• XSS.stack #1 – первый литературный журнал от юзеров форума

Помогите с криптом

Я уже спросил у своих экстрасенсов что за малварь, с каким конфигом билд, какой был криптор и стаб и сколько детектов. Но пока они не ответили, предположу что это универсальный детект который дефендер вешает за джанккод криптора
 
Последнее редактирование:
Я уже спросил у своих экстрасенсов что за малварь, с каким конфигом билд, какой был криптор и стаб и сколько детектов. Но пока они не ответили, предположу что это универсальный детект который дефендер вешает за джанккод криптора
В нутри смд hello world, Крипт на RunPE xor шифрования байтов, хайден импорт , обф всего что только можно, на вт скантайм 10\71 майнкрософт и гугл детекта нету на Scanner.to 4\21
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Это детект от эмулятора дефендора
 
Делаю крипт, и у меня на постоянной основе вылазит


Как можно обойти я уже не ебу что делал все что можно попробувал
Делать крипт != пастить код с гитхаба
 
В нутри смд hello world, Крипт на RunPE xor шифрования байтов, хайден импорт , обф всего что только можно, на вт скантайм 10\71 майнкрософт и гугл детекта нету на Scanner.to 4\21
Как минимум для обхода это какой никакой уникальный обф стаба, вместо RunPE самый дефолтный loadpe. Делай, чтобы эвристика считала что твой файл легитимным(нормальное соотношение секций, красивое CRT, энтропия естественно). Делай антисандбокс.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх