Показать сообщение отдельно

  #9  
Старый 27.09.2007, 19:38
NeXArmAor
Участник форума
Регистрация: 21.04.2007
Сообщений: 289
Провел на форуме:
4612647

Репутация: 368
По умолчанию

КучО , PE Tools=>PE Editor(EXE который надо крептануть)=>Optional Header=>Entry Point=>В текстовом поле последний символ или цифру ,меняеш на близкий этому символу или цифре,символ или цифру..т.е 0000201A будет 0000201B
или 00002011 будет 00002012...потом жмеш сэйв и вуаля твой пинч3 не палится основными аверами,а остальными сильно будет палится. Рекомендуется использовать в совокупности с Pohernah 1.0.3. Этот способ весьма примитивен,есть куда более эффективные,но они сложны.

Вот результат такого крипта:

Antivirus;Version;Last Update;Result
AhnLab-V3;2007.9.28.0;2007.09.27;-
AntiVir;7.6.0.15;2007.09.27;-
Authentium;4.93.8;2007.09.27;W32/Trojan.AUFT
Avast;4.7.1043.0;2007.09.26;Win32:Ldpinch-AFZ
AVG;7.5.0.488;2007.09.27;-
BitDefender;7.2;2007.09.27;-
CAT-QuickHeal;9.00;2007.09.27;(Suspicious) - DNAScan
ClamAV;0.91.2;2007.09.26;Trojan.Spy-9466
DrWeb;4.33;2007.09.27;-
eSafe;7.0.15.0;2007.09.23;Suspicious Trojan/Worm
eTrust-Vet;31.2.5168;2007.09.27;-
Ewido;4.0;2007.09.27;Not-A-Virus.HackTool.Win32.Agent.z
FileAdvisor;1;2007.09.27;-
Fortinet;3.11.0.0;2007.09.27;-
F-Prot;4.3.2.48;2007.09.26;W32/Trojan.AUFT
F-Secure;6.70.13030.0;2007.09.27;-
Ikarus;T3.1.1.12;2007.09.27;Virus.Win32.Ldpinch.AF Z
Kaspersky;7.0.0.125;2007.09.27;-
McAfee;5129;2007.09.27;-
Microsoft;1.2803;2007.09.27;VirTool:Win32/Obfuscator.K
NOD32v2;2554;2007.09.26;-
Norman;5.80.02;2007.09.27;-
Panda;9.0.0.4;2007.09.27;-
Prevx1;V2;2007.09.27;-
Rising;19.42.32.00;2007.09.27;-
Sophos;4.21.0;2007.09.27;-
Sunbelt;2.2.907.0;2007.09.26;Elkern.a (v)
Symantec;10;2007.09.27;-
TheHacker;6.2.6.072;2007.09.27;-
VBA32;3.12.2.4;2007.09.26;Trojan-PSW.Win32.LdPinch.bgj
VirusBuster;4.3.26:9;2007.09.27;-
Webwasher-Gateway;6.0.1;2007.09.27;Virus.Win32.FileInfector. gen (suspicious)

Последний раз редактировалось NeXArmAor; 27.09.2007 в 19:59..