• XSS.stack #1 – первый литературный журнал от юзеров форума

[ПОДПИСКА] Крипт файлов - x86\x64. EXE, DLL и шеллкод. Нативные и .NET

В этой теме можно использовать автоматический гарант!

Статус
Закрыто для дальнейших ответов.

bug

floppy-диск
Пользователь
Регистрация
27.08.2023
Сообщения
5
Реакции
0
Закриптую качественно ваши файлы. В работу беру EXE, DLL, шеллкод. Архитектура - x86\x64. Нативные, либо .NET.
Криптор написан на С\ASM. Все исходники писались мной, с нуля.
В крипт встроен обход эмуляции АВ и EDR через сисколлы и снятие хуков на системных DLL, реализован обход ETW и AMSI.
Интересует только сотрудничество по подписке. Минимальный срок подписки - 1 месяц.
Цена подписки - от 2000$\месяц и выше. Все будет зависеть от количества криптуемых файлов, частоты чисток и т.д. Все решается в индивидуальном порядке.

РАЗОВЫЙ КРИПТ НЕ ИНТЕРЕСЕН. СООБЩЕНИЯ С ПРЕДЛОЖЕНИЯМИ КРИПТАНУТЬСЯ РАЗОВО БУДУТ ИГНОРИТЬСЯ!

Первое сообщение в ПМ. Дальнейшее общение через TOX.
 
Последнее редактирование:
По просьбе клиента, протестил сегодня на сканнере криптованный mimikatz, все тесты со включенным инетом.
Сначала протестил на обычных АВ. Детекты - 2/21.
Comodo файл запустил, но в виртуальном окружении, в реальности это не детект, а реакция на файл с хэшем, который раньше нигде не светился.
А вот Malwarebyte Antivirus влепил облачный детект - Heuristics.Shuriken. Почему облачный? Потому что с выключенным инетом у этого файла FUD.

Потом запустил сканирование на EDR, тут конечно результаты похуже - 5/14. Из интересного можно отметить, что файл, до запуска, заблочили только Cylance и корпоративная версия дефендера. Остальные позволили запуститься и только потом выдали алерт.

Результаты выкладываю, как есть, мне стесняться нечего, а то многие сервисы любят показывать FUD с выключенным инетом.
Файл отличается от оригинала всего на 40 Кб.
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
Долго не мог найти адекватного человека , который знает свое дело.
Перед тем как начать работать ,попросил закриптовать бекон кобальта и экзешник Rubeus . После тестов ,в которых все устроило договорились о сотрудничестве . Работаем неделю . Человек постоянно на связи. Позавчера срочно понадобилось закриптовать рансмом,пока админы не спалили ,блягодаря этому сделали качественно сетку. Продолжаем работать
 
Статус
Закрыто для дальнейших ответов.
Верх