PDA

Просмотр полной версии : Криптор vbs


GROB_T
26.03.2007, 13:36
Сделал криптор vbs файлов, тока после того как сделал, заметил, что каспер,гад, палит,но на вирустотале его палит тока каспер и еще один какой-то левый антивирь, подумал, может кому понадоботся, ща буду пробовать от каспера скрывать. Криптор написан на vbs.
http://grob-t.narod.ru/Cryptor.vbs

GROB_T
26.03.2007, 14:23
переделал криптор, теперь на вирустотале все молчит как рыба!
качать тут http://grob-t.narod.ru/cryptornew.vbs

PAKOT
27.03.2007, 15:25
Можеш его выложить с расширением .ехе ?

GROB_T
27.03.2007, 15:49
непонял, ты имеешь ввиду скомплированный?скоро выложу, только немного переделаю, чтоб имена файлов надо было самому вводить

GROB_T
27.03.2007, 16:00
PAKOT, выложил в exe http://grob-t.narod.ru/kryptorvbs.rar
пароль grob-t.narod.ru

Slapy
27.03.2007, 18:35
не понел =((((( а как криптовать то Pinch ? =(((((

GROB_T
27.03.2007, 18:45
это криптор файлов *.vbs, а пинч - это exe, следовательно его этим криптором нельзя закриптовать!

v1ru$
27.03.2007, 18:49
Вот что говорит вирустотал(остальное чисто)
BitDefender 7.2 03.27.2007 Trojan.VBS.Kalmar.Dropper.A (ну и название блин)
Ewido 4.0 03.27.2007 Worm.Ancrist
Panda 9.0.0.4 03.27.2007 Suspicious file

Slapy
27.03.2007, 18:56
mm..... а че за вирус в фармате .vbs че он делает этот вирус ? блин кто поможет с хорошим криптором фармата .exe ? мне для Pincha =((((

P1rat
27.03.2007, 19:36
Ссорри за оффтоп, но зачем проверять на вирустотале, он же палиться намного быстрее начнет.

P1rat
27.03.2007, 19:39
mm..... а че за вирус в фармате .vbs че он делает этот вирус ? блин кто поможет с хорошим криптором фармата .exe ? мне для Pincha =((((
http://forum.antichat.ru/thread35892.html
или
http://damagelab.org/index.php?showtopic=17244

GROB_T
27.03.2007, 19:52
v1ru$, спасибо, что сказал, видимо, все зависит от самого вируса, когда я на вирустотале проверил вирус, сгенеренный на апокалипсисе со всеми настройками, результат был намного хуже чем у тебя, палил даже каспер:)
Вот обновление http://grob-t.narod.ru/Cryptor.vbs , тот же вирь на апокалипсисе определяют только BitDefender:VBS.Alien.B@mm и McAfee:NewScript, сегодня под вечер, а может и раньше немного изменю криптор, если кто заметил, то первый и второй криптор были совсем разные, короче попробую их скрестить, и кстати v1ru$ что ты такое криптовал у меня ни панда ни Ewido ни разу не вякнули

Slapy, vbs вирусы это обычные вирусы делают тоже-самое,что и обычные вирусы написаны на языке Visual Basic Script, если хочешь разобраться скачай какой-нибудь генератор vbs вирусов, их много, русский - apokalipses

_Great_
27.03.2007, 19:55
не понел =((((( а как криптовать то Pinch ? =(((((
наверное стоит научиться отличать exe от vb

GROB_T
29.03.2007, 12:28
Вот очередное обновление:
Set FSO = CreateObject("Scripting.FileSystemObject")
Set File = FSO.GetFile("C:\temp.vbs")'Тут нужно указать путь к файлу, который надо закриптовать
Set TextStream = File.OpenAsTextStream(1)
While Not TextStream.AtEndOfStream
Str = TextStream.ReadLine()
st=st&replace(str,"""","""""")
st=st&"""&flrcbv&"""
strr=StrReverse(st)
Wend
TextStream.Close
Set TextStream = FSO.CreateTextFile("C:\temp2.vbs")'Сюда будет сохраняться закриптованный файл
TextStream.Writeline "a=StrReverse("""&strr&""")"&vbcrlf&"execute(a)"
TextStream.Close

Правда от BitDefender не удалось скрыть :( , только от McAfee, а, кстати этот антивирь BitDefender, он популярный или нет?

v1ru$
29.03.2007, 12:37
Вроде бит не очень,но пинчи палит криптованые(если паблик криптор)
З.Ы.На вирустотале я проверял сам криптор)

Dimi4
06.06.2007, 17:52
А можеж выложить конечный код (когда уже с формою).Интересно взглянуть.
П.С.Я просто практикуюсь на вб, и хотел бы знать как ты ето зделал.

sakauri
06.06.2007, 18:05
Вот блин каспер ворчит на хак тулл!!!

