А что ты так волнуешься? Пускай автор решит, поделиться методами чистки или нет, я же его прошу, а не тебя =)
модифицировал не много: http://dump.ru/files/n/n266454200/ xxx4you компилируйте и юзайте))) з.ы. файл всё равно палится, но меньше, остальное сами =)
Lamia Умничка! Вот она сила антиэмуляции // P.S. Файл вообще можно не шифровать, достаточно антиэмуля наложить.
А что тут выкладывать!Тем болеее у меня и делфи то не установлена!А ставить влом! Ты и сам это прекрасно можеш зделать! Увеличить там буфер в исходнике и добавить несколько лишних байт в код криптора!Или совсем новое алго вписать!А тут я при помощи Hiew редактировала!
Какая я те нахер хекер!? Вот тут http://slil.ru/25090059 сами подправленные исходники и два скомпиленных фало! Один с сехом,а другой,тоже одна старая фичя,но ещё кажись работает!Само же алго осталось без изминений! Остальное уж сами!Благо что вариантов может быть много !
Вызов системных сервисов через sysenter или int2e и переход на ОЕР. Можно просто: push 0 push 0 push 0 push OEP mov edx,esp sysenter
потестил метод nikize, приятно удивлен=) теслил на Васькином пинче, SofwarePassport 5.02 результат: A-Squared Found nothing AntiVir Found HEUR/Crypted ArcaVir Found nothing Avast Found nothing AVG Antivirus Found nothing BitDefender Found nothing ClamAV Found nothing CPsecure Found nothing Dr.Web Found nothing F-Prot Antivirus Found nothing F-Secure Anti-Virus Found nothing Fortinet Found nothing Kaspersky Anti-Virus Found nothing NOD32 Found nothing Norman Virus Control Found nothing Panda Antivirus Found nothing Rising Antivirus Found nothing Sophos Antivirus Found Mal/Basine-C VirusBuster Found nothing VBA32 Found nothing сцылка на SP: _http://rs228tl.rapidshare.com/files/63182308/1001212/SoftwarePassport_Armadillo_v5.02.rar сцылка на проект nikize : http://rs40.rapidshare.com/files/8749860/projects.arm
А вот и от меня небольшой крипторчег N-Code v 0.1. Простой,ничем не примечательный такой криптор который справляется со своими основными обязанностями. Делал на основе криптора от Слэша Crypter 3.1. N-Code 0.1 [+] -Шифрует большинство файлов и делает их невидимыми от анти-вирусов,не всех правда =) - Криптует файлы пакованные UPX. [-] -Есть множество багов. Первая версия,как ни крути. Но этот проект будет постоянно продвигатся. -Не умеет пока редактировать имя секции. Скрин: Ссылки: http://webfile.ru/1592150 http://rapidshare.com/files/69190463/N-Code.rar.html Пароль: ncode
NeXArmAor После криптовки твоим криптором,троян не работвет P.S. Очень бы хотел познакомиться с девушкой под ником Lamia
2kalpsik NeXArmAor Не знаю почему, ваши крипторы портят файл. Каспер ничего не находит, а файл в результате получается поврежденным((
gibson, проверял на своей машине и сегодня пару часов назад поимел одного юзера... так что по поводу корректности работы вопрос спорный.... могу дать затестить пинча, закриптованного SoftwarePassport, сцылку на который я дал. или любой другой экзешник на твой выбор
Spac0om,все зависит от того что криптуеш,если пинч от васки тогда да,с ним глюки неизбежны,пока над этим работаю. Также важно чтобы файл до криптовки был чистым,т.е незапакованным и незакриптованным чужим софтом,иначе ошибки также неизбежны. Ксинч например прекрасно работает без включенной паковки и криптовки.
Попробуй упаковать свой файл UPX, а потом по верх уже "N-CODE"'om. Поверх UPX автор гарантирует работоспособность.