• XSS.stack #1 – первый литературный журнал от юзеров форума

Приватный Анлим крипт DLL x32\x64

В этой теме можно использовать автоматический гарант!

CertificateD

floppy-диск
Забанен
Регистрация
02.05.2014
Сообщения
4
Реакции
0
Пожалуйста, обратите внимание, что пользователь заблокирован
ab19fdafe23f.png


Криптуем любые хитроумные DLL, в том числе:
- запуск DLL через regsvr32 (для тех кто грузит со связок)
- запуск по DllMain
- запуск через экспортируемые функции
- трансформер при запуске из ехе в длл (смена DllCharacteristics)
- пакованные\криптованные\запротекченные DLL

* криптор морфится с исходников - каждый билд уникален
* крипт оснащен собственным кошерным пе лоадером с плюшками и блэкджэком
* только анлимы
* вывод результата по avdetect (и scan4you)
* присутствует апи
* при необходимости расширим функционал под нужды заказчика
* возможно сотрудничество с овнерами связок по выгодным условиям

контакты:
DLLCrypt@exploit.im


p.s. Просьба обращаться только сугубо серьезным персонам, тем, кому интересно постоянное сотрудничество.
p.s.s. Так-же есть возможность наладить SYS крипт х32\х64.

[mod][TrueMind:] Проверка пройдена, подробнее ниже[/mod]
 
[mod][TrueMind:] Проверка пройдена.

Были выданны три криптованных семпла:
6606220.png


Инфа:
ЯП: C++
Хранение: в RCData
Энтропия: ~6.5

Код:
1:
6422014.png

2:
6565263.png

х64:
6413822.png

Импорт:
Рэндомный импорт за счет генерации в мусоре исполнимых WinApi

Ресурсы:
Морфится ресурс версии инфо:
6578572.png

6411775.png


Присутствует манифест:
6576524.png


Все три файлы были полностью FUD на момент проверки:

p.s. Порадовал Pe Loader, писался явно человеком, разбирающимся в сабже, ранее в других семплах криптованных этого кода не встречал.
Присутствуют механизмы обработки SEH, и другие плюшки.
[/mod]
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Как оказалось, из за проблем с доступностью жаббер сервера xmpp.jp, не все смоги достучаться. Просьба отписать всем, кто не получил ответа на резервный вариант:

DLLCrypt@exploit.im
 


Напишите ответ...
Верх