++++++++++++++++++++++++++++++++++ +++++++++++
00401842 > ASCII "RPolyCrypt v1.4.1",LF,"Owner ICQ number: 464-664 ",LF,LF,"By Vaska",LF,"ICQ: 97-00-11",LF,"E-mail: vaska_@mail.ru"
мда..
Olegros911
18.05.2008, 11:38
согласен палится но не всем
grandmasterbit
18.05.2008, 12:13
Пробовал много крипторов(криптовал pinch3),но реально не палиться(по крайней мере Nod'ом,на virustotal не стал кидать а то пропалят ещё) и работаеют после крипта(pinch),только Ncode и DarkCrypt.
Пробовал много крипторов(криптовал pinch3),но реально не палиться(по крайней мере Nod'ом,на virustotal не стал кидать а то пропалят ещё) и работаеют после крипта(pinch),только Ncode и DarkCrypt.
DarkCrypt который 1.2 типа приват ?
палится всем популярным, а нод вообще мало чего знает
grandmasterbit
18.05.2008, 13:30
Типа да вот всё таки кинул на вирус тотал:
Антивирус Версия Обновление Результат
AhnLab-V3 2008.5.10.0 2008.05.13 -
AntiVir 7.8.0.17 2008.05.13 TR/Crypt.XPACK.Gen
Authentium 5.1.0.4 2008.05.14 -
Avast 4.8.1169.0 2008.05.12 Win32:Delf-IFY
AVG 7.5.0.516 2008.05.13 Win32/PolyCrypt
BitDefender 7.2 2008.05.08 Trojan.PWS.LDPinch.TIK
CAT-QuickHeal 9.50 2008.05.12 Win32.Trojan-PSW.LdPinch.bgj3
ClamAV 0.92.1 2008.05.13 -
DrWeb 4.44.0.09170 2008.05.13 -
eSafe 7.0.15.0 2008.05.12 Suspicious File
eTrust-Vet 31.4.5784 2008.05.13 -
Ewido 4.0 2008.05.13 -
F-Prot 4.4.2.54 2008.05.13 -
F-Secure 6.70.13260.0 2008.05.13 Trojan-PSW.Win32.LdPinch.bgj
Fortinet 3.14.0.0 2008.05.13 -
GData 2.0.7306.1023 2008.05.14 Trojan-PSW.Win32.LdPinch.dlt
Ikarus T3.1.1.26.0 2008.05.13 -
Kaspersky 7.0.0.125 2008.05.13 Trojan-PSW.Win32.LdPinch.bgj
McAfee 5293 2008.05.12 -
Microsoft 1.3408 2008.05.13 -
NOD32v2 3095 2008.05.13 -
Norman 5.80.02 2008.05.09 W32/Malware
Panda 9.0.0.4 2008.05.12 -
Prevx1 V2 2008.05.18 -
Rising 20.44.12.00 2008.05.13 -
Sophos 4.29.0 2008.05.13 Mal/Basine-C
Sunbelt 3.0.1114.0 2008.05.12 -
Symantec 10 2008.05.13 -
TheHacker 6.2.92.309 2008.05.13 -
VBA32 3.12.6.6 2008.05.13 -
VirusBuster 4.3.26:9 2008.05.12 -
Webwasher-Gateway 6.6.2 2008.05.13 Trojan.Crypt.XPACK.Gen
Как видно ни Nod,ни Dr.web,ни Panda,ни Symantec его не запалили, т.е. из популярных антивирей его Запалил только Каспер,следоватьлно если у чела не каспер кидай и не парься.
grandmasterbit
18.05.2008, 13:33
А вот резульаты криптования Ncode'ом:
AhnLab-V3 2008.5.16.0 2008.05.18 -
AntiVir 7.8.0.19 2008.05.17 TR/Crypt.XPACK.Gen
Authentium 5.1.0.4 2008.05.17 W32/LdPinch.F.gen!Eldorado
Avast 4.8.1195.0 2008.05.17 Win32:LdPinch-BZM
AVG 7.5.0.516 2008.05.17 -
BitDefender 7.2 2008.05.18 Trojan.PWS.LDPinch.TIK
CAT-QuickHeal 9.50 2008.05.17 Win32.Trojan-PSW.LdPinch.bgj3
ClamAV 0.92.1 2008.05.18 -
DrWeb 4.44.0.09170 2008.05.17 -
eSafe 7.0.15.0 2008.05.16 Suspicious File
eTrust-Vet 31.4.5798 2008.05.16 -
Ewido 4.0 2008.05.14 -
F-Prot 4.4.2.54 2008.05.16 W32/LdPinch.F.gen!Eldorado
F-Secure 6.70.13260.0 2008.05.18 W32/Malware
Fortinet 3.14.0.0 2008.05.18 -
GData 2.0.7306.1023 2008.05.18 Trojan-PSW.Win32.LdPinch.bji
Ikarus T3.1.1.26.0 2008.05.18 Trojan-PWS.Win32.LdPinch.bgj
Kaspersky 7.0.0.125 2008.05.18 Trojan-PSW.Win32.LdPinch.bji
McAfee 5297 2008.05.17 -
Microsoft 1.3408 2008.05.13 VirTool:Win32/Obfuscator.AT
NOD32v2 3106 2008.05.16 -
Norman 5.80.02 2008.05.16 W32/Malware
Panda 9.0.0.4 2008.05.17 -
Prevx1 V2 2008.05.18 Cloaked Malware
Rising 20.44.60.00 2008.05.18 -
Sophos 4.29.0 2008.05.18 Mal/Basine-C
Sunbelt 3.0.1123.1 2008.05.17 -
Symantec 10 2008.05.18 -
TheHacker 6.2.92.311 2008.05.15 -
VBA32 3.12.6.6 2008.05.17 MalwareScope.Trojan-PSW.Pinch.1
VirusBuster 4.3.26:9 2008.05.17 -
Webwasher-Gateway 6.6.2 2008.05.18 Trojan.Crypt.XPACK.Gen
Фактически всё тоже самое из популярных палит только Каспер.
