• XSS.stack #1 – первый литературный журнал от юзеров форума

регламент для отсева говнокрипторов

demien

(L2) cache
Пользователь
Регистрация
29.09.2008
Сообщения
492
Реакции
14
Каждый день, притом по нескольку раз вижу новые темы о крипте, без всяких отзывов и поручительств с чьей либо стороны, притом толком не ясно на чем написанны, есть ли какие зависимости, или к примеру антиэмуляция с таймером в 5 минут, размер выходного файла и многие другие факторы...

что предлогаю:
если уж постите тред, то учитывайте сл. регламент заполнения
1. Язык, на котором написан криптор (точнее стаб)
2. Размер прироста файла (бывает что файл сначала раздувается для понижения энтропии, затем пакуется). Об этом всем нужно писать, чтобы не было лишних вопросов.
3. Уникальность. Полиморф (метаморф) или статик.
4. Зависимости (например msvbvm60.dll или .NET Framawork etc).
5. Гарантированная работоспособность на системах от... и до... при условии совместимости загрузчика PE с обрабатываемым софтом.
6. Цена
7. Отзывы
8. Не плохо было бы также аттачить скрины кода в ольке на EP (если есть стартап код стандартный, то ту часть, которая рандомизируется), а также скрин таблици импорта к примеру двух криптованных файлов. Знающие люди посмотрят, и если ваше качество их удовлетворит, ваш же будет плюс.
9. Если антиэмуляция основанна на задержке, это тоже бы желательно указывать.
10. Гарантии манибэка либо переобработки в случаях детекта, быстрее чем.... (Воизбежание тупых вопросов типа сколько держит етц...)
11. Метод загрузки в память: инжект, либо маппинг в своё адресное пространство...
12. Поддержка tls и bound import или других плюшек
13...

Как бы у кого мысли, можете дополнять... Соображайте.

хайд для того чтобы обсудить правильный формат и запостить не от моего имени ...
регламент :rtfm:
 
идея толковая,только я бы добавил еще для верности проверку у знающего,тогда можно будет еще приаттачить его отзыв как начальный о качестве и возможностях криптора...
 
1. Язык, на котором написан криптор (точнее стаб)
скрипт на пхп, генерящий асм код, который впоследствии будет вставлен в C через _asm
что указывать?

4. Зависимости (например msvbvm60.dll или .NET Framawork etc).
этого в нормальном крипторе быть не должно вообще

12. Поддержка tls и bound import или других плюшек
это правда кому-то нужно? :blink:

13 Поддержка коммандной строки
 
как там пe чекер краза? в принципе софтинку можно заточить под эти конкретные нужды + еще фишки с энтропией будут заюзаны :)
 
А что елси создать виртуалку, на которую будет заливаться стандартный софт, который должны покриптовать те, кто хочет ОТЗЫВА. И уже там на виртуалке попытаться проанализировать все его "фишки"? На VIX API можо замутить автоматизацию по восстановлению машины после запусков, а можно и DeepFreez...... Теоретически возможно, надо продумать тесты и найти машину. Сразу там можно чекать файл на скан4ю и т.п. И Дергать скажем УРЛ какой то с результататами. На Самом ДЛ будет висеть страница с "ЗАЛОМ СЛАВЫ" криптов.... Быть ответственным за высказанную мысль не могу, но помоч могу легко. Кто смелый?!
 
И уже там на виртуалке попытаться проанализировать все его "фишки"?
так все ж равно нужен реверсер :)
 
Apocalypse ожидаемо. Никто не желает тратить время и силы на то, что будут использовать другие.
Научите реверсу, несколько уроков. Буду исправным паддаваном. Я сам возьмусь за проверки...
 
Научите реверсу, несколько уроков.
К сожалению несколькими уроками научиться проверять качественно качество криптора не выйдет. Как минимум нужно знать формат PE, отличать сгенеренный компилятором код, уметь работать с идой, олькой и PE редакторами...
Да много еще что нужно... Это опыт и время, никак не пару уроков...
 
Ar3s
Научите реверсу, несколько уроков. Буду исправным паддаваном. Я сам возьмусь за проверки...
Хорошие уроки по теме:
http://yurichev.com/ (Quick introduction to reverse engineering for beginners)
 
https://forum.zloy.bz/showthread.php?t=140201
Наш крипт не на дельфи а на С++ - вы можете в этом убедится посмотрев проверку которую мы прошли на xss.pro/.
Повторяю ваш софт мы использовали только для тестов. А вас проверяли как партнера. Что из этого получилось вы сами видите. Вы не компетентны в вопросах продажи. Вы обычный Обманщик и кидала
http://fuckav.ru/showthread.php?t=14576
Итог всего этого:
Я думаю, что он собрал по сусекам интернета исходники, чего-то там написал свое
Цитата:
Карманная книжка по чистке. Часть 1 из 42.
Установил ценник и вперед продавать, потом у него эти исходники покупают различные сервисы по криптованию и криптуют вот этим вот говном за деньги.
Радует, что жизнь расставила все точки над "Ы" и мы это увидели в паблике и рассказали немного правды.
Кстати здесь http://fuckav.ru/showthread.php?t=14729 если кто не в курсе, я немного подробно сделал описание о модуле morphico
 
butch расскажи нам пожалуйста, что ты хотел сказать предыдущим постом, т.к. я ниразу не понял к чему он?
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх