HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 08.04.2008, 23:07
Vid0k
Постоянный
Регистрация: 24.12.2007
Сообщений: 574
Провел на форуме:
3186852

Репутация: 316


Отправить сообщение для Vid0k с помощью ICQ
По умолчанию

https://forum.zloy.org/showthread.php?p=492856
 

  #2  
Старый 08.04.2008, 23:08
Bleed
Новичок
Регистрация: 12.01.2008
Сообщений: 13
Провел на форуме:
59083

Репутация: 6
По умолчанию

Glofff.com
 

  #3  
Старый 08.04.2008, 23:59
Pernat1y
Постоянный
Регистрация: 20.12.2007
Сообщений: 577
Провел на форуме:
1636674

Репутация: 171


По умолчанию

кстати, кто-то может толком рассказать, какая разница между PAV Cryptor и Fri Cryptor?
 

  #4  
Старый 09.04.2008, 06:35
zl0y
Banned
Регистрация: 13.09.2006
Сообщений: 523
Провел на форуме:
2869410

Репутация: 925


Отправить сообщение для zl0y с помощью ICQ
По умолчанию

Цитата:
Сообщение от Pernat1y  
кстати, кто-то может толком рассказать, какая разница между PAV Cryptor и Fri Cryptor?
Первый абсолютное гавно,полидвижок никакой тоесть тупой мусор который ав с эмулем легко спалит типо
Цитата:
add eax,4
sub eax,4
------------------
inc ebx
dec ebx
------------------
push eax
pop eax
используеться запуск файла из памяти... мапяться секции(спижжен стаб из FlyCryptor) ,создаеться новый процесс и.т.д,естественно что бы не пиздил автор,каспер,аутпост спалят криптор на изменении памяти чужого процесса.

Второй уже лучше,что то уже более менее
Прячет импорт после чего лоадер получает адреса апи и заносит в таблицу,что есть+,средний полиморфный движок но мне все равно неоч он нравиться,+хороший антиэмуль и норм суппорт

Выводы делай сам.
 

  #5  
Старый 09.04.2008, 09:24
svalck
Познающий
Регистрация: 24.03.2008
Сообщений: 79
Провел на форуме:
262182

Репутация: 24
Smile

есть новые крипторы? не палящиеся (Есстественно паблик почищенные)? Я по этой части новичок.. У меня вопрос, я чуть чуть подправил пинча Themidой конечно размер до мегабайта вырос! но не палиться и в принципе меня размер устраивает.. но пинч перестал работать.. вопрос он вообще работает после обработки Themidой или как правильно его-пинч обработать ею... пофиг на размер. И ещё вопрос номер 2. Если есть программулины типа вставляет нулевые байтики в файле и создаёт файлы на проверку антивирями.. ну типа SignatureZero у меня не получаеться ни пинч закриптованный так почистить после криптовки, ни сами крипторы (не упакованные!!!) таким образом почистить.. вообще будет такое работать или нет?
 

  #6  
Старый 09.04.2008, 11:16
НTL
Постоянный
Регистрация: 26.01.2008
Сообщений: 796
Провел на форуме:
5209663

Репутация: 357


Отправить сообщение для НTL с помощью ICQ
По умолчанию

Есть у меня 50%ый криптор могу выложить!
 

  #7  
Старый 09.04.2008, 12:12
svalck
Познающий
Регистрация: 24.03.2008
Сообщений: 79
Провел на форуме:
262182

Репутация: 24
По умолчанию

Цитата:
Сообщение от Нtl  
Есть у меня 50%ый криптор могу выложить!
его почистить как нить можно? выкладывай!

А ещё была тема про то как бы на одном компе типа вирустотала (дофига антивирей на одной машине) че нить поставить... дабы не спалили крипторы! кто нить ссылку кинет?

Последний раз редактировалось begin_end; 09.04.2008 в 21:04..
 

  #8  
Старый 09.04.2008, 13:21
GlOFF
Постоянный
Регистрация: 08.05.2006
Сообщений: 816
Провел на форуме:
1845671

Репутация: 1338


По умолчанию

svalck Ставишь себе первого касперского, т.к. он все другие будет при установки убивать. А потом поверх каспера можно другие ставить, но обязательно при установки выберай пункт ВЫБОРОЧНАЯ УСТАНОВКА и ставь только модуль сканирования...
Т.е. получаем один антивирь работает в полную силу (Каспер), а другие могут, только файл при контекстном сканировании просканить..

P.S. у меня на компе Kaspersky \ AntiVir \ Nod32 \ Avast \ Dr.web

Кто хочет большего и чтобы файл не высылался антивирям, то - avcheck.biz \ avcheck.ru \ avcheck.com
 

  #9  
Старый 09.04.2008, 14:20
НTL
Постоянный
Регистрация: 26.01.2008
Сообщений: 796
Провел на форуме:
5209663

Репутация: 357


Отправить сообщение для НTL с помощью ICQ
По умолчанию

svalck
Онлине проверки чтоли?
Тогда иди сюда: http://www.virustotal.com/ru/
VirusTotal - Бесплатная Онлайн Проверка на Вирусы и Вредоносные Программы
 

  #10  
Старый 09.04.2008, 15:52
Pernat1y
Постоянный
Регистрация: 20.12.2007
Сообщений: 577
Провел на форуме:
1636674

Репутация: 171


По умолчанию

Цитата:
Сообщение от НTL  
svalck
Онлине проверки чтоли?
Тогда иди сюда: http://www.virustotal.com/ru/
VirusTotal - Бесплатная Онлайн Проверка на Вирусы и Вредоносные Программы
долго думал? и чем?

Цитата:
Сообщение от svalck  
дурацкий вопрос! ниукого нету криптора с исходниками библиотек этих? было бы клёва подправить библиотеку, добавить мусора и готова...
тебе опенсорсные крипторы надо? )
говори на каком языке - скину
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Социальная инженерия The real Dr.Lector Болталка 10 22.12.2008 20:45



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