P.S.Пользуясь случаем хочу передать огромный привет сотрудникам лаборратории Касперского просматривающим этот топик.
сейчас очень популярна Avira Antivir
есть ли против нее противоядие ?
grandmasterbit
18.05.2008, 14:12
сейчас очень популярна Avira Antivir
У всех моих друзей ламеров или Dr.web или Nod или Каспер.
Авира это уже не для ламеров.
есть ли против нее противоядие ?
Погуглил чё-т ничё пока.Вечерком ещё покрпиптую если найду напишу.
ни для кого не секрет что мона обойти 100% любой антивирь кроме проактивки(ну вот не могу её обойти) если имеешь исходники любого захудалого криптора который уже тыщастопитьсот раз спалился....
ни для кого не секрет что мона обойти 100% любой антивирь кроме проактивки(ну вот не могу её обойти) если имеешь исходники любого захудалого криптора который уже тыщастопитьсот раз спалился....
ну это смотря что криптовать опятьже, пинч не палится всякими пропассивными защитами :D
может помешать модуль слежки за скрытой отсылки данных, который реализован в KIS, но что-то он срабатывает через раз(видно писали на коленке)
ну ждите обновления
с нетерпением ждемс..
Olegros911
19.05.2008, 15:08
Ну вы и тормознутые меньше надо на всяких там вируссканах проверять и тогда ничего палить не будет.А то найдут новый крипт и давай гонять.Ну ладно 1 прогнал написал на форуме результат и хватит,так нет другой еще и сибе пару раз"проверит" совпадают ли результаты.И вот глядиш через недельку умер криптор
http://scanner.virus.org/advanced
вот адресок, не отсылают! (галку поставьте)
насчет этих не уверен
http://virusscan.jotti.org
http://www.virscan.org
grandmasterbit
19.05.2008, 19:53
Не знаю чёт ничё не нашёл что скрылось бы от каспера и от авиры.
pohernah 1.0.8
- Добавилась поддержка плагинов.
- Чистка от ав.
Скачать (http://kascode.nm.ru/pohernah108.rar)
Black dead
19.05.2008, 20:45
FoX's пасс на архив какой ?
DimOnOID
19.05.2008, 20:45
как и у 7 ...
kascode
Стараемся на вирус тотал не бегать =\
pohernah 1.0.8
- Добавилась поддержка плагинов.
- Чистка от ав.
Скачать (http://kascode.nm.ru/pohernah108.rar)
отлично работает. каспер 2009 пока не палит.
народ, НЕ СКАНЬТЕ ОНЛАЙН этот криптор!!!
Фоксу спасибо и +
вопрос. а что за плагины и что позволяют делать? и объясните пожалуйста что там за кнопочки в криптере. я просто crypt нажал и все ок, но хотелось бы побольше узнать.
grandmasterbit
19.05.2008, 22:00
pohernah 1.0.8
- Добавилась поддержка плагинов.
- Чистка от ав.
Скачать (http://kascode.nm.ru/pohernah108.rar)
Неправильная контрольноя сумма файлов.
//Извиняюсь сё норм Fox респект.
P.S.
Nod v3 вроде не палит у кого авира попробуйте пожалуйста,только ОЧЕНЬ ПРОШУ не кидайте на вирустотал и другие он-лайн сервисы подобного рода.
Проверил на пинче от слеша. AntiVir от Avira не видит криптованного троя.
если че кидайте лучше сюда http://scanner.virus.org/advanced
галку только поставьте чтоб неотсылать в лаборатории!!!
Если че. Лучше вообще ни куда не кидать, а только юзать свои установенные антивири или приват сервисы.
согласен с глоффом. человек поделился хорошим рабочим криптором. зачем рисковать? я вот седня же уже использовал по назначению =)
Olegros911
20.05.2008, 01:55
Просто умоляю киньте мне pohernah 1.0.8 на мыло OlegicNIN2007@ukr.net а то у меня $ на инет кончились.Кленусь не кидать на сканы.Кто кинет позарез надо (я с мобилы)
Просто умоляю киньте мне pohernah 1.0.8 на мыло OlegicNIN2007@ukr.net а то у меня $ на инет кончились.Кленусь не кидать на сканы.Кто кинет позарез надо (я с мобилы)
отправил =)
Kas
респект за криптор
п.с как твой полиморф поживает
Если че. Лучше вообще ни куда не кидать, а только юзать свои установенные антивири или приват сервисы.
Та,говори,не говори-до сраки,всё равно закинут на вирустотал уроды(((,тестил на Авире,многое чего скрывает от неё,но это пока,убьют потом хороший криптор... :(
grandmasterbit
20.05.2008, 13:39
Та,говори,не говори-до сраки,всё равно закинут на вирустотал уроды(((,тестил на Авире,многое чего скрывает от неё,но это пока,убьют потом хороший криптор...
