Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Защита ОС: вирусы, антивирусы, файрволы. (https://forum.antichat.xyz/forumdisplay.php?f=80)
-   -   Крипторы (только в этом топике) (https://forum.antichat.xyz/showthread.php?t=33678)

Mo4x 19.02.2007 01:13

Крипторы (только в этом топике)
 
Вот решил выложить несколько крипторов.

ICrypt 1.1. *
nme 1.1*
PolyCrypter 1.2 *
RCryptor 1.6 *
RCryptorPrivateVersion 1.3.rar *


Cсылка http://rapidshare.com/files/17114782/Crypters.rar.html
pas-3gs452GF5wtyFGD$@%#$@

GreenBear 19.02.2007 01:29

Цитата:

PolyCrypter 1.2 *
http://www.forum.pyccxak.com/viewtopic.php?id=1463

hsi 19.02.2007 01:46

RCryptor - в архиве 5 версий этого криптора, последние версии возможно еще не детектируются.
SimpleCryptor - криптор, говорят также не детектируется AV.
За предоствленне крипторы отдельное спасибо юзеру Artlonger, а также топику Смерть Барыгам на eXploit.in

Mo4x 19.02.2007 02:03

hsi
Видно это нетакие уж приватные крипторы чтоб их под пасом ставить.
RCryptor добавел 2 нехватающие версии.

http://rapidshare.com/files/17122093/Cryptor.rar.html

http://slil.ru/24027872

hsi 19.02.2007 06:12

Mo4x™
Крипторы выложены в слествие барыжничества ими. Некоторые не палятся и их вполне можно использовать по назначению.

Витян 19.02.2007 14:57

Цитата:

RCryptor - в архиве 5 версий этого криптора, последние версии возможно еще не детектируются.
определяется
Цитата:

SimpleCryptor - криптор, говорят также не детектируется AV.
а этот не определяется, спасибо лови плюс

Lizardman 19.02.2007 15:25

AntiVir Found nothing
ArcaVir Found Heur.W32.Generic
Avast Found nothing
AVG Antivirus Found nothing
BitDefender Found nothing
ClamAV Found nothing
Dr.Web Found nothing
F-Prot Antivirus Found nothing
F-Secure Anti-Virus Found nothing
Fortinet Found nothing
Kaspersky Anti-Virus Found nothing
NOD32 Found nothing
Norman Virus Control Found nothing
VirusBuster Found nothing
VBA32 Found Trojan-PSW.Pinch.2 (paranoid heuristics) (probable variant)

Это скан Симплкриптора. Мб я параноик, но открывать не буду.

hsi 19.02.2007 17:16

Lizardman
Только что проверил на VM, криптор не создает никаких файлов и веток в реестре при запуске.
Подозрение на троян выдается потому что сигнатура для криптования у него одна и, видимо, на исследование в AV попадали файлы закриптованные этим криптором и, соответственно, соержащие его сигнатуру.

ground_zero 20.02.2007 00:15

LizardmanIMHO, ты не параноик
Found Trojan-PSW.Pinch.2 (paranoid heuristics) (probable variant)
мне интересно почему AntiVir не опозал коня

hsi 20.02.2007 00:57

>мне интересно почему AntiVir не опозал коня
Потому что это не конь.
Бери в руки FileMonitor, Registry monitor, TCPVeiw и в путь.

vasya_rogov 01.07.2007 08:49

полиморфный криптор SyperCrypt

http://filearchiv.ru/1868987577

NeXArmAor 01.07.2007 09:11

Цитата:

Сообщение от vasya_rogov
полиморфный криптор SyperCrypt

http://filearchiv.ru/1868987577

Это случаем не трой? (Закриптованный)
Резалты джотти ничего не показали,как и вирустотала.

Fols 01.07.2007 13:43

Цитата:

Сообщение от vasya_rogov
полиморфный криптор SyperCrypt

http://filearchiv.ru/1868987577

Шутник однако!!! :D

Mo4x 01.07.2007 14:30

Есле ктото боится скачивать по ссылки vasya_rogov.
То кочаите по вот этой http://ifolder.ru/1477554.
Выкладывал salamandra вроде чел нормалный
копираиты софта туть
http://damagelab.nukleon.us/index.php?showtopic=17434&st=0

@ps1k 01.07.2007 16:30

баянчег, но всёже

ABC joiner final.
Последняя версия ABC joinera by ZLOY. Пока что вроде как ничем не палится.
software.gif Скачать|Download
_http://depositfiles.com/files/1050031
topic.gif Пароль: 2541

