ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

08.04.2008, 23:07
|
|
Постоянный
Регистрация: 24.12.2007
Сообщений: 574
Провел на форуме: 3186852
Репутация:
316
|
|
https://forum.zloy.org/showthread.php?p=492856
|
|
|

08.04.2008, 23:08
|
|
Новичок
Регистрация: 12.01.2008
Сообщений: 13
Провел на форуме: 59083
Репутация:
6
|
|
Glofff.com
|
|
|

08.04.2008, 23:59
|
|
Постоянный
Регистрация: 20.12.2007
Сообщений: 577
Провел на форуме: 1636674
Репутация:
171
|
|
кстати, кто-то может толком рассказать, какая разница между PAV Cryptor и Fri Cryptor?
|
|
|

09.04.2008, 06:35
|
|
Banned
Регистрация: 13.09.2006
Сообщений: 523
Провел на форуме: 2869410
Репутация:
925
|
|
Сообщение от Pernat1y
кстати, кто-то может толком рассказать, какая разница между PAV Cryptor и Fri Cryptor?
Первый абсолютное гавно,полидвижок никакой тоесть тупой мусор который ав с эмулем легко спалит типо
add eax,4
sub eax,4
------------------
inc ebx
dec ebx
------------------
push eax
pop eax
используеться запуск файла из памяти... мапяться секции(спижжен стаб из FlyCryptor) ,создаеться новый процесс и.т.д,естественно что бы не пиздил автор,каспер,аутпост спалят криптор на изменении памяти чужого процесса.
Второй уже лучше,что то уже более менее 
Прячет импорт после чего лоадер получает адреса апи и заносит в таблицу,что есть+,средний полиморфный движок но мне все равно неоч он нравиться,+хороший антиэмуль и норм суппорт
Выводы делай сам.
|
|
|

09.04.2008, 09:24
|
|
Познающий
Регистрация: 24.03.2008
Сообщений: 79
Провел на форуме: 262182
Репутация:
24
|
|
есть новые крипторы? не палящиеся (Есстественно паблик почищенные)? Я по этой части новичок.. У меня вопрос, я чуть чуть подправил пинча Themidой конечно размер до мегабайта вырос! но не палиться и в принципе меня размер устраивает.. но пинч перестал работать.. вопрос он вообще работает после обработки Themidой или как правильно его-пинч обработать ею... пофиг на размер. И ещё вопрос номер 2. Если есть программулины типа вставляет нулевые байтики в файле и создаёт файлы на проверку антивирями.. ну типа SignatureZero у меня не получаеться ни пинч закриптованный так почистить после криптовки, ни сами крипторы (не упакованные!!!) таким образом почистить.. вообще будет такое работать или нет?
|
|
|

09.04.2008, 11:16
|
|
Постоянный
Регистрация: 26.01.2008
Сообщений: 796
Провел на форуме: 5209663
Репутация:
357
|
|
Есть у меня 50%ый криптор могу выложить!
|
|
|

09.04.2008, 12:12
|
|
Познающий
Регистрация: 24.03.2008
Сообщений: 79
Провел на форуме: 262182
Репутация:
24
|
|
Сообщение от Нtl
Есть у меня 50%ый криптор могу выложить!
его почистить как нить можно? выкладывай!
А ещё была тема про то как бы на одном компе типа вирустотала (дофига антивирей на одной машине) че нить поставить... дабы не спалили крипторы! кто нить ссылку кинет?
Последний раз редактировалось begin_end; 09.04.2008 в 21:04..
|
|
|

09.04.2008, 13:21
|
|
Постоянный
Регистрация: 08.05.2006
Сообщений: 816
Провел на форуме: 1845671
Репутация:
1338
|
|
svalck Ставишь себе первого касперского, т.к. он все другие будет при установки убивать. А потом поверх каспера можно другие ставить, но обязательно при установки выберай пункт ВЫБОРОЧНАЯ УСТАНОВКА и ставь только модуль сканирования...
Т.е. получаем один антивирь работает в полную силу (Каспер), а другие могут, только файл при контекстном сканировании просканить..
P.S. у меня на компе Kaspersky \ AntiVir \ Nod32 \ Avast \ Dr.web
Кто хочет большего и чтобы файл не высылался антивирям, то - avcheck.biz \ avcheck.ru \ avcheck.com
|
|
|

09.04.2008, 14:20
|
|
Постоянный
Регистрация: 26.01.2008
Сообщений: 796
Провел на форуме: 5209663
Репутация:
357
|
|
svalck
Онлине проверки чтоли?
Тогда иди сюда: http://www.virustotal.com/ru/
VirusTotal - Бесплатная Онлайн Проверка на Вирусы и Вредоносные Программы
|
|
|

09.04.2008, 15:52
|
|
Постоянный
Регистрация: 20.12.2007
Сообщений: 577
Провел на форуме: 1636674
Репутация:
171
|
|
Сообщение от НTL
svalck
Онлине проверки чтоли?
Тогда иди сюда: http://www.virustotal.com/ru/
VirusTotal - Бесплатная Онлайн Проверка на Вирусы и Вредоносные Программы
долго думал? и чем?
Сообщение от svalck
дурацкий вопрос! ниукого нету криптора с исходниками библиотек этих? было бы клёва подправить библиотеку, добавить мусора и готова...
тебе опенсорсные крипторы надо? )
говори на каком языке - скину
|
|
|
|
 |
|
Похожие темы
|
| Тема |
Автор |
Раздел |
Ответов |
Последнее сообщение |
|
Социальная инженерия
|
The real Dr.Lector |
Болталка |
10 |
22.12.2008 20:45 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|