Да наверное так и будет поэтому предлагаю сделать так чтобы линк видели только зареганые пользователим с определённым числом постов.
Olegros911
20.05.2008, 15:50
На 10000% согласен.А то я даже знаю таких придурков которые качают тут архив крипторов и сразуже начинают тестить на вирус тотале.Надо вобще для гостей ограничить доступ,а то любого криптора хватит меньше чен на 2 недели.Прозьба вобще удалить ссылку на криптор,а то убют же тупицы....Почитайте немножко сверху тему что было с криптором от Глофа... Делайте выводы....
согласен, хайд от 50 постов думаю нормально +хорошая репутация!
(ребятки из касперлаба посты набивать замучаюца)))
Ну раз выложили пусть будет. В следующий раз по личкам кидать можно.
grandmasterbit
20.05.2008, 15:57
На 10000% согласен..Надо вобще для гостей ограничить доступ,а то любого криптора хватит меньше чен на 2 недели.Прозьба вобще удалить ссылку на криптор,а то убют же тупицы....Почитайте немножко сверху тему что было с криптором от Глофа... Делайте выводы....
Ссылку удалят не надо надо сделать требование напрмер 20-55 постов не только флуда и например репа>5.
А то я даже знаю таких придурков которые качают тут архив крипторов и сразуже начинают тестить на вирус тотале
Еслт ты про-то что я тестил Rcrypt и Ncode возможно затупил,но им было сто лет в обет.
согласен, хайд от 50 постов думаю нормально +хорошая репутация! (ребятки из касперлаба посты набивать замучаюца)))
Я думаю у них здесь есть хороший акк где уже не 50 постов.
P.S.А кто будет по личкам то рассылать?
p.s.А кто будет по личкам то рассылать?
Кто найдет хороший крипт, тот и пусть рассылает каму хочет, кто попросит :)
Olegros911
20.05.2008, 16:15
Ну в принцыпе разослать можно и не сложно,так есть хоть какаято надежда что крипт пропашет хоть полгода.Например взять крипт от Глофа вы думаете чего он не палитса просто когда человек купил или хотябы помучился чтоб етот крипт найти,то сперва очень хорошо подумает чем сразуже кидать.А так что в Гугле напишет какой то чудик pohernah 1.0.8 и сразу же скачает и 80% что кинет на скан бо ему фиолетово
grandmasterbit
20.05.2008, 16:17
Ну в принцыпе разослать можно и не сложно,так есть хоть какаято надежда что крипт пропашет хоть полгода.Например взять крипт от Глофа вы думаете чего он не палитса просто когда человек купил или хотябы помучился чтоб етот крипт найти,то сперва очень хорошо подумает чем сразуже кидать.А так что в Гугле напишет какой то чудик pohernah 1.0.8 и сразу же скачает и 80% что кинет на скан бо ему фиолетово
Тогда для незарегистрированных пользователей эту тему лучше закрыть.
Olegros911
20.05.2008, 16:25
Согласен надо будет написать администратору.Только давайте все попросим и может нас услышат,а то надоедаело такое отношение к криптам.И главное просят не кидать а до них как до столбов.Убил бы..
grandmasterbit
20.05.2008, 16:34
Согласен надо будет написать администратору.Только давайте все попросим и может нас услышат,а то надоедаело такое отношение к криптам.И главное просят не кидать а до них как до столбов.Убил бы..
Ну я напишу,ты а кто ещё?
Olegros911
20.05.2008, 16:41
Ну хотелось бы побольше писем тогда и шанс больше что прислушаютса.
Глоф парень умный тоже думаю попросит
У меня же много и приват крипторов есть охотно бы поделился со всеми.А так что кидать на форум чтоб убить их разве что.Будет приват раздел будут и крипты нормальные кидать сюда
grandmasterbit
20.05.2008, 16:46
Тогда давайте я голосование создадам в болталке."Кто за то чтобы раздел крипторы сделали приватным".Все кто захотят написать администратору пусть там отпишуться.Как идея?
//Пока делать не буду нашёл раздел предложения по сайту.
Хм..., а каому доступ сделают к этому приват разделу ?
grandmasterbit
20.05.2008, 16:57
Хм..., а каому доступ сделают к этому приват разделу ?
Если ты имел ввиду кому то сделают какие нибудь ограничения например:на кол-во постов на репутацию и т.д.
P.s. мне бы так хотелось,и думаю не только мне.
Именно...
Каковы будут ограничения...
Или ограничат всем... и доступ можно будет получить только у админов...
grandmasterbit
20.05.2008, 17:29
Именно...
Каковы будут ограничения...
Или ограничат всем... и доступ можно будет получить только у админов...
Я думаю не только у админов.С ограничениями сами решат.
Ребята врядли такой раздел будет. По крайней мере на этом форуме.
Лучше обменивайтесь между собой в личке.
Ньюбы (например ,как я :) ) поверьте ,тоже могут быть сознательными и не шарахаЦЦо по вирустоталам,я лично ващще не понимаю,зачем вот так тупо тестить на своих машинах(ну,если не тестить,то запускать),а затем истерично скакать на вирустотал.ком :mad: :mad: ,ведь есть отличное решение-виртуальная машина,ну например VMware Workstation,очень хороший полигон для испытаний,если кому нить надо,создам темку с линком на закачку,русикм и кейгеном :)
Сорри за офтоп,просто зло берёт :mad: .
вопрос. а что за плагины и что позволяют делать?
Пока там только 1 плагин для подсчета crc32 файлов. А вообще их можно будет использовать для написания патчей или фиксов длл и тд.)
и объясните пожалуйста что там за кнопочки в криптере. я просто crypt нажал и все ок, но хотелось бы побольше узнать.
Strip RSRC - удалит все ресурсы. иконки, диалоги..
Other packed - если файл уже покриптован другими криптами ставим галку.
остальное долго объяснять) просто криптуй так.
зы. держите подальше от краклаба и васма.. там аверы часто.
зы2. потом пароль по лс буду кидать=)
Вчера зашел в личку какоо то парня с корбиы, у них проверка по айпи не стоит, и скачал халявный Dr. Web... Скину сюда, чтоб нубы себе на комп ставили и меньше на вирус тотал и тому подобной дряни скидывали...
Рапида (http://rapidshare.com/files/116475921/avdinst.exe.html)
Йа папко (http://ifolder.ru/6655084)
Полость подерживаю хотя мне уже всеровно я скоро ухожу в армию
Kulspruta
22.05.2008, 12:51
Вот уроды...Теперь криптор палится....
Olegros911
22.05.2008, 13:20
Как Pohernah 1.0.8 палитса?????? Убю сволочей
Kulspruta
22.05.2008, 13:29
Угу....Лично у меня доктор в*еб!!Палятся закриптованные файлы...
доктор в*еб:Trojan.Packed.469
Ergoproxy
22.05.2008, 13:30
Надо просто ставить пароль на архивы или на файлообменники , и пусть чел сам решает дать ему криптор или нет)
Как Pohernah 1.0.8 палитса?????? Убю сволочей
Да, доктор веб палит... Тот которы я скинул покрайней мере точно... Если кто может скинте информацию по другим авирям, в частности интересует Каспер аваст нод мак афи и нортон
у меня каспер 2009. закриптованные файлы лежат на рабочем столе. пока он их не палит.. бля, все таки нашелся дибил проверить.. либо красавцы с доктор веба античат пасут...
Да, доктор веб палит... Тот которы я скинул покрайней мере точно... Если кто может скинте информацию по другим авирям, в частности интересует Каспер аваст нод мак афи и нортон
просто какой то гад выложил криптор вот на этот сайт http://foro.level-23.com/index.php?topic=5716.0
да, лучше нормальные крипторы под пароль ставить а пасс в личку
да, лучше нормальные крипторы под пароль ставить а пасс в личку
Только что хотел тоже самое предложить
АГа и выдавать пасс, только тем, кто не был замечен в публичных ав сканированиях и понимает, что это ЗЛО! :)
grandmasterbit
22.05.2008, 19:38
Уже палиться?
Уже палиться?
да, доктором вэбом - см. выше..
Да это не поможет все равно=( Кто ибудь да скинет... Ухарей полно
Olegros911
22.05.2008, 20:31
Все люди прошу всех больше не выкладывать крипторы которые не защищены паролем.А по личному опыту скажу что если др.Веб запалил то крипт протянет не долго. Убивать надо таких даунов еще один криптор погубили
qwerra Что авира пишет?
Да есть люди. которым даш, а они от интереса да проверят все равно! :))
Максимум неделя а потом все... Спасибо всем вирустотальщиком кто спалил этот криптор
EstChe Ну и поток людей, которые юзают крипты в паблике побольше чем в привате.
EstChe Ну и поток людей, которые юзают крипты в паблике побольше чем в привате.
Глофф, эт конечно все понятно, но вот зачем палить нормальные крипторы, которые в паблике трудно найти? Ведь се равно на форуме вывешиваеться информация тех кто проверяет на платных проверках или дома! Ведь знают же что делают, а потом Начиается, "А дайте криптор который непалиться"
qwerra Что авира пишет?
Да есть люди. которым даш, а они от интереса да проверят все равно! :))
закриптованный пинч авира не видит, детект видимо зависит от сложности криптуемого объекта
Zedo83 Понятно, не от сложности, а от структуры :)
grandmasterbit
22.05.2008, 22:28
Блин.Мы же с Olegros'ом предлагали крипторы закрытым сделать,но нет же пусть всякие дауны по нему лазают."Он превлекает посетителей"-которые скачивают его,кидаю на вирустотал и уходят через 5 минут.Также и с халявой.Блин суперский форум а бордак просто ж***
Да ладно вам не растраивайтесь так.
кас уже 109 почти закончил выложит на форуме
и пас в личку получиться полу приват а какой будет толк увидим.
проблема еще в том что тот кто получит пас даст его по доброте душевной
и все
я предлогаю покрыть пинч армой с привязкой к железу и выдать ключи только тем
у кого много постов или репы.
но это решит только Автор.
Я давно писал как работают бесплатные проверки вирусов но это мало кто читал помойму если досих пор люди сканят на вирус тотале и по добной фигне
Olegros911
23.05.2008, 10:09
Грот,а необязательно репы ты просто пофоруме пройдись и сам увидиш кто тут "постоянный" сканер.До них же недоходят даже слова Глофа :"Бесплатные проверки ето зло".
qwerra Что авира пишет?
http://ipicture.ru/uploads/080523/35UqNt3quI.jpg (http://ipicture.ru/)
Это после простого крипта Pohernah 1.0.8 пинча от слеша ,сам пинч канешна Авира не детектит как троя или опасное ПО
qwerra Ну это уже файер или проактивная защита.
