![]() |
Крипт Сплойта
Все доброго времени суток .
Возможно эта тема поднималась , но все же ... Каким образом криптуется сплойт , если можно , пример .. Вот код сплойта , как его спрятать от антивируса и сохранить его работоспособность , пробовал обфускацию - от антивируса не спасает . Спасибо ... PHP код:
|
http://iframe.in/
|
Вставляю код , нажимаю generate но в ответ ничего не получаю ...
|
Надо справа выбрать JavaScript Encoder
|
дык выбрал... :(
|
Цитата:
Choose method: JavaScript Encoder Затем в поле слева вставить свой скрипт и нажать кнопку Generate Помигает полоска, мол что-то делается. Затем появятся ниже варианты обфусцированного кода. Попробуйте еще раз. Не пойму в чем проблема у вас? Банальный вопрос - поддержку javascript в браузере случаем не отключали? |
PHP код:
Спасибо . |
2neprovad
А вы попробуйте код из первого поста вставить ... |
в предыдущему посту с применением php - код зашифрован с применением операции xor.
код из первого поста вставлял, криптованый код получал, на работоспособность не проверял, так как такой цели не было. но факт что криптор все же работает и выдает результат |
Как можно декриптить этот код , с примением Xor ?
|
eval($eval_php_code); -> echo $eval_php_code;
|
А теперь вопрос , как закриптить ...
Желательно по пунктам , самый примитивный метод ... Заранее спасибо |
самый примитивный - переписать строки из вида "srt" в вид "s"+"tr".
|
А поподробнее =)
С примерами Спасибо |
try { eval('result = CLSID.CreateObject(name)') } в
try { eval('res'+'ult'+' = CLS'+'ID.C'+'reate'+'Object'+'(na'+'me)') } |
просто попробуй узнать сначала на какую строчку ругается антивирус, потом пробуй ее изменить
|
код, который выложил тс, пхп
а вы предлагаете на iframe.in его закриптовать как javasript ну ппц а по поводу сабжа я этот же код (как я понял, это от айспака) пытался руками как только не закриптить тестил с касперским итог - после минуты работы (добавления мусора и переделывания пары кусков кода) при файловой проверке он перестал орать на него если же открыть его как html в браузере (что обычно и происходит при целевом использовании ;), он начинает орать. говорит, что trojan.downloaser.slice.js. Это же он кричал и при проверке файла. Только если при проверке самого файла окошко каспера было красное, то сейчас оно было желтое. Т.е. авер проверяет непосредственно код в памяти, и там он все равно палится Как же спрятать его? |
Купил готовую связку , но все же вопрос актуален .
Как же все таки можно закриптить ? |
По поводу первого сплойта - можно удаляя по одной строчке найти ту, на которую ругается антивирус и пробовать изменять её, куски яваскрипта без пхп можно обфусцировать на iframe.in
Однако у меня этот сплойт вообще не выполняется, ПХП выдает кучу ошибок неопределенных переменных, видимо он не полностью представлен, а переменные var[] определяются в том месте, куда инклюдится этот сплоит. По поводу второго сплойта раскодировать его просто: вместо PHP код:
PHP код:
PHP код:
|
Стукни мне я все раскажу и покажу.
|
| Время: 10:56 |