ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

17.03.2008, 05:04
|
|
Постоянный
Регистрация: 24.12.2007
Сообщений: 574
Провел на форуме: 3186852
Репутация:
316
|
|
Пере залейте этот пак крипторов на рапиду спасибо .
Перезалил _http://rapidshare.com/files/100109412/Kriptor_s.rar.html
Забейте уже наконец на вирустотал и прочую хрень проверяйте у себя
хорош палить крипторы
Multi AVs Fixer _http://activespy.org/forum/index.php?topic=1061.0
Mini AV Scanner _http://activespy.org/forum/index.php?topic=1166.0
Последний раз редактировалось Vid0k; 17.03.2008 в 05:06..
|
|
|

17.03.2008, 12:25
|
|
Постоянный
Регистрация: 20.12.2007
Сообщений: 577
Провел на форуме: 1636674
Репутация:
171
|
|
юзайте армадиллу/тэмиду и прочие продвинутые протекторы
|
|
|

17.03.2008, 12:45
|
|
Участник форума
Регистрация: 24.01.2008
Сообщений: 110
Провел на форуме: 359408
Репутация:
209
|
|
Сообщение от Pernat1y
юзайте армадиллу/тэмиду и прочие продвинутые протекторы
гдето я подобное уже слышал
этож надо темиду на пинча травить чтоб потом вес до 1,5 мегов получался
да....
не для этого темида используеться!
хотя кто ничего лудшего найти не может, юзайте
|
|
|

17.03.2008, 18:45
|
|
Постоянный
Регистрация: 20.12.2007
Сообщений: 577
Провел на форуме: 1636674
Репутация:
171
|
|
Сообщение от Грот
гдето я подобное уже слышал
этож надо темиду на пинча травить чтоб потом вес до 1,5 мегов получался
да....
не для этого темида используеться!
хотя кто ничего лудшего найти не может, юзайте
если в тэмиде юзать несложную виртуальную машину, то получаеться ~400кб, что не так и много. тоже и с армадиллой
Сообщение от xdx
Пора тут добавлять хайд потомучто это уже не в какие ворота не лезет
+1
Последний раз редактировалось Pernat1y; 17.03.2008 в 18:47..
|
|
|

17.03.2008, 19:54
|
|
Познающий
Регистрация: 02.03.2008
Сообщений: 38
Провел на форуме: 85102
Репутация:
8
|
|
тэмиду помоему нод палит а вот от каспера самое то
|
|
|

17.03.2008, 13:29
|
|
Познающий
Регистрация: 08.07.2007
Сообщений: 41
Провел на форуме: 419251
Репутация:
21
|
|
Люди че вы паритесь хай палят они, просто перестать выкладывать крипторы и все, и ламо все уйдет в накаут, я сибе чищу кпторы и меняю стаб если это необходимо и авиры сидят и в х*й не дуют, я суда свои не выкладываю если выложить можно заново начинать чистить криптор, если ламо верит в то что вирустотал, вирусскан и д.р. подобные сервера не отпровляют отчет то пусть верят тогда и пусть ответят на вопрос как они заробатывают деньги
1 за електричество плотить надо
2 за нет плотить надо
3 зарплату сотрудникам плотить надо
и т.д.
Деньги получают от анивирусных компаний, если они отправят отчеты от антивирусников о том что появился новый вирус или новый криптор и т.д. и т.п. то им платят лаве за это. Вы свою Соброжалку включайте хоть когда нибуть когда отпровляете на проверку. Если вы хотите проверять и без этого жить не можете то проверяйте на платных серверах. большенство из них не отпровляют отчеты анивирусным компаниям так как зарплату и все остальне и бурут за счет клиентов которые оплачиват такие услуги.
P.s. ЛАМО вы хоть нам не срите
|
|
|