Что-то AntiVir быстро развивается)
Сейчас есть в паблике криптор которым можно закриптовать пинч от слеша что бы не палился? Пользовался последним Pohernah все было идеально, но его как многие заметели спалили.
n4e/\@,пользуй связку крипторов,пусть даже паблик. Например криптани пхернахом,а сверху допустим Рполикриптом,поэксперемен ируй,от каспера и нода таким способом спрятать довольно легко........
Olegros911
24.05.2008, 00:38
Оно если 2 криптовать то иногда и неработает
n4e/\@,пользуй связку крипторов,пусть даже паблик. Например криптани пхернахом,а сверху допустим Рполикриптом,поэксперемен ируй,от каспера и нода таким способом спрятать довольно легко........
если сверху поликриптом, то его будут палить как Packed.PolyCrypt типатого (даже если ты виндовый блокнот криптуешь)
все его версии уже давно в лабораториях и архивах кгб :D
"в архивах кгб":-D
ога,я аж представил как сидят дядьки в костюмах черных в кгб и добавляют в архив новый криптор со злорадной улыбкой - охоха,хер вам,а не криптор,клятые хацкеры))))
А по сабжу,связкой паблика можно добиться отличного результата,эксперементиру те;-)
Амелька,чмаг_))
Спасибо буду пробовать. Раньше пытался так сделать, так вобще потом трой не пахал. Пошел эксперементировать.
А по сабжу,связкой паблика можно добиться отличного результата,эксперементиру те;-)
неужели авира не будет палить связки пабликов ?
все вариации что я пробовал она палила, в самом лучшем варианте как HEUR/Crypted :confused:
sasha008
24.05.2008, 13:56
Памогите найти хорошый криптор кто может скиньте в личку.Зарание спасибо!!!!
Памогите найти хорошый криптор кто может скиньте в личку.Зарание спасибо!!!!
POHERNAH - вроде еще не палится
Zedo83,с авирой да...проблемы возникают,пинч я от нее прятать не пробовал,но нужно было спрятать кейлоггер,так вот,что я только не пробовал,пол дня наверно потратил,удалсоь спрятать от всего,от нода,от каспера,вэба и т.д.,но эта гадость авира все равно пиликала. Даже после того как мне криптанули мой файл криптором от GLOFF'а,все равно авира кричала. Вот,что мне на это сказал GLOFF: Авира по структуре палит,пакуй перед криптом,и часто в крипторах мусорные таблицы импорта,убери импорт попробуй полностью,на край иногда помогает
интересная тема на форуме wasm.ru (http://wasm.ru/forum/viewtopic.php?id=26759 ) , посвященная обходу антивирусa Avira
умные люди просто берут отладчик и смотрят модуль эвристики avewin32.dll как именно и по чем идет детект.
Hellsp@wn
24.05.2008, 18:32
Avira будет также ругаться на файлы с "необычной" ImageBase, например как у пинча :)
Hellsp@wn Ага... Всегда в паре с какими ещё нибудь параметрами. :)
Olegros911
25.05.2008, 10:32
ну как там о 109 похернахе ничего не слышно
буду благодарен если Pohernah 1.0.8 зальете на какой либо файло обменник пасс в личку. спасибо
Olegros911
25.05.2008, 10:54
дай асю я перешлю тоака без сканов пожалоста
ну как там о 109 похернахе ничего не слышно
Пока ничего, ждем с нетерпением
На данный момент,пинч от Слэша,криптованый похернахом 108 детектицО,как я уже писал,авирой-создание интернет соединения http://forum.antichat.ru/showpost.php?p=699755&postcount=1196 ,ну,тут понятно-проактивка фаервола,а так же КИСом,та же проактивка-"программа пытаецо воровать пароли ла-ла,бла-бла".
ESET NOD32 Smart Security и Panda Internet Security 2008 вооще ни как не среагировал на запуск)))
Dr. Web и Avast тоже молчали)))
Молчал и сам брандмауэр винды.
Народ все сюда, ценим и отписываем+):
http://www.wasm.ru/toollist.php?list=12
а можно мне ссылочку на Pohernah?
а можно мне ссылочку на Pohernah?
А отлистать несколько страниц назад или вааще почитать топик сначала-слабо? :mad:
iron-viper
25.05.2008, 19:23
Странные вещи. Криптанул Пинча от слеша 2,99 Похерманам 1,08 , затем склеил с картинкой (*.jpg) Фриджойнером от глофа, после снова криптанул результат похерманом 1,08.
итог, каспер не палит сканером, нод не палит сканером, но проактивки палят. Странно что нод 2,7 при открытии в браузере картинки тоже палит. Макафи, симантек, виснетик палят как возможный "Static". Все тестил на собственном железе без ка ких либо столов порверки (IMHO зло).
У кого какие идеи? Либо уже все совсем в базах либо что-то я не правильно сделал?
pohernah 1.0.8
- Добавилась поддержка плагинов.
- Чистка от ав.
Скачать (http://kascode.nm.ru/pohernah108.rar)
можно пароль узнать?
iron-viper
25.05.2008, 20:06
Читай посты внимательнее, там через пару постов автор выложил пасс :kascode
Странные вещи. Криптанул Пинча от слеша 2,99 Похерманам 1,08 , затем склеил с картинкой (*.jpg) Фриджойнером от глофа, после снова криптанул результат похерманом 1,08.
