• XSS.stack #1 – первый литературный журнал от юзеров форума

ra_Faraon - постоянный, автоматический крипт

В этой теме можно использовать автоматический гарант!

ra_Faraon

floppy-диск
Пользователь
Регистрация
16.10.2012
Сообщения
4
Реакции
0
ra_Faraon - Это интеллектуальная система криптования файлов с возможностью полного скрытия их процессов.

ra_Faraon не только добивается идеальной чистоты файла, но и поддерживает это состояние, автоматически генерируя новые билды по мере необходимости.

Технические возможности системы:

1 - Комплексное криптование всех элементов файла, включая такие, как встроенные\выкидываемые dll, sys и т.п

2 - Логика нахождения погрешностей, приводящих к сбоям. Перед каждой выдачей, движок автоматически проверяет порядок воспроизведения файла. Что позволяет избежать ошибок на всех этапах апдейта файла.

3 - Возможность автоматического обновления файла в случае детекта.
Cистема проверяет уровень детекта файла каждый час, при побнаружении детекта, система сама создает новый, чистый билд файла и производит им автоматическую замену старого. Таким образом достигается непрырвность чистоты файла на протяжении любого периода.

4 - На данный момент система постоянно использует 11 уникальных алгоритмов криптования, каждый из которых содержит в себе множество эффективных методов. 2 раза в неделю каждый алгоритм переписывается и дополняется.

*По мере развития системы будут добавляться новые алгоритмы.

5 - Возможность увеличения проходимости файла, путем прокладывания дороги в обход фаерволлов и проактивных защит.

6 - Система содержит множество методов усложняющих отладку. Это позволяет добиться максимально продолжительной живучести файла.


Система ra_Faraon содержит в себе огромное количество технологий способтвующих: максимальной чистоте, качеству запуска, выживанию, а так же защите файла. Однако мы понимаем, что такая система необходима, для людей с высоким уровнем требований к отстуку и живучести. Таким людям нужно постоянное поддержание чистоты, максимальное снятие всех защит, а так же увеличение возможностей самого файла. Поэтому при необходимости может быть написан дополнительный (индвидуальный) функционал под заказ.


Стоимость использования системы:

24 часа - 120$
7 дней - 700$
30 дней - 2500$


ICQ: 522781
Jabber: ra_faraon@thesecure.at
QIP\mail: ra_faraon@qip.ru

* Возможна организация теста с наглядной демонстрацией работы системы.
 
tranquil, Вероятно вы не поняли миссию ra_Faraon. Система ra_Faraon не просто криптует файл, на чем ограничиваются обычные крипт-сервисы. Естественно ra_Faraon полностью очистит файл, как бы он не детектился и каких бы сложных элементов он в себе не нес. Но главное, что это состояние будет поддерживаться в автоматическом режиме постоянно.
Это значит, что если ваш файл начал палиться - система ra_Faraon автоматический его чистит. Спалился через час он снова - опять автоматическая чистка. Файл может палиться хоть 10 раз на дню и система будет его держать в абсолютной чистоте постоянно. Руками естественно добиться такого результата просто не возможно. Каким бы опытным и умным не был программист: ему нужно есть, ходить в туалет и спать. Автоматической системе это не нужно и она может одновременно проверять состояние файла и сразу же изменять его структуру. При этом делать она может это хоть раз в минуту. Естественно система не может существовать в полностью автоматическом виде и раз в 1-2 дня нам приходится кардинально переписывать, или дополнять многие ее элементы. Люди, которым требуется такая система знают на сколько это технологичная и кропотливая работа. Поэтому они ценят наши услуги. Однако это люди, которым нужна постоянная чистота и максимально возможный отстук, для своего файла.
Если вам нужны разовые, дешевые крипты, то наш сервис не предназначен для этого.

Ar3s, waahoo, Мы отписали вам в джаббер и ICQ, для проверки.
 
включая такие, как встроенные\выкидываемые dll, sys и т.п

как то заоблочно звучит, ИИ прям...
как система в автоматическом режиме может вытащить вшитый длл или дров, закриптить а потом еще и запихнуть обратно не нарушая логику работы всей системы...
 
