PDA

Просмотр полной версии : Один из методов чистки стаба (для новчиков)


Apple96
24.04.2013, 01:00
Для начала плюсы и минусы:
Плюсы:
Метод простой и быстрый

Минусы:
Добавляет лишний вес (около 1мб)
Приходится использовать WinRar (об этом позже)

Сканы:
До:
http://chk4me.com/check/public/VdK681au5D49MF5C (https://hpc.name/redirector.html#http://chk4me.com/check/public/VdK681au5D49MF5C)
http://chk4me.com/check/public/n4ir0k4M66c3C51LzT (https://hpc.name/redirector.html#http://chk4me.com/check/public/n4ir0k4M66c3C51LzT)

После:
http://chk4me.com/check/public/CY6331QV716w1B_2F6Gl0Rv2 (https://hpc.name/redirector.html#http://chk4me.com/check/public/CY6331QV716w1B_2F6Gl0Rv2)
http://chk4me.com/check/public/em9z72ElX30vh680 (https://hpc.name/redirector.html#http://chk4me.com/check/public/em9z72ElX30vh680)

Итак, начнем...
Во- первых, качаем Hex Workshop (https://hpc.name/redirector.html#http://www.bpsoft.com/downloads/) и файл msvbvm60.dll (https://hpc.name/redirector.html#http://rghost.ru/45518056) (кликабельные)
Во- вторых, какой нибудь криптор (https://hpc.name/redirector.html#http://rghost.ru/private/45518405/448c317b8750007304ec39385176c19e). Например Level-23

Меняем имя нашему скачанному файлу msvbvm60.dll (https://hpc.name/redirector.html#http://rghost.ru/45518056). Важно! Название должно содержать 8 символов без .dll (например: apple96i.dll)

Открываем стаб криптера, с помощью Hex Workshop

1. В поиске ищем файл msvbvm60.dll (ctrl+f)

Жмем ок
2. Копируем текст apple96i.dll
И вставляем вместо msvbvm60.dll

Далее жмем Find next (или же F3), если нашли msvbvm60.dll, то так же заменяем на apple96i.dll

3. Сохраняем (Save As)

Все готово. Но наш закриптованный троян не будет работать без библиотеки apple96i.dll. Решение:
SFX WinRar
Добавляем в архив файлы:
закриптованный троян.exe (ну или как там result.exe)
apple96i.dll

Ставим без сжатия (store)
протестировать архив (test archived files)

Далее идем в Настройки SFX архива
Путь распаковки (path to extract): C:\Windows\System32

Установка. Выполнить после распаковки (Run after extraction)
Пишем
закриптованный троян.exe (или result.exe)

Режимы (modes) ставим галочку на Скрыть все (Hide all)

И осталось выбрать иконку

Вроде всё! Удачи

Ссылки
Вот разные крипторы: http://rghost.ru/private/45518405/44...ec39385176c19e (https://hpc.name/redirector.html#http://rghost.ru/private/45518405/448c317b8750007304ec39385176c19e) (pass hpc.name)
msvbvm60.dll (https://hpc.name/redirector.html#http://rghost.ru/45518056)
Hex Workshop (https://hpc.name/redirector.html#http://www.bpsoft.com/downloads/)

1Nytu
24.04.2013, 01:00
Норм, статейка.

Dark Watch
24.04.2013, 01:00
Что то в ней не то

vasya.p
17.06.2013, 01:00
msvbvm60.dll Hex редактором не могу найти

Apple96
27.06.2013, 01:00
Снял видос по чистке стаба, кому интересно вот ссылка
http://rghost.ru/47063744 (https://hpc.name/redirector.html#http://rghost.ru/47063744) pass: my nickname
До чистки: http://chk4me.com/check/public/WOjf6...2VIpK7TN0rMSE_ (https://hpc.name/redirector.html#http://chk4me.com/check/public/WOjf6g76a222VIpK7TN0rMSE_)
После: http://chk4me.com/check/public/82ONK04qY3J1A69gvo (https://hpc.name/redirector.html#http://chk4me.com/check/public/82ONK04qY3J1A69gvo)

wera87df
28.06.2013, 01:00
Цитата:

Сообщение от Apple96

Снял видос по чистке стаба, кому интересно вот ссылка

интересно было бы взглянуть , но : IMAGE (https://hpc.name/redirector.html#http://s017.radikal.ru/i420/1306/0b/a12f259eaa95.jpg) http://s017.radikal.ru/i420/1306/0b/a12f259eaa95.jpg

Apple96
28.06.2013, 01:00
Залил на youtube (https://hpc.name/redirector.html#http://www.youtube.com/watch?v=d9Xr4KRKSEs) [►]
Криптор, уже почищенный, можно скачать тут (https://hpc.name/redirector.html#http://ifud.ws/index.php?threads/gothic-metal-crypter-2-25.4192/)
LoL
IMAGE (https://hpc.name/redirector.html#http://i.pixs.ru/storage/1/2/4/Noviytoche_7432728_8322124.jpg) http://i.pixs.ru/storage/1/2/4/Noviytoche_7432728_8322124.jpg