итог, каспер не палит сканером, нод не палит сканером, но проактивки палят. Странно что нод 2,7 при открытии в браузере картинки тоже палит. Макафи, симантек, виснетик палят как возможный "Static". Все тестил на собственном железе без ка ких либо столов порверки (IMHO зло).
У кого какие идеи? Либо уже все совсем в базах либо что-то я не правильно сделал?
подтверждаю насчет того что каспер не палит при скане.. вот тока я не знаю, может в КИС 2009 нет проактивки?? у меня молчит в любом случае
Пока ничего, ждем с нетерпением
когда касперский начнет палить...
из нового в 109 будет крипт длл. -)
когда касперский начнет палить...
из нового в 109 будет крипт длл. -)
Начинаем ждать еще сильнее, прямо из зо все силищ
Кстати а много аверов уже 1.0.8 палят?
Решил сам на свой вопрос ответить =)) Вот резы с авчека на поисон еву после крипта.
AVG 8.0 Virus found Win32/PolyCrypt
ArcaVir 2008 -
Authentium 4.95.0 -
Avast 4.8.1169 -
Avira 7.8.0.19 -
BitDefender 7.2 -
ClamAV 0.93 -
DrWeb 4.44 Trojan.Packed.469
F-Prot 6.0 -
F-Secure 7.11 -
Kaspersky 7.0.1.325 -
McAfee 5302 -
NOD32 3128 a variant of Win32/Poison trojan
Norman 5.92.06 -
Panda 9.04 -
Sophos 4.30 -
Symantec 10.2 -
судя по словам автора 109 криптор будет с полиморфным движком (если автор не передумает)
выдаваться будет только провериным людям с привязкой к железу.
для того чтобы даже провереные люди могли только юзать его, а не выкладывать на своих сайтах
что касаеться пощрения автора то за кошельком обращайтесь к касу
криптор бесплатный но и автор иногда любит пиво попить .
ну вроде и все.
Pernat1y
26.05.2008, 07:10
с полиморфом у него вроде морфнах был. похернах-же статический
iron-viper
26.05.2008, 10:35
судя по словам автора 109 криптор будет с полиморфным движком (если автор не передумает)
выдаваться будет только провериным людям с привязкой к железу.
для того чтобы даже провереные люди могли только юзать его, а не выкладывать на своих сайтах
что касаеться пощрения автора то за кошельком обращайтесь к касу
криптор бесплатный но и автор иногда любит пиво попить .
ну вроде и все.
Интересно кто попадет в ряды избранных. Хотелось бы в них поучавствовать. Ибо избавить себя от всяуих умных людей помагающих лабоаториям через "антивирусные столы щедрости".
по идее полиморфный движок будет менять ключ шифра стаба декриптора
таким образом будет полу полиморф.
так как сам пинч будет криптоваться статически.
а чистый полиморф выйдет позже и будет платным.
Будем ждать. По мне так вобще раздавать такую вещь надо с привязкой к железу и за вмз, скажем 0.5-1$. И автору на пиво наберется и раздолбаи-халявщики обломаются. Хотя все равно какой нибудь умник на вирусатотал кинет.
нормально.
радмин скрытый склеил с нужным архивом самораспоковывающимся джойнером от Small+ by GlOFF и криптанул похернахом + узнал ip по редиректу с сайта. шикарно. аваст не спалил)
grandmasterbit
26.05.2008, 22:28
Будем ждать. По мне так вобще раздавать такую вещь надо с привязкой к железу и за вмз, скажем 0.5-1$. И автору на пиво наберется и раздолбаи-халявщики обломаются. Хотя все равно какой нибудь умник на вирусатотал кинет.
Токмо вот какие критерии?
Хотелось бы обход Avira...
В морф нахе,что то совсем неоптимированно,это даже не отпмизация а алгоритм сам.
mov eax,[SELECT_Data]
.if eax = 1
mov byte [esi],0B8h ; MOV EAX,
inc esi
.endif
.if eax = 2
mov byte [esi],0B9h ; MOV ECX,
inc esi
.endif
.if eax = 3
mov byte [esi],0BBh ; MOV EBX,
inc esi
.endif
.if eax = 4
mov byte [esi],0BEh ; MOV ESI,
inc esi
.endif
.if eax = 5
mov byte [esi],0BFh ; MOV EDI,
inc esi
.endif
Можно заменить на
mov byte [esi],0B8
add byte [esi],al
zl0y Тебе какая разница? :)))
МОжет так антивирей с толку сбивать нужно...
решил написать в теме крипторы по моему это ближе к ним.
если нет то пусть модеры перекинут тему.
Итак всем привет!
сечас я раскажу как можно менять имадже базу
думаю все знают что при запуске любой программы
она распологаеться гдето в память машины совмесно с
длл.
да.. о чем это я. ах да для чего я это говорю,
а для того что сечас мы будем менять им базу
а программу? чтобы тема была интересней я взял программу пинч
уже готовый сконфигурированый.
инструмент который нам потребуеться не считая головы и рук.
ольга (отладчик)
вин хекс (редактор)
если все это есть тогда приступим.
открываем пинч в ольге
и смотрим его память буква "М"
ищем название пороги а именно pinch
пропускаем имена длл и вот он пинч и все его секции
смотрим первую а именно адрес 13140000 вторую и так далие записали
все адреса секций.
теперь теория после того как мы изменим им базу
(программой лорд ре-не обязательно) на 00400000
(как у большенства фаилов)
программа работать перестанет .