17.03.2008, 14:22
|
|
Участник форума
Регистрация: 01.08.2007
Сообщений: 178
Провел на форуме: 486104
Репутация:
239
|
|
Учимся правильно криптовать паблик крипторами 
Берем два криптора, я взял FreeCryptor by GLOFF 0.2b 002 и Morphnah beta2
Скачать можно тут:
http://rapidshare.com/files/100175776/1.rar.html
Или тут:
http://webfile.ru/1808310
Пасс - 123321
Криптуем сначала морфом, а потом фрикриптором
Вот результат проверки:
Как видите популярные аверы молчат, а именно это нам и надо)))
Дальше думайте сами, можно использовать другие крипторы и добиться лучшего результата...
Последний раз редактировалось Killerkod; 17.03.2008 в 14:34..
|
|
|

17.03.2008, 15:58
|
|
Участник форума
Регистрация: 15.09.2005
Сообщений: 115
Провел на форуме: 495113
Репутация:
48
|
|
Пора тут добавлять хайд потомучто это уже не в какие ворота не лезет
|
|
|

17.03.2008, 16:47
|
|
Познающий
Регистрация: 12.12.2007
Сообщений: 81
Провел на форуме: 589075
Репутация:
53
|
|
to Killerkod когда ужо начнешь крипторы чистить ? 
|
|
|

18.03.2008, 06:42
|
|
Участник форума
Регистрация: 24.01.2008
Сообщений: 110
Провел на форуме: 359408
Репутация:
209
|
|
Сообщение от 12usver12
to Killerkod когда ужо начнешь крипторы чистить ? 
крипторы не джуниоры здесь так просто не обайдешься перестановкой инструкций
тут нужно добавлять серьезные извращения чтоб эвристик не проходил побольше мусора ну можно доп криптовку стаба воткнуть и перекинуть ОЕР в другое место можно использовать алгоритм и способ крипта как в крипторе AssassinCryptor v1.3
Код:
131780D2 57 PUSH EDI ; pinch.13141200
131780D3 8B1F MOV EBX, DWORD PTR DS:[EDI]
131780D5 8B4F 04 MOV ECX, DWORD PTR DS:[EDI+4]
131780D8 68 B979379E PUSH 9E3779B9
131780DD 5A POP EDX
131780DE 42 INC EDX
131780DF 8BC2 MOV EAX, EDX
131780E1 48 DEC EAX
131780E2 C1E0 05 SHL EAX, 5
131780E5 BF 20000000 MOV EDI, 20
131780EA 4A DEC EDX
131780EB 8BEB MOV EBP, EBX
131780ED C1E5 04 SHL EBP, 4
131780F0 2BCD SUB ECX, EBP
131780F2 8B6E 08 MOV EBP, DWORD PTR DS:[ESI+8]
131780F5 33EB XOR EBP, EBX
131780F7 2BCD SUB ECX, EBP
131780F9 8BEB MOV EBP, EBX
131780FB C1ED 05 SHR EBP, 5
131780FE 33E8 XOR EBP, EAX
13178100 2BCD SUB ECX, EBP
13178102 2B4E 0C SUB ECX, DWORD PTR DS:[ESI+C]
13178105 8BE9 MOV EBP, ECX
13178107 C1E5 04 SHL EBP, 4
1317810A 2BDD SUB EBX, EBP
1317810C 8B2E MOV EBP, DWORD PTR DS:[ESI]
1317810E 33E9 XOR EBP, ECX
13178110 2BDD SUB EBX, EBP
13178112 8BE9 MOV EBP, ECX
13178114 C1ED 05 SHR EBP, 5
13178117 33E8 XOR EBP, EAX
13178119 2BDD SUB EBX, EBP
1317811B 2B5E 04 SUB EBX, DWORD PTR DS:[ESI+4]
1317811E 2BC2 SUB EAX, EDX
13178120 4F DEC EDI
13178121 ^ 75 C8 JNZ SHORT pinch.131780EB
13178123 5F POP EDI
13178124 891F MOV DWORD PTR DS:[EDI], EBX
13178126 894F 04 MOV DWORD PTR DS:[EDI+4], ECX
этот цикл повторяеться много кратно и так много раз пока в конечном итоге не получишь раскриптовааный код вроде усе
|
|
|
|
 |
|
Похожие темы
|
| Тема |
Автор |
Раздел |
Ответов |
Последнее сообщение |
|
Социальная инженерия
|
The real Dr.Lector |
Болталка |
10 |
22.12.2008 20:45 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|