как система в автоматическом режиме может вытащить вшитый длл или дров, закриптить а потом еще и запихнуть обратно не нарушая логику работы всей системы...
наверное имеется ввиду что скидываются им вместе exe,dll,sys комплектом иначе бред.

Система содержит множество методов усложняющих отладку. Это позволяет добиться максимально продолжительной живучести файла
не сильно вижу закономерность между антиотладкой и живучестью )

Возможна организация теста с наглядной демонстрацией работы системы.
ну допутим первые 7 дней все будет чики-пуки, но как показывает практика - идеально долго поддерживать систему не сможете , если возьмете большую нагрузку или кодер может заболеть, уехать к бабушке, влюбиься и т.д. тогда как правило "менеджер" ретируется :D
 
Barack, Странно что вы задаете вопрос по поводу антиотладки.
Чем полнее исследователи антивирусных компаний получают код тем легче и быстрее им его детектить в следующий раз. Кроме того такая технология значительно усложняет эвристический анализ.
Никаких менеджеров и прочих не нужных людей у нас нет. В нашей команде только программисты. Разумеется в одиночку поддерживать такую систему просто не реально. Сама по себе система ra_Faraon очень надежная и высокотехнологичная.
На данный момент система располагает 11 уникальными алгоритмами криптования.
Все они разумеется постоянно изменяются, обновляются, дополняются. В будующем мы будем только наращивать новые алгоритмы и методы улучшающие эффективность работы всей системы. У системы довольно большой практический опыт. Данная система давно используется, для своих нужд некоторыми приватными и паблик партнерками. Кроме того мы сами используем систему и в своих задачах. Могу вас заверить, что за время работы системы каких-либо серьёзных проблем замечено не было. Что касается большого числа пользователей, то нам самим не интересно набирать огромное количество клиентов, по личным соображениям. И долго находиться в паблике так же не планируется. Нам нравится работать над ra_Faraon и цель проекта скорее дать cистеме больший простор, для реализации всех ее возможностей.
 
наверное имеется ввиду что скидываются им вместе exe,dll,sys комплектом иначе бред.

ну так же там описано, что все автоматически, засунуть обратно криптованный дров на уровне автоматики это ИИ, не иначе.

p.s. эм столько красивых слов... 11 алгоритмов:) (невольно вспоминаются крипторы на вб с RC4, XOR, Rjnael, AES, 3DES etc) :)

p.s.s. ребята если все что вы пишите это реал, то только удачи в развитии желаю!, но как то мало верится особенно в некоторые пункты вашего описания.
 
По скольку в джаббер стало поступать много вопросов по теме, мы решили составить не большой FAQ. По мере накопления новых популярный вопросов, FAQ будет пополняться.

Q. От каких АВ вы гарантируйте чистоту моего файла?

A. Система ra_Faraon ориентируется сразу на встроенную систему проверки АВ, по мимо этого возможна автоматическая проверка такими сервисами, как: scan4you, virtest. При желании мы так же можем прикрутить, для автоматической проверки любой другой сервис, которым вы пользуйтесь. Поэтому чистота файла будет ориентироваться на метод проверки, который запрограммирован в систему.
______________________________________________________________________

Q. Как сильно увеличивается файл после обработки.

A. Изменения по весу редко превышают 10%, мы используем собственные технологии обработки, а так же собственные алгоритмы. Такой подход позволяет делать качество работы файла ощутимо высоким.
______________________________________________________________________

Q. Какие методы, или алгоритмы вы используйте?

A. Все используемые в ra_Faraon технологии разработаны нами с нуля, мы верим, что только такой подход дает требуемое качество продукта.

______________________________________________________________________

Q. Какие гарантии вы даете, что сможете поддерживать файл в идеальной чистоте?

A. У нас и у системы в частности огромный опыт работы, накопивший в себе различные решения в самых разных ситуациях. Система ra_Faraon уже несколько лет используется, для своих задач, несколькими крупными партнерками: подмены выдачи, АДваре и прочими, где файл стабильно детектится минимум каждые 2 часа. ra_Faraon идеально подходит, для решения подобных задач, что доказал за долгое время своей службы на вооружении различных вышеописанных сервисов. По мимо этого мы сами используем систему ra_Faraon в своих целях. За это время каких-либо серьезных проблем обнаружено не было. Однако даже если такое случится, что возникнет хоть какая-то сложность: мы всегда готовы вернуть вам деньги, или предоставить дополнительное время. Кроме того, вы можете взять на тест несколько дней, либо неделю. Такой тест позволит вам оценить качество нашего продукта.

