HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность > Защита ОС: вирусы, антивирусы, файрволы.
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 17.03.2008, 05:04
Vid0k
Постоянный
Регистрация: 24.12.2007
Сообщений: 574
Провел на форуме:
3186852

Репутация: 316


Отправить сообщение для Vid0k с помощью ICQ
По умолчанию

Цитата:
Пере залейте этот пак крипторов на рапиду спасибо .
Перезалил _http://rapidshare.com/files/100109412/Kriptor_s.rar.html

Забейте уже наконец на вирустотал и прочую хрень проверяйте у себя
хорош палить крипторы
Multi AVs Fixer _http://activespy.org/forum/index.php?topic=1061.0
Mini AV Scanner _http://activespy.org/forum/index.php?topic=1166.0

Последний раз редактировалось Vid0k; 17.03.2008 в 05:06..
 

  #2  
Старый 17.03.2008, 12:25
Pernat1y
Постоянный
Регистрация: 20.12.2007
Сообщений: 577
Провел на форуме:
1636674

Репутация: 171


По умолчанию

юзайте армадиллу/тэмиду и прочие продвинутые протекторы
 

  #3  
Старый 17.03.2008, 12:45
Грот
Участник форума
Регистрация: 24.01.2008
Сообщений: 110
Провел на форуме:
359408

Репутация: 209
Отправить сообщение для Грот с помощью ICQ
Talking

Цитата:
Сообщение от Pernat1y  
юзайте армадиллу/тэмиду и прочие продвинутые протекторы
гдето я подобное уже слышал
этож надо темиду на пинча травить чтоб потом вес до 1,5 мегов получался
да....
не для этого темида используеться!
хотя кто ничего лудшего найти не может, юзайте
 

  #4  
Старый 17.03.2008, 18:45
Pernat1y
Постоянный
Регистрация: 20.12.2007
Сообщений: 577
Провел на форуме:
1636674

Репутация: 171


По умолчанию

Цитата:
Сообщение от Грот  
гдето я подобное уже слышал
этож надо темиду на пинча травить чтоб потом вес до 1,5 мегов получался
да....
не для этого темида используеться!
хотя кто ничего лудшего найти не может, юзайте
если в тэмиде юзать несложную виртуальную машину, то получаеться ~400кб, что не так и много. тоже и с армадиллой

Цитата:
Сообщение от xdx  
Пора тут добавлять хайд потомучто это уже не в какие ворота не лезет
+1

Последний раз редактировалось Pernat1y; 17.03.2008 в 18:47..
 

  #5  
Старый 17.03.2008, 19:54
CMEPTb
Познающий
Регистрация: 02.03.2008
Сообщений: 38
Провел на форуме:
85102

Репутация: 8
По умолчанию

тэмиду помоему нод палит а вот от каспера самое то
 

  #6  
Старый 17.03.2008, 13:29
Gara
Познающий
Регистрация: 08.07.2007
Сообщений: 41
Провел на форуме:
419251

Репутация: 21
Отправить сообщение для Gara с помощью ICQ
По умолчанию

Люди че вы паритесь хай палят они, просто перестать выкладывать крипторы и все, и ламо все уйдет в накаут, я сибе чищу кпторы и меняю стаб если это необходимо и авиры сидят и в х*й не дуют, я суда свои не выкладываю если выложить можно заново начинать чистить криптор, если ламо верит в то что вирустотал, вирусскан и д.р. подобные сервера не отпровляют отчет то пусть верят тогда и пусть ответят на вопрос как они заробатывают деньги
1 за електричество плотить надо
2 за нет плотить надо
3 зарплату сотрудникам плотить надо
и т.д.
Деньги получают от анивирусных компаний, если они отправят отчеты от антивирусников о том что появился новый вирус или новый криптор и т.д. и т.п. то им платят лаве за это. Вы свою Соброжалку включайте хоть когда нибуть когда отпровляете на проверку. Если вы хотите проверять и без этого жить не можете то проверяйте на платных серверах. большенство из них не отпровляют отчеты анивирусным компаниям так как зарплату и все остальне и бурут за счет клиентов которые оплачиват такие услуги.
P.s. ЛАМО вы хоть нам не срите
 

  #7  
Старый 17.03.2008, 14:22
Killerkod
Участник форума
Регистрация: 01.08.2007
Сообщений: 178
Провел на форуме:
486104

Репутация: 239
По умолчанию

Учимся правильно криптовать паблик крипторами
Берем два криптора, я взял FreeCryptor by GLOFF 0.2b 002 и Morphnah beta2
Скачать можно тут:
http://rapidshare.com/files/100175776/1.rar.html
Или тут:
http://webfile.ru/1808310
Пасс - 123321

Криптуем сначала морфом, а потом фрикриптором

Вот результат проверки:


Как видите популярные аверы молчат, а именно это нам и надо)))

Дальше думайте сами, можно использовать другие крипторы и добиться лучшего результата...