ASD cryptor вроде как метаморф криптор, до недавнего времени бывший приватом. Палится нодом, каспер и веб молчат.
software.gif Скачать|Download
_http://depositfiles.com/files/1049962
topic.gif Пароль: 5628

Crypt. Так и называется. Консольный. Чем палится, чем нет-хз.+сорцы
software.gif Скачать|Download
_http://depositfiles.com/files/1052030
topic.gif Пароль: damagelab.org

GSJoiner. Джойнер. Также хз чем палится, чем нет.+сорцы
software.gif Скачать|Download
_http://depositfiles.com/files/1052035
topic.gif Пароль: damagelab.org

Далее выкладываю кучу сорцов джойнеров. Взято с kiber-zona.org

2Ex Binder
software.gif Скачать|Download
_http://depositfiles.com/files/1052035

AFX Executable Binder PRO
software.gif Скачать|Download
_http://depositfiles.com/files/1052094

Binding
software.gif Скачать|Download
_http://depositfiles.com/files/1052098

Gbind
software.gif Скачать|Download
_http://depositfiles.com/files/1052127

ExeJoinerTM-1
software.gif Скачать|Download
_http://depositfiles.com/files/1052117

Joiner_by_HightTek_Delf_SRC
software.gif Скачать|Download
_http://depositfiles.com/files/1052103

Joiner Delphi
software.gif Скачать|Download
_http://depositfiles.com/files/1052108

topic.gif Пароль: damagelab.org на все архивы с сорцами.

dmnt 01.07.2007 16:31

хаха, аффтар SuperCrypt'а жжот!
но, просит не говорить :)

vasya_rogov 01.07.2007 17:49

Цитата:

Сообщение от opsik
баянчег, но всёже


ASD cryptor вроде как метаморф криптор, до недавнего времени бывший приватом. Палится нодом, каспер и веб молчат.

каспер палит

Mo4x 02.07.2007 01:35

Fols
Цитата:

Что то я не понял что там качать за место криптора прикол???
Входеш по этой сылке и кочаеш
http://ifolder.ru/1477554.

Mo4x 03.07.2007 18:23

Pestil V1.0
 
Pestil V1.0, a crypter :)
by йух
http://www.cigicigi.net/files/pestileng.JPG

Written in Delphi

Stub : 6 kb ( 4kb packed )

If you get errors while protecting,run program in safe mode(there is an option on agreement page)


What can i do with this program?
--------------------------------

[+]You can make any virus/Remote Administration Tool undedected.(scantime and runtime)

[+]You can prevent your programs.

[+]You can compress your programs.

[+]You can use it to change programs's icons.

Usage :
-------
[1]Drag and drop the file that you want to protect or press 'Select File' button and chose it.
[2]Choose your options(icon,version info,algorith) and protect it.
[3]Your crypted file is ready,now you can use it..


Properties :
------------

[+]Pestil uses XOR encryption and 3 different compression algoritm.

[+]Small stub.

[+]Pestil preserve EOF data automatically.So you can also crypt Flux,Bifrost,Poison Ivy,etc.. servers.

[+]Tested on Vista.

Here are the links :
http://www.cigicigi.net/files/Pestil.rar
http://rapidshare.com/files/40622726/Pestil.rar

Crash2 04.07.2007 10:01

Лови +, работает.
Закриптовал ProRat сервер, только склиент теперь не хочет конектиться к сервееру, пишет типа сервер изменён

vasya_rogov 04.07.2007 10:38

Цитата:

Сообщение от Crash2
Лови +, работает.
Закриптовал ProRat сервер, только склиент теперь не хочет конектиться к сервееру, пишет типа сервер изменён

юзай версию SE

Mo4x 05.07.2007 13:21

Воть есть тут http://forum.antichat.ru/thread40562-ProRat.ht****ml

vasya_rogov 06.07.2007 15:31

SimbiOZ v 1.3

http://slil.ru/24600368

(з.ы. несмотрите что у меня сообщений мало - троянов я туда не пихал :D )

spawn89 06.07.2007 21:21

Цитата:

Сообщение от vasya_rogov
SimbiOZ v 1.3

http://slil.ru/24600368

(з.ы. несмотрите что у меня сообщений мало - троянов я туда не пихал :D )

какая разница, усе равно он палится как минимум касперским... вот постик _http://forum.kaspersky.com/lofiversion/index.php/t36341.html

GROB_T 07.07.2007 01:41

2 spawn89, когда-то искал связки паблик крипторов, связка симбиоз + afix от каспера точно прятала, сейчас не знаю, может и палится

spawn89 07.07.2007 11:53

Grob_t, ты почитай тот постик, по ссылке, кот я выложил.. там уже какой то умник-антипинчер выложил сигнатуринку симбиоза версии 1,3 + некоторых других крипторов, так что в связке симбиоз афикс, симбиоз будет бесполезен против каспа..
Цитата:

Сообщение от Mo4x™
Ребята зачем флеймом страдать просто выложите крипторы которые не палятся
ато тему сасараите.

