HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Крипторы (только в этом топике)
  #1  
Старый 19.02.2007, 01:13
Mo4x
Постоянный
Регистрация: 18.02.2007
Сообщений: 416
Провел на форуме:
3509350

Репутация: 412
Cool Крипторы (только в этом топике)

Вот решил выложить несколько крипторов.

ICrypt 1.1. *
nme 1.1*
PolyCrypter 1.2 *
RCryptor 1.6 *
RCryptorPrivateVersion 1.3.rar *


Cсылка http://rapidshare.com/files/17114782/Crypters.rar.html
pas-3gs452GF5wtyFGD$@%#$@

Последний раз редактировалось Mo4x™; 04.03.2007 в 05:13..
 

  #2  
Старый 19.02.2007, 01:29
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

Цитата:
PolyCrypter 1.2 *
http://www.forum.pyccxak.com/viewtopic.php?id=1463
 

  #3  
Старый 19.02.2007, 01:46
hsi
Участник форума
Регистрация: 11.09.2006
Сообщений: 239
Провел на форуме:
626169

Репутация: 167
По умолчанию

RCryptor - в архиве 5 версий этого криптора, последние версии возможно еще не детектируются.
SimpleCryptor - криптор, говорят также не детектируется AV.
За предоствленне крипторы отдельное спасибо юзеру Artlonger, а также топику Смерть Барыгам на eXploit.in
 

  #4  
Старый 19.02.2007, 02:03
Mo4x
Постоянный
Регистрация: 18.02.2007
Сообщений: 416
Провел на форуме:
3509350

Репутация: 412
По умолчанию

hsi
Видно это нетакие уж приватные крипторы чтоб их под пасом ставить.
RCryptor добавел 2 нехватающие версии.

http://rapidshare.com/files/17122093/Cryptor.rar.html

http://slil.ru/24027872

Последний раз редактировалось Mo4x™; 04.03.2007 в 21:43..
 

  #5  
Старый 19.02.2007, 06:12
hsi
Участник форума
Регистрация: 11.09.2006
Сообщений: 239
Провел на форуме:
626169

Репутация: 167
По умолчанию

Mo4x™
Крипторы выложены в слествие барыжничества ими. Некоторые не палятся и их вполне можно использовать по назначению.
 

  #6  
Старый 19.02.2007, 14:57
Витян
Участник форума
Регистрация: 25.12.2006
Сообщений: 220
Провел на форуме:
2544458

Репутация: 243
По умолчанию

Цитата:
RCryptor - в архиве 5 версий этого криптора, последние версии возможно еще не детектируются.
определяется
Цитата:
SimpleCryptor - криптор, говорят также не детектируется AV.
а этот не определяется, спасибо лови плюс
 

  #7  
Старый 19.02.2007, 15:25
Lizardman
Познающий
Регистрация: 05.02.2007
Сообщений: 78
Провел на форуме:
1579039

Репутация: 109
Отправить сообщение для Lizardman с помощью ICQ
По умолчанию

AntiVir Found nothing
ArcaVir Found Heur.W32.Generic
Avast Found nothing
AVG Antivirus Found nothing
BitDefender Found nothing
ClamAV Found nothing
Dr.Web Found nothing
F-Prot Antivirus Found nothing
F-Secure Anti-Virus Found nothing
Fortinet Found nothing
Kaspersky Anti-Virus Found nothing
NOD32 Found nothing
Norman Virus Control Found nothing
VirusBuster Found nothing
VBA32 Found Trojan-PSW.Pinch.2 (paranoid heuristics) (probable variant)

Это скан Симплкриптора. Мб я параноик, но открывать не буду.
 

  #8  
Старый 19.02.2007, 17:16
hsi
Участник форума
Регистрация: 11.09.2006
Сообщений: 239
Провел на форуме:
626169

Репутация: 167
По умолчанию

Lizardman
Только что проверил на VM, криптор не создает никаких файлов и веток в реестре при запуске.
Подозрение на троян выдается потому что сигнатура для криптования у него одна и, видимо, на исследование в AV попадали файлы закриптованные этим криптором и, соответственно, соержащие его сигнатуру.
 

  #9  
Старый 20.02.2007, 00:15
ground_zero
Постоянный
Регистрация: 11.10.2006
Сообщений: 659
Провел на форуме:
1594033

Репутация: 216


По умолчанию

LizardmanIMHO, ты не параноик
Found Trojan-PSW.Pinch.2 (paranoid heuristics) (probable variant)
мне интересно почему AntiVir не опозал коня
 

  #10  
Старый 20.02.2007, 00:57
hsi
Участник форума
Регистрация: 11.09.2006
Сообщений: 239
Провел на форуме:
626169

Репутация: 167
По умолчанию

>мне интересно почему AntiVir не опозал коня
Потому что это не конь.
Бери в руки FileMonitor, Registry monitor, TCPVeiw и в путь.
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Социальная инженерия The real Dr.Lector Болталка 10 22.12.2008 20:45



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