GROB_T
06.06.2007, 18:09
Dimi4, это написано на VBS, хотя на vb тоже работать должно, формы помоему не надо

Dimi4
08.06.2007, 12:05
Dimi4, это написано на VBS, хотя на vb тоже работать должно, формы помоему не надо
Ето механическая ошибка, я имел ввиду vbs.Дай код плз, а то я парюсь с BrowseForFolder ничо не катит.

GROB_T
08.06.2007, 13:35
2 Dimi4, это и есть код

Set FSO = CreateObject("Scripting.FileSystemObject")
Set File = FSO.GetFile("C:\temp.vbs")'Тут нужно указать путь к файлу, который надо закриптовать
Set TextStream = File.OpenAsTextStream(1)
While Not TextStream.AtEndOfStream
Str = TextStream.ReadLine()
st=st&replace(str,"""","""""")
st=st&"""&flrcbv&"""
strr=StrReverse(st)
Wend
TextStream.Close
Set TextStream = FSO.CreateTextFile("C:\temp2.vbs")'Сюда будет сохраняться закриптованный файл
TextStream.Writeline "a=StrReverse("""&strr&""")"&vbcrlf&"execute(a)"
TextStream.Close

Dimi4
08.06.2007, 16:39
Да не тот, мне нужен когда вручную вводить путь

GROB_T
08.06.2007, 17:11
Dimi4, теперь понял, а что именно тебе надо, чтоб вылезал обычный inputbox или диалог выбора файла?

Dimi4
08.06.2007, 17:21
диалог выбора файла или паки.Потом штоб инфа кидалась на текст бокс

GROB_T
08.06.2007, 17:38
В vbs нету текстбоксов, они есть в ВБ, кстати вроде выбор файла будет работать только на xp и выше не проверял

выбор файла

Set objDialog = CreateObject("UserAccounts.CommonDialog")
objDialog.Filter = "WSH скрипты (*.vbs, *.js)|*.vbs;*.js|Все файлы (*.*)|*.*"
objDialog.FilterIndex = 2
objDialog.InitialDir = "C:\"
intResult = objDialog.ShowOpen
If intResult = 0 Then
MsgBox "Файл не выбран!", vbInformation
Else
Wscript.Echo objDialog.FileName
End If

выбор папки
On Error Resume Next
Set objShellApp = CreateObject("Shell.Application")
Set objFolder = objShellApp.BrowseForFolder(0, "Выбор папки", 0, "C:\")
MsgBox objFolder.Self.Path, vbInformation
If Err.Number <> 0 Then
MsgBox "Папка не выбрана!", vbInformation
End If

еще один способ выбора файла
Set objDialog = CreateObject("SAFRCFileDlg.FileOpen")
intResult = objDialog.OpenFileOpenDlg
WScript.Echo "Результат операции: " & CStr(intResult)
WScript.Echo "Выбран файл: " & objDialog.FileName

Shred
08.06.2007, 18:00
В vbs нету текстбоксов
гы, нету, но ведь можна их сделать с помошью хтмл и внутрь файла вставить код на вижал бейсике, он прекрасно работает в браузере, по крайней мере в ИЕ. Да, расширение уже нуна будет хтм или хтмл поставить. Вот вам и полноценная форма :)

GROB_T
08.06.2007, 18:10
Shred, не, лучше расширение сделать .hta тогда будет похоже на обычную прогу

GROB_T
09.06.2007, 15:06
каспер недавно стал палить криптор, я сделал полиморфный криптор vbs файлов, криптор написан на VB6:

http://grob-t.narod.ru/vbs-cryptor.rar

пасс на архив - 666

sakauri
11.06.2007, 08:55
блин какая то ошибка выходит типо прошло много времени!!!

GROB_T
11.06.2007, 10:50
sakauri, это из-за пустых строчек в конце твоего файла, обновил ссылку перекачай еще раз