выложить, то выложим, но зачем?? чтобы завтра он спалился?? пффф....

GROB_T 07.07.2007 18:54

spawn89, точно, уже палится, еще связка RCryptor 1.6 + RCryptor 1 тоже недавно каспером не палилась, теперь хз, а вообще от каспа до сих пор можно легко ручками скрыть троя, пару раз сменив точку входа, остальные уже этот фокус давно секут

Mo4x 07.07.2007 19:57

Скачать: exesax-0.9.1 (http://rapidshare.com/files/29733034/exesax-0.9.1.rar)
Скачать: QrYPt0r (c) NuTraL Poly (http://rapidshare.com/files/29733130/QrYPt0r__c___NuTraL_Poly.rar)
Скачать: Werus Cryptor Public 1.0 (http://rapidshare.com/files/29733217/Werus_Cryptor_Public_1.0.rar)

Mosvit 07.07.2007 20:36

А может создать тему "Криптовка" , и там пусть будут просьбы о крипте, а те кто умеют криптовать пусть криптуют, зато критпторы палиться дольше не будут.

vasya_rogov 07.07.2007 22:53

Цитата:

Сообщение от GROB_T
spawn89, точно, уже палится, еще связка RCryptor 1.6 + RCryptor 1 тоже недавно каспером не палилась, теперь хз, а вообще от каспа до сих пор можно легко ручками скрыть троя, пару раз сменив точку входа, остальные уже этот фокус давно секут

ты с 7-кой попробуй такое проделать ;)


кстати авира стала палить весь паблик
вот таким детектом: TR/Crypt.XPACK.Gen
даже приватный джойнер палить стала :eek: .. а кроме нее никто не палит

чем\как ее обдурить

UnDe[R]ooT 13.07.2007 19:51

Мля, есть хоть один криптор на данный момент который делает то, для чего и был создан?!! А то уже все эти палятся :(

З.ы. Если на вирустотале отметить галочку "Do not distribute the sample", то они не будут отправлять пинча на проверку ав компаниям или как?

spawn89 13.07.2007 20:12

Цитата:

Мля, есть хоть один криптор на данный момент который делает то, для чего и был создан?
есть, в привате таких завались...
Цитата:

З.ы. Если на вирустотале отметить галочку "Do not distribute the sample", то они не будут отправлять пинча на проверку ав компаниям или как?
точно тебе ответит только представитьтель VT..

SanyaX 13.07.2007 20:46

Да имхо уже приватные криптора и то паляться. Просто на данный момент, я не вижу чтобы появлялись новые криптора!

Fols 14.07.2007 07:28

Цитата:

Сообщение от SanyaX
Да имхо уже приватные криптора и то паляться. Просто на данный момент, я не вижу чтобы появлялись новые криптора!

ХМ.. а кагже приватные криптора от Васка??? Да если
ещё и индевидуальные???

bulbazaur 16.07.2007 00:30

а если всеми паблик криптарами по очереди закриптовать? :) будет палиться?

Piflit 16.07.2007 00:33

Цитата:

Сообщение от bulbazaur
будет палиться?

скорее всего да. и весить будет прилично =\

spawn89 17.07.2007 15:17

мдееее... точно... сп*здил у кого то.. или подарили, что ваще ппц нереально (50 бакинских всем подрят дарить, каму слабо??)))
мб, ссылку обрать?? а фигли... палится ведь начнет, и нах он нужен такой буит..

Alexsize 17.07.2007 15:42

Я бы на месте модеров потер тему. Тем более что один из них аж изорался, когда технологии васка юзались в самописных крипторах=)

Mo4x 17.07.2007 17:00

vasya_rogov
А тебе автор разрешил выкладывать этот криптор?

Fols 17.07.2007 17:00

Цитата:

Сообщение от spawn89
мдееее... точно... сп*здил у кого то.. или подарили, что ваще ппц нереально (50 бакинских всем подрят дарить, каму слабо??)))
мб, ссылку обрать?? а фигли... палится ведь начнет, и нах он нужен такой буит..

Он уже палится , хотя мож что делаю не так :confused:


Время: 15:07