Последний раз редактировалось Killerkod; 17.03.2008 в 14:34..
 

  #8  
Старый 17.03.2008, 15:58
xdx
Участник форума
Регистрация: 15.09.2005
Сообщений: 115
Провел на форуме:
495113

Репутация: 48
По умолчанию

Пора тут добавлять хайд потомучто это уже не в какие ворота не лезет
 

  #9  
Старый 17.03.2008, 16:47
12usver12
Познающий
Регистрация: 12.12.2007
Сообщений: 81
Провел на форуме:
589075

Репутация: 53
По умолчанию

to Killerkod когда ужо начнешь крипторы чистить ?
 

  #10  
Старый 18.03.2008, 06:42
Грот
Участник форума
Регистрация: 24.01.2008
Сообщений: 110
Провел на форуме:
359408

Репутация: 209
Отправить сообщение для Грот с помощью ICQ
По умолчанию

Цитата:
Сообщение от 12usver12  
to Killerkod когда ужо начнешь крипторы чистить ?
крипторы не джуниоры здесь так просто не обайдешься перестановкой инструкций
тут нужно добавлять серьезные извращения чтоб эвристик не проходил побольше мусора ну можно доп криптовку стаба воткнуть и перекинуть ОЕР в другое место можно использовать алгоритм и способ крипта как в крипторе AssassinCryptor v1.3
Код:
131780D2    57              PUSH    EDI                              ; pinch.13141200
131780D3    8B1F            MOV     EBX, DWORD PTR DS:[EDI]
131780D5    8B4F 04         MOV     ECX, DWORD PTR DS:[EDI+4]
131780D8    68 B979379E     PUSH    9E3779B9
131780DD    5A              POP     EDX
131780DE    42              INC     EDX
131780DF    8BC2            MOV     EAX, EDX
131780E1    48              DEC     EAX
131780E2    C1E0 05         SHL     EAX, 5
131780E5    BF 20000000     MOV     EDI, 20
131780EA    4A              DEC     EDX
131780EB    8BEB            MOV     EBP, EBX
131780ED    C1E5 04         SHL     EBP, 4
131780F0    2BCD            SUB     ECX, EBP
131780F2    8B6E 08         MOV     EBP, DWORD PTR DS:[ESI+8]
131780F5    33EB            XOR     EBP, EBX
131780F7    2BCD            SUB     ECX, EBP
131780F9    8BEB            MOV     EBP, EBX
131780FB    C1ED 05         SHR     EBP, 5
131780FE    33E8            XOR     EBP, EAX
13178100    2BCD            SUB     ECX, EBP
13178102    2B4E 0C         SUB     ECX, DWORD PTR DS:[ESI+C]
13178105    8BE9            MOV     EBP, ECX
13178107    C1E5 04         SHL     EBP, 4
1317810A    2BDD            SUB     EBX, EBP
1317810C    8B2E            MOV     EBP, DWORD PTR DS:[ESI]
1317810E    33E9            XOR     EBP, ECX
13178110    2BDD            SUB     EBX, EBP
13178112    8BE9            MOV     EBP, ECX
13178114    C1ED 05         SHR     EBP, 5
13178117    33E8            XOR     EBP, EAX
13178119    2BDD            SUB     EBX, EBP
1317811B    2B5E 04         SUB     EBX, DWORD PTR DS:[ESI+4]
1317811E    2BC2            SUB     EAX, EDX
13178120    4F              DEC     EDI
13178121  ^ 75 C8           JNZ     SHORT pinch.131780EB
13178123    5F              POP     EDI
13178124    891F            MOV     DWORD PTR DS:[EDI], EBX
13178126    894F 04         MOV     DWORD PTR DS:[EDI+4], ECX
этот цикл повторяеться много кратно и так много раз пока в конечном итоге не получишь раскриптовааный код вроде усе
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Социальная инженерия The real Dr.Lector Болталка 10 22.12.2008 20:45



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