ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Криптография, расшифровка хешей (https://forum.antichat.xyz/forumdisplay.php?f=76)
-   -   Один из методов чистки стаба (для новчиков) (https://forum.antichat.xyz/showthread.php?t=8063975)

Apple96 24.04.2013 01:00

Для начала плюсы и минусы:
Плюсы:
Метод простой и быстрый

Минусы:
Добавляет лишний вес (около 1мб)
Приходится использовать WinRar (об этом позже)

Сканы:
До:
http://chk4me.com/check/public/VdK681au5D49MF5C
http://chk4me.com/check/public/n4ir0k4M66c3C51LzT

После:
http://chk4me.com/check/public/CY6331QV716w1B_2F6Gl0Rv2
http://chk4me.com/check/public/em9z72ElX30vh680

Итак, начнем...
Во- первых, качаем Hex Workshop и файл msvbvm60.dll (кликабельные)
Во- вторых, какой нибудь криптор. Например Level-23

Меняем имя нашему скачанному файлу msvbvm60.dll. Важно! Название должно содержать 8 символов без .dll (например: apple96i.dll)

Открываем стаб криптера, с помощью Hex Workshop

1. В поиске ищем файл msvbvm60.dll (ctrl+f)

Жмем ок
2. Копируем текст apple96i.dll
И вставляем вместо msvbvm60.dll

Далее жмем Find next (или же F3), если нашли msvbvm60.dll, то так же заменяем на apple96i.dll

3. Сохраняем (Save As)

Все готово. Но наш закриптованный троян не будет работать без библиотеки apple96i.dll. Решение:
SFX WinRar
Добавляем в архив файлы:
закриптованный троян.exe (ну или как там result.exe)
apple96i.dll

Ставим без сжатия (store)
протестировать архив (test archived files)

Далее идем в Настройки SFX архива
Путь распаковки (path to extract): C:\Windows\System32

Установка. Выполнить после распаковки (Run after extraction)
Пишем
закриптованный троян.exe (или result.exe)

Режимы (modes) ставим галочку на Скрыть все (Hide all)

И осталось выбрать иконку

Вроде всё! Удачи

Ссылки
Вот разные крипторы: http://rghost.ru/private/45518405/44...ec39385176c19e (pass hpc.name)
msvbvm60.dll
Hex Workshop

1Nytu 24.04.2013 01:00

Норм, статейка.

Dark Watch 24.04.2013 01:00

Что то в ней не то

vasya.p 17.06.2013 01:00

msvbvm60.dll Hex редактором не могу найти

Apple96 27.06.2013 01:00

Снял видос по чистке стаба, кому интересно вот ссылка
http://rghost.ru/47063744 pass: my nickname
До чистки: http://chk4me.com/check/public/WOjf6...2VIpK7TN0rMSE_
После: http://chk4me.com/check/public/82ONK04qY3J1A69gvo

wera87df 28.06.2013 01:00

Цитата:

Сообщение от Apple96

Снял видос по чистке стаба, кому интересно вот ссылка

интересно было бы взглянуть , но : IMAGE http://s017.radikal.ru/i420/1306/0b/a12f259eaa95.jpg

Apple96 28.06.2013 01:00

Залил на youtube [►]
Криптор, уже почищенный, можно скачать тут
LoL
IMAGE http://i.pixs.ru/storage/1/2/4/Noviytoche_7432728_8322124.jpg


Время: 01:21