почему?
а потому что нарушились все переходы
импорт стал указывать в пустоту
выход нужно его поменять и отредактировать
кроме импорта нужно востановить стек
ибо там тоже все плохо
не говоря уже о прыжках они по прежнему прыгают только
х.. знает куда.
менять все это вручную это страшный гемор
для этого есть вин хекс.
открываем в нем пинч,
и жмем поиск байт тебе нужно искать 13140000
однако на самом деле ты ищешь 00001413
эффект зеркала такуж заведено в программах
ничего не поделаешь.
мы меняем 13140000 на 00400000 от седа вывод
меняем только 1314 на 0040
жмем поиск 1314 (можно и не жать)
просто жмем поменять байты 1314 на 4000(перевернутое 0040)
жмем менять все изменили
аналогично переходим к второй секции.
только замена адреса будет такой 1315 на 0041 и.т.д.
после всех операций ты получишь полностью измененный фаил который
будет работ в диапозоне памяти машины 00400000
вот вроде и все.
далие возникает вопрос к чему все это?
ответ прост, при изминении структуры,
крипторы которые раньше палили, не по статике стаба криптора а и именно по
структуре, палиться перестануть.
многие антивири
перестанут палить еще не криптованый пинч.
iron-viper
27.05.2008, 13:06
Сори за не знание, а можешь дать Название отладчика (оригинальное) :rolleyes: или линк.
ollyDBG v1.10 Ищи на wasm.ru или cracklab.ru
А также google! )
Народ, важно Ваше мнение.
http://forum.antichat.ru/showpost.php?p=705702&postcount=15
Может кто и знает.
Заранее спасибо за любой ответ.
grandmasterbit
27.05.2008, 16:25
Кстати вот ollyDBC v1.10 russian
http://depositfiles.com/ru/files/3490484
http://stream.ifolder.ru/5317465
Народ, важно Ваше мнение.
http://forum.antichat.ru/showpost.php?p=705702&postcount=15
Может кто и знает.
Заранее спасибо за любой ответ.
Чесно я не знаю, но админестрация сайта пишет то что предоставленые файлы они не будут отпровлять антивирусным компаниям так что это только на порядочность админов надо расшитывать. А лутше всего у себя поставить дафига авиров
Народ, важно Ваше мнение.
http://forum.antichat.ru/showpost.php?p=705702&postcount=15
Может кто и знает.
Заранее спасибо за любой ответ.
Чтобы не палить... Лучше проверяй на своей тачке или на виртуалке где ты коней тестишь
grandmasterbit
27.05.2008, 19:02
А какая самая лучшая виртуалка?
А какая самая лучшая виртуалка?
VMware
наверное
Народ, важно Ваше мнение.
http://forum.antichat.ru/showpost.php?p=705702&postcount=15
Может кто и знает.
Заранее спасибо за любой ответ.
так и пишут что не отсылают :)
непонятно только как статистику по аверам посмотреть
А вообще самый верняк держать антивирусы и самому проверять
Я например поставил
1)bitdefender 10 Free (сканер)
2)Avira Classic (сканер)
3) DrWeb (сканер)
4) Kaspersky
вполне хватит
народ, скиньте у кого есть криптор Daemon Cryptor
вроде V2 Public самая доступная, хотя более новые версии приветствуются.
а то я все не теряю надежду ProRat 1.9SE криптануть, а потом Themidой упаковать =)
soft ware passport 32 хороший криптор,но вот после криптования выводит сообщение о регистрации,если у кого нить клечеГ?
Плз подскажите кто нить норм криптор !!! и склейщик !!!!
FreeJoiner™ Small+ by GlOFF
+
pohernah
Плз подскажите кто нить норм криптор !!! и склейщик !!!!
private_exe_protector во линк http://www.wasm.ru/toollist.php?list=12
Акция от меня)))Бесплатно криптую файлы ака стучите в аську(7872092)....
Crypter_Permabatt
http://forum.ninjaspy.org/uploads/monthly_05_2008/post-1-1211735855.gif
Скачать (http://rapidshare.com/files/118608832/Crypter_Permabatt.rar.html )
Mal Packer 1.2 Private
http://img137.imageshack.us/img137/2892/52050069an7.gif
Scantime and Runtime Undetected
.Undetected by most Anti-Virus
.Compress File (reduce 30/40% size)
.Anti-Anubis
.XOR Encrypt
.Autostart
.use BeRoPaCkEr (packing)
.Use External Stub (buyers only)
.Change Icon
.Work with every executable file
.Very Small stub (13 kb)
Скачать (http://rapidshare.com/files/118609399/malpacker_leaked.rar.html )
---++
Small_Cypter_by_E0N (http://rapidshare.com/files/118609911/Small_Cypter_by_E0N.rar.html )
наверное хорошие крипторы, не могли бы вы перезалить все три
Kulspruta
29.05.2008, 20:54
что там на рапиде? капча выдает букв 7-8 в момент когда в поле можно вводить всего 4 ???
Pernat1y
29.05.2008, 20:57
что там на рапиде? капча выдает букв 7-8 в момент когда в поле можно вводить всего 4 ???
вводи символы с кошками )
в последнем из трех касперыч нашел
detected: malware Flooder.Win32.MadMessenger.f File: G:\Hack\Trojans\Crypters\Small_Cypter_by_E0N\Small Crypter.exe
хз че это..
