Крипторы (только в этом топике)

Discussion in 'Безопасность и Анонимность' started by Mo4x, 19 Feb 2007.

Thread Status:
Not open for further replies.
  1. Zolden

    Zolden Elder - Старейшина

    Joined:
    24 Jun 2007
    Messages:
    232
    Likes Received:
    37
    Reputations:
    -2
    А что ты так волнуешься? Пускай автор решит, поделиться методами чистки или нет, я же его прошу, а не тебя =)
     
  2. Hellsp@wn

    Hellsp@wn Elder - Старейшина

    Joined:
    29 Apr 2007
    Messages:
    401
    Likes Received:
    153
    Reputations:
    48
    модифицировал не много:

    http://dump.ru/files/n/n266454200/
    xxx4you

    компилируйте и юзайте)))
    з.ы. файл всё равно палится, но меньше, остальное сами =)
     
    1 person likes this.
  3. Lamia

    Lamia Elder - Старейшина

    Joined:
    11 Jul 2007
    Messages:
    186
    Likes Received:
    77
    Reputations:
    -9
    Ради прикола прикрепила,старый добрай SEH в хвосте!И вот и результат!

    ДО:

    И после:
    Было:
    А сталo:
    :D
     
    1 person likes this.
  4. GlOFF

    GlOFF Elder - Старейшина

    Joined:
    8 May 2006
    Messages:
    689
    Likes Received:
    484
    Reputations:
    4
    Lamia Умничка! Вот она сила антиэмуляции ;)

    // P.S. Файл вообще можно не шифровать, достаточно антиэмуля наложить.
     
    1 person likes this.
  5. Hellsp@wn

    Hellsp@wn Elder - Старейшина

    Joined:
    29 Apr 2007
    Messages:
    401
    Likes Received:
    153
    Reputations:
    48
    ууу неужели такие баяны ещё работают))) бред -_-
     
  6. Lamia

    Lamia Elder - Старейшина

    Joined:
    11 Jul 2007
    Messages:
    186
    Likes Received:
    77
    Reputations:
    -9
    Представь себе!Тем более,если всё это делать в комбинации.......
     
    2 people like this.
  7. Petr

    Petr Banned

    Joined:
    10 Jun 2006
    Messages:
    642
    Likes Received:
    369
    Reputations:
    -13
    А результат то выложишь
     
    2 people like this.
  8. Lamia

    Lamia Elder - Старейшина

    Joined:
    11 Jul 2007
    Messages:
    186
    Likes Received:
    77
    Reputations:
    -9
    А что тут выкладывать!Тем болеее у меня и делфи то не установлена!А ставить влом!
    Ты и сам это прекрасно можеш зделать! ;) Увеличить там буфер в исходнике и добавить несколько лишних байт в код криптора!Или совсем новое алго вписать!А тут я при помощи Hiew редактировала!
     
    1 person likes this.
  9. Lamia

    Lamia Elder - Старейшина

    Joined:
    11 Jul 2007
    Messages:
    186
    Likes Received:
    77
    Reputations:
    -9
    Какая я те нахер хекер!?
    Вот тут http://slil.ru/25090059 сами подправленные
    исходники и два скомпиленных фало!
    Один с сехом,а другой,тоже одна старая фичя,но ещё кажись работает!Само же алго осталось без изминений! Остальное уж сами!Благо что вариантов может быть много !
     
    2 people like this.
  10. GlOFF

    GlOFF Elder - Старейшина

    Joined:
    8 May 2006
    Messages:
    689
    Likes Received:
    484
    Reputations:
    4
    Расскажи поподробнее про старую фичу :)
     
    1 person likes this.
  11. Lamia

    Lamia Elder - Старейшина

    Joined:
    11 Jul 2007
    Messages:
    186
    Likes Received:
    77
    Reputations:
    -9
    Вызов системных сервисов через sysenter или int2e и переход на ОЕР.
    Можно просто:

    push 0
    push 0
    push 0
    push OEP
    mov edx,esp
    sysenter

    ;)
     
    #291 Lamia, 12 Nov 2007
    Last edited: 12 Nov 2007
    2 people like this.
  12. GlOFF

    GlOFF Elder - Старейшина

    Joined:
    8 May 2006
    Messages:
    689
    Likes Received:
    484
    Reputations:
    4
    Lamia Можешь сказать в двух словах про sysenter или int2e. Как они юзаются :)
     
  13. kalpsik

    kalpsik Elder - Старейшина

    Joined:
    10 Jan 2007
    Messages:
    58
    Likes Received:
    18
    Reputations:
    0
    потестил метод nikize, приятно удивлен=) теслил на Васькином пинче, SofwarePassport 5.02
    результат:
    A-Squared Found nothing
    AntiVir Found HEUR/Crypted
    ArcaVir Found nothing
    Avast Found nothing
    AVG Antivirus Found nothing
    BitDefender Found nothing
    ClamAV Found nothing
    CPsecure Found nothing
    Dr.Web Found nothing
    F-Prot Antivirus Found nothing
    F-Secure Anti-Virus Found nothing
    Fortinet Found nothing
    Kaspersky Anti-Virus Found nothing
    NOD32 Found nothing
    Norman Virus Control Found nothing
    Panda Antivirus Found nothing
    Rising Antivirus Found nothing
    Sophos Antivirus Found Mal/Basine-C
    VirusBuster Found nothing
    VBA32 Found nothing

    сцылка на SP: _http://rs228tl.rapidshare.com/files/63182308/1001212/SoftwarePassport_Armadillo_v5.02.rar
    сцылка на проект nikize : http://rs40.rapidshare.com/files/8749860/projects.arm
     
  14. NeXArmAor

    NeXArmAor Banned

    Joined:
    21 Apr 2007
    Messages:
    226
    Likes Received:
    161
    Reputations:
    6
    А вот и от меня небольшой крипторчег N-Code v 0.1.
    Простой,ничем не примечательный такой криптор который справляется со своими основными обязанностями.
    Делал на основе криптора от Слэша Crypter 3.1.

    N-Code 0.1

    [+]
    -Шифрует большинство файлов и делает их невидимыми от анти-вирусов,не всех правда =)
    - Криптует файлы пакованные UPX.
    [-]
    -Есть множество багов. Первая версия,как ни крути. Но этот проект будет постоянно продвигатся.
    -Не умеет пока редактировать имя секции.

    Скрин:

    [​IMG]

    Ссылки:
    http://webfile.ru/1592150
    http://rapidshare.com/files/69190463/N-Code.rar.html


    Пароль:
    ncode
     
  15. Spac0om

    Spac0om New Member

    Joined:
    24 Oct 2007
    Messages:
    26
    Likes Received:
    4
    Reputations:
    -4
    NeXArmAor
    После криптовки твоим криптором,троян не работвет :(
    P.S. Очень бы хотел познакомиться с девушкой под ником Lamia
     
  16. GlOFF

    GlOFF Elder - Старейшина

    Joined:
    8 May 2006
    Messages:
    689
    Likes Received:
    484
    Reputations:
    4
    Spac0om
    Да Lamia девченка - СУПЕР ;)
    NeXArmAor
    Спс. Потестим :)
     
  17. gibson

    gibson Elder - Старейшина

    Joined:
    24 Feb 2006
    Messages:
    391
    Likes Received:
    247
    Reputations:
    88
    2kalpsik NeXArmAor Не знаю почему, ваши крипторы портят файл. Каспер ничего не находит, а файл в результате получается поврежденным((
     
  18. kalpsik

    kalpsik Elder - Старейшина

    Joined:
    10 Jan 2007
    Messages:
    58
    Likes Received:
    18
    Reputations:
    0
    gibson, проверял на своей машине и сегодня пару часов назад поимел одного юзера... так что по поводу корректности работы вопрос спорный.... могу дать затестить пинча, закриптованного SoftwarePassport, сцылку на который я дал. или любой другой экзешник на твой выбор
     
  19. NeXArmAor

    NeXArmAor Banned

    Joined:
    21 Apr 2007
    Messages:
    226
    Likes Received:
    161
    Reputations:
    6
    Spac0om,все зависит от того что криптуеш,если пинч от васки тогда да,с ним глюки неизбежны,пока над этим работаю. Также важно чтобы файл до криптовки был чистым,т.е незапакованным и незакриптованным чужим софтом,иначе ошибки также неизбежны. Ксинч например прекрасно работает без включенной паковки и криптовки.
     
    1 person likes this.
  20. GlOFF

    GlOFF Elder - Старейшина

    Joined:
    8 May 2006
    Messages:
    689
    Likes Received:
    484
    Reputations:
    4
    Попробуй упаковать свой файл UPX, а потом по верх уже "N-CODE"'om. Поверх UPX автор гарантирует работоспособность. ;)
     
Thread Status:
Not open for further replies.