ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

  #1341  
Старый 04.06.2008, 10:37
svalck
Познающий
Регистрация: 24.03.2008
Сообщений: 79
Провел на форуме:
262182

Репутация: 24
По умолчанию

кому писать то в личку? Касу чтоли?
 

  #1342  
Старый 04.06.2008, 10:56
Chaak
Познавший АНТИЧАТ
Регистрация: 01.06.2008
Сообщений: 1,047
Провел на форуме:
5321514

Репутация: 3313


Отправить сообщение для Chaak с помощью ICQ
По умолчанию

Цитата:
[G!X]'s Protector v1.2

Copyright (c) 2005 by Guru.eXe, ECG

1. ОПИСАНИЕ ПРОГРАММЫ
2. ОСНОВНЫЕ ВОЗМОЖНОСТИ
3. ИСТОРИЯ ВЕРСИЙ
4. СКОРО
5. ПРЕДУПРЕЖДЕНИЕ
6. КОНТАКТЫ



1. ОПИСАНИЕ ПРОГРАММЫ:

Данная программа предназначена для защиты EXE файлов от определения их компилятора/упаковщика.
Пока содержит только 18 подложных сигнатур:
ASPack 2.000 -> Alexey Solodovnikov
.BJFNT 1.3 -> :MARQUiS:
Neolite 2.0 -> Neoworx Inc.
PC-Guard 4.03 - 4.15 -> Blagoje Ceklic
PE Crypt 1.02 -> random, killa & acpizer
PE Lock NT 2.04 -> :MARQUiS:
PESHiELD 0.25 -> ANAKiN
PEtite 2.1 -> Ian Luck
yoda's cryptor 1.2
SVKP 1.11 -> Pavol Cerven
PEBundle 0.2 - 3.x -> Jeremy Collake
EXE32Pack 1.3x -> SteelBytes
ASPack 2.12 -> Alexey Solodovnikov
PECompact 1.4x or above -> Jeremy Collake
WWPack32 1.x -> Piotr Warezak
PEX 0.99 -> bart/CrackPl
ASPack 2.11d -> Alexey Solodovnikov
и
Nothing found *



2. ОСНОВНЫЕ ВОЗМОЖНОСТИ:

1. Снифферы (анализаторы файлов) после обработки
Вашей программы данным протектором будут выдавать,
что Ваша программа защищена довольно навороченным
протектором. Хотя возможно скоро снифферы начнут
определять данный протектор, но это никак не поможет
крэкерам определить реальный упаковщик

2. Поддержка UPX. Это значит, что перед использованием
данной программы Вы можете запаковать защищаемую программу
этом EXE упаковщиком

3. Возможность изменения имени секции

4. Имеется возможность выбора внедряемой сигнатуры,
обманывающей PEiD и подобные снифферы



2. ИСТОРИЯ ВЕРСИЙ:

- [G!X]'s Protector v1.2
+ Добавлены новые сигнатуры, теперь их 18
+ Улучшена сигнатура NeoLite
+ стиль XP
+ Status bar, просто для красоты
- Исправлена пара ошибок в коде
- Пришлось обратно перейти на английский интерфейс
- [G!X]'s Protector v1.1
+ Переработан интерфейс
+ Полностью переделан код
+ Совершенно иная система защиты файлов
+ В программе 2 сигнатуры (yoda's cryptor, NeoLite)
+ Защита программ написанных на любом языке
+ У проекта новое название [G!X]'s Protector
+ Русский интерфейс
- Убран прежний UPX скрамблер
- Размер программы существенно увеличился
- [G!X]'s UPX-Scrambler + [Double Edition]
+ Улучшена защита
+ Защита программ написанных на Visual С++ [протестировано]
+ Защита программ написанных на Delphi [протестировано]
+ Защита программ написанных на Borland C++ [протестировано]
+ Проек переименован в [G!X]'s UPX-Scrambler +
+ Улучшенный интерфейс
- [G!X]'s UPX Protector v1.0
+ Новый проект назван [G!X]'s UPX Protector
+ Защита от распаковки
+ Защита программ написанных на MASM и TASM [протестировано]



5. СКОРО

+ Добавлю еще как минимум 20 сигнатур, если получится конечно.
Эти 18 дались мне очень тяжело =(
+ Постараюсь поставить затирание секции для UPX
Чтобы было труднее распаковать Вашу программу
+ Возможно, протектор будет распространяться вместе с оболочкой
для UPX! А пока, это два совершенно разных проекта =(
Оффициальный сайт программы UPX: http://upx.sourceforge.net
UPX v1.25w можно скачать по адресу:
http://upx.sourceforge.net/download/upx125w.zip
О новой версии пакеры Вы сможете узнать:
http://upx.sourceforge.net/#unstable



5. ПРЕДУПРЕЖДЕНИЕ

Данный протектор проходил испытания на совместимость лишь с программой
UPX. Поэтому лучше сжимать файлы именно этим пакером.
http://www.team-x.ru/projects/files/protect_me.zip
 

  #1343  
Старый 04.06.2008, 11:15
Deneb
Участник форума
Регистрация: 24.02.2007
Сообщений: 101
Провел на форуме:
232217

Репутация: 84
По умолчанию

Проверил 109 похеранах. Мое мнение - положительно. Туркояновы 2 дллки довольно хорошо закриптовались и прога даже смогла сама запускаться без ошибок. Однако вот что расстраивает:
Далее приведены резы с авчека.ру . Для особо тупых обьясняю это ПРИВАТНЫЙ сервис проверки фаилов на аверы который никуда и ничего не шлет...

AVG 8.0 Virus found BackDoor.Delf
ArcaVir 2008 -
Authentium 4.95.0 -
Avast 4.8.1201 Win32:Agent-UMM [Trj]
Avira 7.8.0.26 TR/Crypt.XPACK.Gen
BitDefender 7.2 Backdoor.Turkojan.AL
ClamAV 0.93 -
DrWeb 4.44 -
F-Prot 6.0 -
F-Secure 7.11 -
Kaspersky 7.0.1.325 -
McAfee 5309 -
NOD32 3156 probably unknown NewHeur_PE virus
Norman 5.92.08 -
Panda 9.04 -
Sophos 4.30 -
Symantec 10.2 -

Криптовал с использованием следующих функций:
Add section
Jmp from entrypoint
Clear rich id
File backup

Последний раз редактировалось Deneb; 04.06.2008 в 11:20..
 

  #1344  
Старый 04.06.2008, 11:50
lords15
Познающий
Регистрация: 08.04.2007
Сообщений: 91
Провел на форуме:
771635

Репутация: 56
По умолчанию

на каком сервесе проверял???
 

  #1345  
Старый 04.06.2008, 11:52
svalck
Познающий
Регистрация: 24.03.2008
Сообщений: 79
Провел на форуме:
262182

Репутация: 24
По умолчанию

выходит 9 похернах хренова вышел? я уж скачал его тока пароля не знаю...
правда что он проактивку киса проходит?
 

  #1346  
Старый 04.06.2008, 11:53
RumpeL
Новичок
Регистрация: 02.06.2008
Сообщений: 11
Провел на форуме:
37741

Репутация: 1
По умолчанию

Цитата:
Сообщение от lords15  
на каком сервесе проверял???
Читай четвёртый пост выше

Цитата:
Сообщение от Deneb  
Я бы тоже хотел пасс как раз проверю дллки туркояна... =) На вирустотал ничего не шлю для всех проверок у меня есть акк авчек.ру. =)

Последний раз редактировалось RumpeL; 04.06.2008 в 11:56..
 

  #1347  
Старый 04.06.2008, 11:57
Грот
Участник форума
Регистрация: 24.01.2008
Сообщений: 110
Провел на форуме:
359408

Репутация: 209
Отправить сообщение для Грот с помощью ICQ
По умолчанию

lords15 он же написал это нормальный платный сервис

Deneb турку палят по названиям ресурсов
проблема заключается в том что если изменить
имена ресурсов то турка работать не будет.
возможно автор придумает решение в следующей версии
 

  #1348  
Старый 04.06.2008, 13:06
GlOFF
Постоянный
Регистрация: 08.05.2006
Сообщений: 816
Провел на форуме:
1845671

Репутация: 1338


По умолчанию

Грот Я думаю ресурсы (всю директорию) можно криптануть. полностью убрать из заголовка
А после загрузки файла в память восстановить все
 

  #1349  
Старый 04.06.2008, 13:50
Deneb
Участник форума
Регистрация: 24.02.2007
Сообщений: 101
Провел на форуме:
232217

Репутация: 84
По умолчанию

Еще тема: поисон ева криптоватся не хочет ни в какую... ПОх говорит о том что слишком маленький фаил(10 кб)...
 

  #1350  
Старый 04.06.2008, 13:53
FoX's
Участник форума
Регистрация: 26.12.2004
Сообщений: 188
Провел на форуме:
1495357

Репутация: 107
Отправить сообщение для FoX's с помощью ICQ
По умолчанию

Цитата:
Грот Я думаю ресурсы (всю директорию) можно криптануть. полностью убрать из заголовка
А после загрузки файла в память восстановить все
а иконки, манифест и тд? )
Цитата:
Еще тема: поисон ева криптоватся не хочет ни в какую... ПОх говорит о том что слишком маленький фаил(10 кб)...
попробуй убери галку Add section
 
Закрытая тема





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