HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность > Защита ОС: вирусы, антивирусы, файрволы.
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

  #671  
Старый 18.03.2008, 06:42
Грот
Участник форума
Регистрация: 24.01.2008
Сообщений: 110
С нами: 9629565

Репутация: 209
По умолчанию

Цитата:
Сообщение от 12usver12  
to Killerkod когда ужо начнешь крипторы чистить ?
крипторы не джуниоры здесь так просто не обайдешься перестановкой инструкций
тут нужно добавлять серьезные извращения чтоб эвристик не проходил побольше мусора ну можно доп криптовку стаба воткнуть и перекинуть ОЕР в другое место можно использовать алгоритм и способ крипта как в крипторе AssassinCryptor v1.3
Код:
131780D2    57              PUSH    EDI                              ; pinch.13141200
131780D3    8B1F            MOV     EBX, DWORD PTR DS:[EDI]
131780D5    8B4F 04         MOV     ECX, DWORD PTR DS:[EDI+4]
131780D8    68 B979379E     PUSH    9E3779B9
131780DD    5A              POP     EDX
131780DE    42              INC     EDX
131780DF    8BC2            MOV     EAX, EDX
131780E1    48              DEC     EAX
131780E2    C1E0 05         SHL     EAX, 5
131780E5    BF 20000000     MOV     EDI, 20
131780EA    4A              DEC     EDX
131780EB    8BEB            MOV     EBP, EBX
131780ED    C1E5 04         SHL     EBP, 4
131780F0    2BCD            SUB     ECX, EBP
131780F2    8B6E 08         MOV     EBP, DWORD PTR DS:[ESI+8]
131780F5    33EB            XOR     EBP, EBX
131780F7    2BCD            SUB     ECX, EBP
131780F9    8BEB            MOV     EBP, EBX
131780FB    C1ED 05         SHR     EBP, 5
131780FE    33E8            XOR     EBP, EAX
13178100    2BCD            SUB     ECX, EBP
13178102    2B4E 0C         SUB     ECX, DWORD PTR DS:[ESI+C]
13178105    8BE9            MOV     EBP, ECX
13178107    C1E5 04         SHL     EBP, 4
1317810A    2BDD            SUB     EBX, EBP
1317810C    8B2E            MOV     EBP, DWORD PTR DS:[ESI]
1317810E    33E9            XOR     EBP, ECX
13178110    2BDD            SUB     EBX, EBP
13178112    8BE9            MOV     EBP, ECX
13178114    C1ED 05         SHR     EBP, 5
13178117    33E8            XOR     EBP, EAX
13178119    2BDD            SUB     EBX, EBP
1317811B    2B5E 04         SUB     EBX, DWORD PTR DS:[ESI+4]
1317811E    2BC2            SUB     EAX, EDX
13178120    4F              DEC     EDI
13178121  ^ 75 C8           JNZ     SHORT pinch.131780EB
13178123    5F              POP     EDI
13178124    891F            MOV     DWORD PTR DS:[EDI], EBX
13178126    894F 04         MOV     DWORD PTR DS:[EDI+4], ECX
этот цикл повторяеться много кратно и так много раз пока в конечном итоге не получишь раскриптовааный код вроде усе
 

  #672  
Старый 18.03.2008, 06:55
tusman
Познающий
Регистрация: 02.06.2007
Сообщений: 39
С нами: 9970148

Репутация: 15
По умолчанию

сообщение от AlexDee
Цитата:
Гыгы ну ты и ламеррр!!! во нубья то развелось
а терь поясни в чём я не прав ?
ламер скорее ты так как если ты не знаешь что после того как их проверяют на вирустотале они начинают политься то тогда здесь ламеров много и ты тогда форумом ошибся !
да в большинстве я нуб и что с того ?
но в этой теме не один раз выкладывали криптор и не один раз просили не проверять на этом вирустотале ! а кто то видно читать не умеет берёт и палит криптор пару дней и писец !
а по твоим словам я смотрю ты профи офигенный !
может ты хочеш сказать что всякие полудурки типо тебя на вирустотале не проверяют и что он начинает полится не из за вирустотала ?
если я в чём та не прав то выскажись !
 

  #673  
Старый 18.03.2008, 17:08
xdx
Участник форума
Регистрация: 15.09.2005
Сообщений: 115
С нами: 10868923

Репутация: 48
По умолчанию

уже задумываюсь о приватном крипторе раньше был от Васьки неплохой вроде а щас он паблик есть что нить подобное?

Последний раз редактировалось xdx; 18.03.2008 в 17:18..
 

  #674  
Старый 18.03.2008, 17:18
Timati
Banned
Регистрация: 17.03.2008
Сообщений: 22
С нами: 9553111

Репутация: 5
По умолчанию

Цитата:
Сообщение от Shawn1x  
AssassinCryptor v1.3

Скачать \ Download
Присутствует чужой код(асириса)
Его юзайте!shawnix самый крутой кодер
 

  #675  
Старый 19.03.2008, 07:52
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,315
С нами: 10248806

Репутация: 2371


По умолчанию



Viruslist: http://img3.imagebanana.com/img/ggb22soo/VirusTotalKostenloseronlineVirenundM.png

http://rapidshare.com/files/97955583/White_Widdow_-_Crypter_v_1.5.rar

Файл не проверен!
 

  #676  
Старый 19.03.2008, 08:33
Грот
Участник форума
Регистрация: 24.01.2008
Сообщений: 110
С нами: 9629565

Репутация: 209
По умолчанию

я бы не юзал такой склейки и вируса там конечно нет но стаб (215*552 байт)
это уж слишком а так вполне нормальный криптор на дельфине нечем не пакован
для дальнейшего анализа нужно тестить послушаем мнение большенства
 

SharK_Crypter 0.1
  #677  
Старый 19.03.2008, 10:48
SQL
Познающий
Регистрация: 15.02.2006
Сообщений: 64
С нами: 10648806

Репутация: 100
По умолчанию SharK_Crypter 0.1

SharK_Crypter 0.1



Cкачать
 

  #678  
Старый 19.03.2008, 15:31
CMEPTb
Познающий
Регистрация: 02.03.2008
Сообщений: 38
С нами: 9574529

Репутация: 8
По умолчанию

Цитата:
Сообщение от Isis  


Viruslist: http://img3.imagebanana.com/img/ggb22soo/VirusTotalKostenloseronlineVirenundM.png

http://rapidshare.com/files/97955583/White_Widdow_-_Crypter_v_1.5.rar

Файл не проверен!
палица каспером как Trojan.Win32.Small.abz
 

  #679  
Старый 19.03.2008, 15:51
CMEPTb
Познающий
Регистрация: 02.03.2008
Сообщений: 38
С нами: 9574529

Репутация: 8
По умолчанию



каспер не палит остальные не знаю

http://rapidshare.com/files/99231689/RogueCrypt_v1.0.rar.html
 

Hacking.gvu.cc Crypter
  #680  
Старый 19.03.2008, 16:00
SQL
Познающий
Регистрация: 15.02.2006
Сообщений: 64
С нами: 10648806

Репутация: 100
По умолчанию Hacking.gvu.cc Crypter

Hacking.gvu.cc Crypter



DL Link:
http://rapidshare.com/files/100664138/Hacking.gvu.cc_Crypter.exe.html
 
Закрытая тема



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Социальная инженерия The real Dr.Lector Болталка 10 22.12.2008 20:45



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.