• XSS.stack #1 – первый литературный журнал от юзеров форума

Качественный крипт exe/dll !

В этой теме можно использовать автоматический гарант!

!Hrumer!

floppy-диск
Пользователь
Регистрация
15.09.2014
Сообщения
1
Реакции
0
Качественный крипт exe / dll !

[ + ] Поддержка TLS (если софт на делфи)
[ + ] Поддержка EOF
[ + ] Работоспособность на всех ОС (Windows 2000 - Windows 8.1)
[ + ] Малый размер стаба
[ + ] Качественный алгоритм сжатия
[ + ] Полиморф
[ + ] Качественный мусор
[ + ] Качественные алгоритмы антиэмуляции
[ + ] Антиотладка, анти-vm (при желании)
[ + ] Поддержка DLL, EXE, превращающихся в DLL и др.!
[ + ] Качественные и своевременные чистки! FUD!
[ + ] Круглосуточный саппорт!
[ + ] Поддержка х64 - файлов!


Работаю только по подписке!
Стоимость: 250$/неделя или 40$/день
Продаю строго в 2-е рук.
По качеству крипта готов пройти проверку.

Код:
RESULTS: 0/33
AVG Free OK
Ahn OK
ArcaVir OK
Avast 5 OK
Avast OK
AntiVir (Avira) OK
BitDefender OK
VirusBuster Internet Security OK
Clam Antivirus OK
COMODO Internet Security OK
Dr.Web OK
eTrust-Vet OK
F-PROT Antivirus OK
F-Secure Internet Security OK
G Data OK
IKARUS Security OK
Kaspersky Antivirus OK
McAfee OK
MS Security Essentials OK
ESET NOD32 OK
Norman OK
Norton Antivirus OK
Panda Security OK
A-Squared OK
Quick Heal Antivirus OK
Rising Antivirus OK
Solo Antivirus OK
Sophos OK
Trend Micro Internet Security OK
VBA32 Antivirus OK
Vexira Antivirus OK
Webroot Internet Security OK
Zoner AntiVirus OK

По всем вопросам стучимся в жабберы: Hrumer@exploit.im, Hrumer@default.rs
 
Общие:
ЯП: C++
CRT не используется.

Энтропия:
Хранение криптованного буфера в секции данных.
Энтропия слегка завышена, примерно в таком соотношении:
Код:
RawSize:        Name:           Entropy:
0x4800          .text               5.84199
0x1400          .rdata             4.94036
0x10800         .data              7.10552
0xa00            .rsrc               3.80418

Не стандартная Imagebase:
0x1000000

Import Statistic:
Код:
Library [KERNEL32.dll]
Timestamp: 0
RVA to IAT: 0x60e8
========

Library [ADVAPI32.dll]
Timestamp: 0
RVA to IAT: 0x6000
========

Library [OLEAUT32.dll]
Timestamp: 0
RVA to IAT: 0x6278
========

Запуск:
Загрузка в память путем настройки образа в выделенном буфере (Pe Loader).

Кодогенерация:
Кодогенератор видимо самописный, по структуре похож на HLL, генерится пролог, эпилог.

[mod][TrueMind:] Проверка пройдена. В принципе сказанное в первом посте автором соответствует истине.[/mod]
 


Напишите ответ...
Верх