______________________________________________________________________

Q. Я могу заказать у вас написание необходимого, дополнительного функционала, эксклюзивно к моему файлу?

A. Да это возможно. Обращайтесь в icq, или Jabber, указанные в подписи.

______________________________________________________________________

Q. Проектом занимается один программист? Что будет, если с ним что-нибудь случится?

A. Очень хороший вопрос. Одному человеку поддерживать такой продукт, как ra_Faraon разумеется не реально. И проект просто бы не смог существовать.
Проект ra_Faraon был разработан командой программистов, для своих узких целей. Через некоторое время данный продукт был заказан одной партнеркой по подмене выдачи, затем еще несколько подобных сервисов заказали эксклюзивные версии ra_Faraon, для решения своих задач.
В команде поддерживающей ra_Faraon нет менеджеров, пиарщиков и прочих не нужных людей. Команда состоит только из программистов.
______________________________________________________________________

Q. А что будет если количество пользователей ra_Faraon будет слишком велико

A. Нам не интересно набирать огромное количество клиентов, по личным соображениям. Долго находиться в паблике так же не планируется. Нам нравится работать над ra_Faraon и цель проекта скорее дать cистеме больший простор, для реализации всех ее возможностей. Поэтому мы хотим набрать не большое количество новых клиентов, с которыми нам было бы интересно и взаимовыгодно сотрудничать.

______________________________________________________________________


Q. Вы можете сделать возможным обход фаерволлов и проактивных защит, для моего файла?

A. Да это возможно. Обращайтесь в icq, или Jabber, указанные в подписи.

______________________________________________________________________


Мы уже проходим проверку на нескольких ресурсах. По поводу дамаглаба, мы надеемся, что нас смогут масштабно проверить на следующей неделе.

По любым другим вопросам, или предложениям обращайтесь в icq или Jabber и мы обязательно постараемся вам помочь.




ICQ: 522781
Jabber: ra_faraon@thesecure.at
QIP\mail: ra_faraon@qip.ru
 
Почти месяц, после предложения пройти проверку у waahoo, мы тщетно пытались отловить его в джаббере. Дежуря по очередно, чуть ли не всем составом команды. Читаем логи, смотрим на даты.

(17.10.2012 16:33:27) ra_Faraon:
По поводу проверки нашего сервиса для DL

(17.10.2012 16:33:49) ra_Faraon:
https://xss.pro/index.php?topic=2...=0&#entry132349

(18.10.2012 9:50:48) waahoo:
ок, не вопрос, проведем

(22.10.2012 16:22:20) ra_Faraon:
Здравствуйте

(22.10.2012 16:22:35) ra_Faraon:
Давайте договоримся на определенное время, для обсуждения проверки.

(22.10.2012 16:22:47) ra_Faraon:
А то не удается вас застать в джаббере.

(22.10.2012 16:46:15) ra_Faraon:
Здравствуйте, Напишите пожалуйста в какое время вам будет удобнее
провести проверку нашего сервиса. А то не удается вас застать в
джаббере.

Наша тема: https://xss.pro/index.php?topic=23475.0

С уважением, команда ra_Faraon.

(23.10.2012 6:57:31) waahoo:
привет, ну конкретного времени назвать не могу, вечером я думаю
спишемся.

(29.10.2012 16:06:05) ra_Faraon:
Здравствуйте

Предпринимались так же попытки связаться, через ЛС DL, все тщетно...
Вскоре мы связались с Арес и предложили пройти проверку у него.
Связаться с Арес удалось почти сразу. Нам он сказал, что нужно потерпеть еще немного.



И вот сегодня, на пару минут, waahoo, зашел в джаббер, общаться предложил сразу на ТЫ, после чего не объявив точного условия проверки пропал. Через некоторое время он появился, но саппорта, в момент, его, секундного времени пребывания, у джаббера не оказалось. Waahoo счел этот факт возмутительным (как так!? Ответ не был получен в ту же секунду! Значит они не находились в режиме ожидания ежесекундно в течении этого месяца!?) Далее последовала реакция waahoo, оценку адекватности которой можете давать сами.


*** 2012-11-06
[18:21:44] *** waahoo - Отключён
[18:17:51] <waahoo> привет, Арес попросил проверку Вам сделать. готовы?
[18:25:30] <waahoo> и давай сразу на ты, не люблю я этих издержек этикета.
[18:26:46] <ra_Faraon> Привет.
[18:26:50] <ra_Faraon> Окей, не проблема.
[18:27:10] <ra_Faraon> Мы хотим, что бы желательно проверка была на практике.
[18:27:26] <waahoo> http://5222s.in/temp/019aed1f.rar Password: 401895c341a7d6a81667fe77 Available 5 mins.
[18:27:41] <ra_Faraon> Т.к у нас не стандартные методы чистки файла.
[18:28:26] <waahoo> разумеется на практике, и реверс и все остальное будет, исходя из этого уже отзыв. два ьилда подряд сделай пожалуйста
[18:38:52] <ra_Faraon> Смотри, если нужно, мы можем задать в системе любой уровень динамичности IAP, любую ширину энтропии, любое количество накидывания дополнительного мусора.

Только вот все эти маркетинговые коэфиценты на практике никакого влияния могут не иметь. Динамичность IAP часто только усугубляет уровень скорости детекта, ведь современные АВ просто проверяют как бы надостаточность и совместимость импортируемых функций.
Мусор, вообще практически никак не влияет на уровень определения АВ, он только увеличивает размер файла и утежеляет его работу.
[18:39:01] <ra_Faraon> Поэтому мы хотим именно теста на практике.
[18:40:33] <ra_Faraon> В нашем понимании на практике это не реверс и субъективная оценка реверсирующего о дубликатах файлов. Если надо мы конечно можем и такой тест пройти, только пусть реверсер опишет свое видение критериев хорошо крипта. И мы настроим нужным образом систему.
[18:41:09] <ra_Faraon> В нашем понимании на практике - это, когда файл начинают грузить в реальных условиях и смотрят, как быстро он спалится, как быстро поставляется новая чистка и палится ли одновременно дубликат.
[18:41:45] <ra_Faraon> Практика на наш взгляд - самый мудрый проверяющий. И только такой проверяющий все может расставить на свои места.
[18:45:55] <waahoo> реверсер - это я. от тебя как минимум надо два файла, с двумя чеками, грузить я ничего не буду, я кодер, а не ботовод. апосля некоторого времени я повторно перепроверю бинари. да че я рассказываю вот посмотри - https://xss.pro/index.php?topic=23541 примерно так и будет. проверка в моем случае подразумевает:
1. код на точке входа
2. импорт
3. и самое главное, метод обработки криптуемого файла, если там нет связки CreateProcess + WriteVirtualMemory, то это значит, что проверку вы скорее всего пройдете с положительным отзывом.
[19:05:26] <waahoo> я такой отзыв и оставлю, "парняга игнорит". мог бы и предупредить если в магаз отлучился
[19:52:20] <ra_Faraon> Я просил проверки чуть ли не месяц назад. Сегодня ты вдруг, внезапно появился на 2 минуты, сказал что проверишь и тут же пропал. Потом вновь появился и обвиняешь нас в том, что я тебе не ответил в ту же секунду. А следовательно, что тебя игнорят. Мы вроде бы не договаривались о проверке на конкретную секунду. Мы так же и не договаривались о том, что я буду круглосуточно находиться в режиме ожидания, что бы в любую секунду отреагировать. Хочу заметить, что на джаббере у нас сидит живой человек, а не машина прикованная к компьютеру. Перед проверкой мы в любом случае хотим все обсудить, как минимум что бы понять что от нас хотят. Как это принято на всех ресурсах. Для этого мы еще раз вам предлагаем договориться, как это принято, на определенное время и дату.



Хотелось бы добавить, что мы по прежнему не отказываемся от любого рода проверок и работы с адекватными людьми.
 
Уважаемые пользователи ra_Faraon, в ближайшую неделю контакт Jabber: ra_faraon@thesecure.at Работать не будет!!!

Пожалуйста пишите в ICQ: 522-781 или другие Jabber контакты.
Приносим извинения за временные неудобства.
 


Напишите ответ...
Верх