и вообще не доверяю я этим буржуйским криптерам.. вон похернах норм пока работает и название более родное =)
Kulspruta
29.05.2008, 22:01
Crypter_Permabatt
http://forum.ninjaspy.org/uploads/monthly_05_2008/post-1-1211735855.gif
Скачать (http://rapidshare.com/files/118608832/Crypter_Permabatt.rar.html )
Mal Packer 1.2 Private
http://img137.imageshack.us/img137/2892/52050069an7.gif
Скачать (http://rapidshare.com/files/118609399/malpacker_leaked.rar.html )
---++
Small_Cypter_by_E0N (http://rapidshare.com/files/118609911/Small_Cypter_by_E0N.rar.html )
Разрешите спросить что такое Trojan.MulDrop.15588 ?'
+
BackDoor.Poison ?
BackDoor.Poison - это Poison Ivy (Бэкдор, подробное описание и видео по настройке которого есть в этом топике)
Разрешите спросить что такое Trojan.MulDrop.15588 ?'
+
BackDoor.Poison ?
это ты в крипторах нашел?
Kulspruta
29.05.2008, 22:19
И в том и в другом :|
И в том и в другом :|
пора SQLу понижать репу... что за можа пошла подкидывать гавно всякое?
все вопросы к SQL.. он крипторы выкладывал...
Товарищи Ачатовцы - большая просьба, если Вы выкладываете не проверенные линки, сообщайте об этом. Сложно чтоль написать - не проверял, так что всё на Ваш страх и риск. А то люди смотрят Ваш статус, репу, и думают что такой человек плохого не подгонит.
Если конечно это не намеренное впаривание склееных крипторов.
все вопросы к SQL.. он крипторы выкладывал...
Товарищи Ачатовцы - большая просьба, если Вы выкладываете не проверенные линки, сообщайте об этом. Сложно чтоль написать - не проверял, так что всё на Ваш страх и риск. А то люди смотрят Ваш статус, репу, и думают что такой человек плохого не подгонит.
Если конечно это не намеренное впаривание склееных крипторов.
да, прально подмечено. я репу понижать не буду пока товарищ SQL сам не объяснит что это за дела такие..
Kulspruta
29.05.2008, 22:30
Мне кажется уже многие заюзали его крипторы..а злобный мужчина получил что нужно..
я думаю после того как я оповестил народ,не только он отпишется,но и люди начнут вести себя по-другому...
Мне кажется уже многие заюзали его крипторы..а злобный мужчина получил что нужно..
я думаю после того как я оповестил народ,не только он отпишется,но и люди начнут вести себя по-другому...
ну те кто заюзал криптор не просканив его или не убедившись, что это не подстава, того заслуживают, ибо голову надо иметь на плечах если собираешься чего-то достигнуть в сфере ИТ безопасности, а не кликать все подряд...
Killerkod
30.05.2008, 04:57
А вы скачав криптор сразу на вирустотал бежите чтоб проверить склеен он или нет?
Вы сначала точно знайте есть ли там вирь, или мож стаб криптора так палится? Я не скачивал, не проверял, время нет. А вы проверьте хорошо, прежде чем бочку на чела гнать!
Проверил на виртуалке - все норм ничего нового не появляется соотвественно внутри ничего нет. Правда у всех трех вроде как палиться стаб(кис 7 палил стаб 2го и 3го). Скорее всего выше приведенные примеры это реакция на стаб криптора.
Crypter_Permabatt
http://forum.ninjaspy.org/uploads/monthly_05_2008/post-1-1211735855.gif
Скачать (http://rapidshare.com/files/118608832/Crypter_Permabatt.rar.html )
Mal Packer 1.2 Private
http://img137.imageshack.us/img137/2892/52050069an7.gif
Скачать (http://rapidshare.com/files/118609399/malpacker_leaked.rar.html )
---++
Small_Cypter_by_E0N (http://rapidshare.com/files/118609911/Small_Cypter_by_E0N.rar.html )
все фаилы проверил лично!
никаких вирусов там нет!
Crypter_Permabatt чист 100%
malpacker_leaked покрыт армой распаковывать арму не считаю нужным (да и лень востонавливать импорт) порога не создает в папке темп вирусов работает стабилно фаил чист 70%
Small_Cypter_by_E0N чист 100%
Kulspruta
30.05.2008, 07:55
А вы скачав криптор сразу на вирустотал бежите чтоб проверить склеен он или нет?
Вы сначала точно знайте есть ли там вирь, или мож стаб криптора так палится? Я не скачивал, не проверял, время нет. А вы проверьте хорошо, прежде чем бочку на чела гнать!
Мой Dr.Web спалил,не неси чушь про вт =\\
Kulspruta, засунь доктора куданибудь подальше, желательно в себя :)
тебе сказали что вирустотал вам не поможет и только хуже сделает ... так что сам не неси чушь :)))
Kulspruta
30.05.2008, 08:15
Ты извини меня тупой????Я сказал что ни на какие вирустоталы не кидал ваши архивы!
Мой Dr.Web его запалил, а на него не надо гнать мол говно антивирус.
По статистике он считается одним из лучших, даже на мой взгляд на 1 месте в топе антивирусов.
убейся лучше, и убей свой антивирус, а вообще, чтобы небыло проблем - покупай крипторы :\\\
кстате, что ты хотел от паблика? - паблик антивирусы будут палица, это всего лишь вопрос времени О_о
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot