• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Автокриптер и распространение софта

Vacation

(L2) cache
Пользователь
Регистрация
08.06.2019
Сообщения
346
Реакции
517
Депозит
0.0018
Для удобной навигации, статью условно разделим на три части:
Делаем свой бесплатный автокриптер
bN_zkPHmKygsreS14AzeS5fnYMih-C0vWnldcVtSzoFpXwoMV2ksybq5wYoE-2EVSqSY6dklaQcq54OMHlZBXIqbVmqJv85lkzle2JcZUsxrQz3PexYlwz8CMaLdOqO5s6KVDzyv


Сразу упростим процесс и обойдемся без построчного «кодинга» — я просто скину свой код с объяснением как он работает и куда надо кликать. Это не совсем акт альтруизма, просто недавно я сильно усовершенствовал код, а старую версию выкладываю сюда. Она все равно рабочая, просто менее удобная и с некоторыми багами фишками. Поехали.

Обязятельно:
Скачиваем мой софт pass местный
Скачиваем вспомогательное ПО — RH
Скачиваем AutoIt

Не обязательно:
Скачиваем архиватор «7zip», если у вас на компьютере его нет
Создаем отдельный аккаунт в Яндексе и устанавливаем на компьютер Яндекс.Диск

Второй и третий софт лучше установить в папку по умолчанию, иначе придется вручную прописывать пути в коде.

В первую очередь настроим Яндекс.Диск. После установки и авторизации, нам нужно установить в настройках синхронизации папку «Pictures» — это стандартная папка Windows. Также создаем папку «files» на рабочем столе, в нее запишется наш файл, который впоследствии будет перезаписываться на Яндекс.Диск.

Теперь открываем папку с моим «Криптером». Голубым выделены файлы, с которыми мы будем работать.
6nCyL6OlHqG3LWx73OtETuO-mDhorq12OOZ1_0a54FWbzqwW39YeWqtipQsrytTCAJabTLLKEeJTR3jEeaxQaAQ4vkR32jwApT-IxRQyJPz1SHh9o5VhMXGfR0mTgxjkUGbY8-2p


Начинаем с файла «START.bat»
s6BtAWp0MVPuI1fy9dGWUgYhG-qgBJcHw1U4uoY3jz8YUWDXDQUGMzChKY5rIHna5TYuGqH1v8RHFYcYYdazgoK3Sy76UiYqJ02EzkGYUZ76Qf1JEVuQktNE8Jw4WN3zER5KEqdc


Нас интересует четвертая строчка. В этой строке сначала мы указываем путь до исполняемого файла вашего чистого ПО (.exe) и через пробел — путь до места, куда вы распаковали архив с моим софтом.

Папка с моим софтом называется «PYTHON» — дабы лишний раз не копаться в коде, название менять не стоит, хотя и код достаточно короткий.

На скрине, эта папка находится на рабочем столе — если вы распаковали в другое место, проверьте внимательно путь до папки.

В 17 строке видим файл «proton.tmd», это сохраненный конфиг темиды, для поддержания низкого детекта вам необходимо переодически тестировать новые виртуальные машины в темиде, в вашей версии «START.bat» будет несколько отличать от того, который мы сейчас разбираем, я выложу версию чуть новее, в ней добавил темиду для 64 битных файлов, файл «proton.tmd» для х64 надо класть в папку «Themida64», а для х32 битных в папку «PYTHON», но при желании сможете подправить пути до нужных вам.

В 21 строке мы сдираем цифровую подпись с файла u8i-что-то-там.exe, этот файл надо менять в зависимости от того, какую цифровую подпись вы захотите взять на свой, второй и третий «.exe» файлы — не трогаем, тк бат файл работает с ними дальше.

В 27 строке проверяем путь до папки с программой «7zip». Именно папки, а не .exe файла. Если вы ставили «7zip» в папку по умолчанию, скорее всего менять ничего не нужно. Проверьте.

В 28 строке мы устанавливаем пароль, иначе Яндекс.Диск может сказать, что в вашем архиве что-то не так.
czG855BTF1OOe0BZmf7LbWSlqpvDc-HFYPVLSOLSoINKrZOOp1Sp8HFqeJd14zfBZCJmOj5JuSFuwOmR0ti3HtA-dP2zAGm_bZawG5u39nXvNJ40QfVvw6PgioPllDGgQrxARHGX


За пароль отвечает команда «-p1234» — на примере пароля «1234». В первым пути к файлу меняем название архива на любое, лишь бы кончалось .zip, если вы хотите другое — придется покопаться в документации 7zip’a.

Архив там создастся автоматически, а второй путь ведет к папки из которой этот архив и создастся.

Сохраняем изменения. Запускаем файл «themidaClick.au3» — он фиксит некоторые баги(фишки темиды, а именно кликает по всплывающему окну темиды, которое возникает при выборе нескольких виртуалок), стоит отметить тот факт, что данное решение подходит исключительно под мое разрешение экрана, тк по сути является костылем. После запуска он никак себя не покажет до нужного момента, просто открываем сначала его, а потом запускаем «START.bat»

Скорее всего, по ходу работы скрипта у вас откроется браузер по умолчанию — просто закрываем его, откроется он или нет зависит от того какую именно версию вы получите, это связано с тем, что раньше юзалась не очень хорошо крякнутая темида, но в более новых версиях эта проблема была устранена.

Ждем, пока скрипт завершит свою работу. Так как мы делаем автоматический криптор — добавляем файлы «themidaClick.exe» и «START.bat» в стандартный планировщик задач Windows и выставляем удобное время для автоматического запуска, кстати почему «themidaClick.au3» стал «themidaClick.exe», я скину вам и .exe версию(забыл, скинуть в архив, а грузить один ехе смысла мало, в случае чего райткликаем по скрипту и в сплывающем меню нажимаем скомпилировать х86, после у вас появится ехе'ная версия скрипта), на случай если вы захотите использовать мое разрешение экрана(1152х864), если нет, то вам необходимо отредактировать .au3 файл под свое, а также воспользоваться стандартной утилитой-конвертером Autoit2exe, иначе планировщик захочет открывать скрипт в режиме редактирования.

Все, теперь криптор работает за вас. Детект вашего файла при минимальных усилиях будет примерно таков, но в то же время целиком и полностью будет зависеть от выставленных виртуалок в темиде и цифровой подиси:
1JZ_Qj_Wn1vUv4elz58hVGTySp8CWXLPQlpcbqfGm-5e1K1Q09FYp4GwocGU-CnRXx4-aGj1xXoJs1NbPXxOI_1c7d-lkbKECHD-EwBSiiM_XqTkVAm5x_ebYGRuCNmr0LQqWxcV

При наличии 10-15 минут в день лично у меня удается подобрать параметры гарантирующими FUD скантайм, детект по версии чекера выше на исполняемый файл ПО был получен буквально за 1 минуту, а далее файлы будут с идентичным детектом, перезаливаться каждые 15-30-60-90 и тд минут, как пожелаете.

Весь этот процесс автоматизации изначально создавался именно для ютуба, поэтому в данной «версии» используется «ЯндексДиск» в качестве файлообменника и архивация файлов при помощи 7zip’a, но вы можете внести минимальные правки код чтобы убрать архивацию и добавить залив файла в дирректорию апача на вашем хосте, но это уже оффтоп и кто захочет — разберется. А кто хочет найти кнопку в этой теме а-ля «сделать всё» — увы, но её не найдет.

Распространение через ютуб

Теперь вас есть криптующееся 24/7 ВПО, а как распространить его на компьютеры жертв — не знаете? Сейчас научимся лить себе бесплатный трафик.
5hLiqORGh9rctl2DYAmrdI7fxiP4EYaZW2tQPsHbfg3eTZ_0Qenp-EKIoIbWs1srl-XxBIt4GdPWhb6eI5umRN2-OGFGCsukPDLAPQutNKmF1Q5Eh55F1YPocOG9xdQhTQ3VcSBI


По заголовку понятно, что для начала нам понадобится зарегестрировать новый аккаунт в «gmail.com» и создать на нем youtube-канал.

При регистрации желательно принять вторую SMS для верификации канала, иначе youtube может подкинуть проблем в самый неожиданный момент.

Само собой, свои видео записывать мы не станем — будем изменять и перезаливать чужие. Нам понадобится любая программа для загрузки видео с youtube, я пользуюсь этой — https://videodownloader.ummy.net/ru/

Нашли и скачали любое видео — теперь его надо изменить, иначе youtube просто не даст его залить. Для этого скачиваем Video Spin Blaster

Вверху программы нажимаем на вторую вкладку «Generate Video» и указываем путь к скачанному видео и выбираем куда сохранится уже отредактированное.
ELd2kgB2FS6Qb7-fDNCuPNVIERoUknv3GqkTGA9pQ6JaEBEJt3SGoXcVM1etBZOirYRE8mbJDenY1bK6DtyeZxyj3gmKdM4eZHhM0FSjPM5fGIjZFir3o4FVFMeRqQrLeLs1OQR4


Не обязательно, но желательно к получившемуся видео добавить свое интро, аутро и вотермарку. Скачать готовое интро/аутро можно в интернете. В качестве вотермарки использовать логотип с названием канала полупрозрачным шрифтом.

Про сам монтаж нет смысла рассказывать, да и монтажом это назвать язык не поворачивается. Вам нужно просто все это склеить в любом видеоредакторе.

Не забудьте также обрезать все куски видео с упоминаниями другого канала.

Если ролик после обрезки длиннее пяти минут — ускоряем все происходящее на нем, чтобы уложиться в пять минут. Больше нельзя.

Также обязательно заменяем звуковую дорожку на какую-нибудь нейтральную музыку. Осторожней с авторскими правами, не вставляйте популярные песни — youtube не пропустит. Тоже самое будет, если оставить родную дорожку с голосом автора или его музыкой.

Итак, у нас есть готовое видео. Осталось его залить. Вот несколько советов, которыми пользуюсь я:

Выбираем ключевой запрос. Это та фраза, по которой ваша целевая аудитория ищет нужные видео. Например: «читы для CS:GO», «скрипты для Dota 2» и так далее.

К слову, название видео тоже должно быть вашим ключевым запросом. Но не более двух-трех слова. Язык названия не важен.

Описание под видео нужно использовать по максимум. Youtube позволят ввести туда 5000 знаков. Не обязательно писать туда собственные сонеты, от вас требуется только вставить туда ссылку на ваше ПО, а остальное забить тэгами.

Тэги можно быстро собрать через Яндекс Wordstat и Google Adwords
Но я пользуюсь платным решением — KeyWordTool'ом
WV1DmobHFo1EXG4qwuQBsGOLhUn3SOC1HyJlU_Bt2eV3oY7KlUZlyKo8HwLuEi1Zj-IZDxjxCKPXvx1Fv2xPLf4Wh1LVeOn3paL5mrBF58wsk1cyh_RkCLG8oRiOkLlovMmcTKMi


Отмечу, что превью для ролика добавляет пару % к конверсии по кликам, но требует времени для создания. Вылизывать каждый ролик или брать количеством — решать вам.

Теперь переходим к бусту нашего ролика, а именно — накрутки. На рынке существуют сотни сервисов, которые этим занимаются. Я пользовался этими:

qqtube.com — популярный и платный. Кто так или иначе связан с накруткой о нем уже слышал. Хорошая скорость, раскидывает просмотры по времени, а не наливает все за минуту. Низкая цена, но отвратный интерфейс.

waspace.net — серьезный сервис, множество опций, но настройка займет немало времени. Тоже недорогой.

likesrock.com — когда я его использовал, он накручивал просмотры, которые не шли больше 15 секунд. Разумеется youtube такие просмотры не считает за человеческие. Зато сервис удобен для накрутки лайков — дешево и сердито.

qcomment.ru — биржа с русско-язычной аудиторией. Ценник высокий, но выполнение заданий — качественное.

ytmonster.net/ytmonster.ru — пользуюсь обоими: на .ru заказываю просмотры и лайки, на .net — комментарии. Из плюсов — сервис бесплатный. Его можно поставить серфить на дэдике, а затем тратить полученные пойнты. Однако какую-то часть просмотров/лайков — сервис списывает. На .ru я покупал “VIP” просмотры с удержанием в 100%, сервис наливал по своей стате 5к, в реальности я имел примерно 2к+.

Статистика канала, потраченное время приблизительно пять часов.
lFuwJqI8ag9dRNprWBhXmIlTlHoiY9fn0LY24gbNfJe9tTXK9dL2i43AR84J-Msbroo7jxffwUcS8CL9rmgenAfDg3JrkWXDE4xNH1xQ0OKmoR1QodGFaT6AGn_dxqiiZeBO6WGQ

snbqSia8zC_DpUhEVXE4u4hZmmM80oKdk8a9WZeQbF9DLSPZypvflgssetK67Bz2ZyXXqknC9bRVJuvMH4wQdi4B48ABZ7A5NsVjN6UjVfLdj3PXeA4Fspez9l1U74j1Mam5m4Wm


Если заниматься каналами ежедневно по несколько часов в день — получите хорошее кол-во траффика. Я занимаюсь им с переменным успехом, когда выбивается лишняя минутка времени.

Биржи самый простой способ распространять ПО и одновременно самый сложной из-за регистрации и верификации для начала работы. Я нашел одну, на которой с помощью этого гайда можно пройти с минимальными затратами на сам процесс.

Прежде чем связаться с модератором на бирже где будем регистрироваться, подготавливаемся:

Начнем с софта. Он обязательно должен иметь хотя бы теоретический способ монетизироваться. Например: встроенный рекламный баннер или покупка полной версии. Эти сказки вы будете рассказывать модератору, но в любом случае в вашей программе должно быть «место для баннера» или кнопка «купить полную версию», пусть даже нерабочая.

Помимо этого, ваш софт должен оставлять какой-либо ключ в реестре. По нему биржа проверят была установка или нет. Если на этом моменте, вам как и мне пришла в голову гениальная мысль обмануть биржу путем добавления ключа раз 3-5-10 установок — не выйдет. Можете не пытаться.

К слову, если вы не кодер, то все равно сможете сделать все вышеперечисленное через Smart Install Maker. Как это сделать расскажу под спойлером в конце, сейчас все же про биржи.

Также вам нужен сайт. Причем сайт должен быть чуть лучше, чем вы делали в школе на уроках ИВТ. Если раньше достаточно было одной странички с лицензионным соглашением — сейчас времена изменились. Однако на той же тильде все еще можно собрать вполне приемлемый сайт без каких-либо навыков верстки и дизайна. Итак, на сайте обязательно должны быть:

End-user license agreement и policy privacy — готовых примеров полно в интернете.

Какой-либо logger — чтобы модератор мог посмотреть статистику. Если использовать первый пришедший в голову iplogger — модератор может что-то заподозрить. Нам нужен самописный, можете написать сами или скачать и поставить мой, все вроде просто, кому надо опять же поймет) пасс местный.

Теперь начинаем собеседование с модераторами. Как бы это странно не было, происходит оно в скайпе. Скайп модератора — wappoff
Юзернейм можете прогуглить, это человек с стаффа бывшего инсталлмонстра.

В первом сообщении вкратце рассказываем о нашем софте. Вот пример сообщения, только чтобы вы примерно понимали о чем писать. Измените его. Если модератор получит кучу одинаковых сообщений мы дружно пойдем нахуй.

«Здравствуйте
Есть ли свободные места для регистрации в качестве рекламодателя на вашем сервисе?
У нашей команды ПО для ***, в котором есть возможность ***. Никаких лишних функций, минимализм. В качестве монетизации используются рекламные баннеры (меняются при каждом новом запуске ПО).»

На этом этапе сложно облажаться, поэтому скоро вы получите положительный ответ и форму для регистрации.
_pMEHBEBtXIq0KJlBi3mWLvEqjdOdDmpWpUqBgANMmqmTfYCmmcSO8w3X5fZZRVfwaBXQ85RQKjJohsohT2GF61K3F760wD4iJUQmd99_Z_8rSi8risBXapDVOL-rz6prUFUeTx_

В форме придется заполнить следующие пункты:

Offer name:
URL to exe:
Link to statistics:
Monetization:
EULA link:
PP link:
Command line argument:
Regkey pre-checks:
Regkey post-check:
Browsers:
OS:
Rates:
Caps:

Все это у нас уже есть, расписывать каждый пункт нет смысла. Во-первых все довольно примитивно, во-вторых задавать вопросы модератору если какой-то пункт вам не понятен — это нормально. Сойдете за обычного рекламодателя, который первый раз пытается продвинуть свой продукт на бирже. Он только будет рад помочь даже с самыми тупыми вопросами.

Если же у самого модератора будут какие-то вопросы — это нормально. Не паникуем, спокойно отвечаем и переспрашиваем, если не поняли.

Вопросы могут быть от «почему один файл что-то скачивает», до «сколько человек в вашей команде разработчиков». На первый, к слову, говорим, что идет проверка на наличие последней версии софта у клиента. На второй и другие — зависит от софта и вашей фантазии.

Стоит сказать, что в конец-концов вас когда-нибудь да забанят. Ваш софт не будет жить на бирже вечно. Придется собрать новую программу, зарегистрировать новый скайп и пройти все по новой. Кто-то может просидеть на одном софте годы, кому-то бан прилетает через пару месяцев — зависит от удачи, но вот что может вам помочь продержаться как можно дольше и потерять как можно меньше:

Возможно, лишь в теории, первое время стоит лить инсталлы на софт без малваря. Опытным путем появилась теория, что в первые несколько недель биржа следит за тем, что подгружает софт со своего сервера. Ставим минимальное количество инсталов, чтобы не тратить деньги впустую и через время просто заливаем на сервер уже сам малварь.

Второй момент довольно очевидный — не пополняйте баланс биржи сразу на тысячи долларов. При бане вам никто ничего не вернет. Дозируйте, чтобы в случае чего не потерять много денег.

Все остальное, что говорят про биржи — скорее призрачные теории и конспирология, которая зависит от конкретного софта, настроения модератора, биржи, фазы луны и вашего знака зодиака. Более точных закономерностей, кроме совсем уж очевидных, все еще нет.

Пробуйте, экспериментируйте и делитесь опытом. Здесь описано только общее начало вашего пути, дальше — каждый сам по себе.

Дполнительный спойлер относящийся к всему изложенному выше, но на случай, если вы не можете в кодинг, но очень хотите попробовать пройти на биржу — собираем софт в SIM(копи-паст с моей другой статьи)
Скачиваем Smart Install Maker с официального сайта или крякнутую версию (http://for-masters.ru/windows/smart-install-maker) — не будет сообщений о пробной версии при каждом запуске.

Устанавливаем свой “ускоритель ПК” и запускаем Smart Install Maker.

На первом экране меняем подчеркнутые поля на свои, после переходим во вкладку “файлы”.
1r_iIy-XfI0B-2E0A8IXDdTquN8CJUsL4FyrWz8t7mOyy1FhhELck3Mm0eOl6uPw5B4VC2BIMOAp3DO-3xV34plPzZgg07P0LMynmyYD2YdagEyAVjUcj2SngWPTu4rjZ4c69TkO


Нажимаем “Добавить файлы из папки”.
Wujxpd5ljcSJ9aGH6tEDHkYDBmqAySe7qmtkGnbGwK6k3g7ZyyngZYUtVFGrG-FqFNwt1B3YanzVi2GIFJ_6yJ8md_fl1xn2dJVgQCl3epcIZlwGdapPsWnTR67Nv_TffRT1YPuw


Находим установленный “оптимизатор ПК”. Жмём два раза “ОК”.
P_r3EGbdXr0z5Q36VdPSV3mrjCosmTTYJH-pQpPrfZzScSdsiUveh5FaTnbYGvS-PrllLHoN7ubbmGLPIYRYZA466-1UduxabuGOEJOo6W1CL4mo2aO68ZKA6B2MPVnK3TUoLeCL

h9aZknNU7Qc9Q2fD7UfIdcXR-qeF0abeXQFZIQNz5gWM-jkTUb1q7xu4kRsEyKXATgOR6ArWkTvWjKU72HLsfn_TVtaH43IBA4We9E-_LhrSA191ZzkaK885BgtO3utiICKcW-pb

Также ищем в списке стандартный “экзешник” удаления программы от нашего “ускорителя ПК” и удаляем его.

Smart Install Maker создаст новый.

Добавляем свой “лоадер”.
  1. Нажимаем “Добавить”
  2. Выбираем файл лоадера.
  3. Жмем “ОК”.
2VrBz-FE-k2rukDJ5KGd2xCGwRm8sYmJxyIQ3zXDc0s_RhPEicRYCJF8K5RCQJ4l93IaHNwT-kJSYtxtFdR1gh4xBSYgDvD2OZBDCm9eUUhfxw9RTH-NQRoSE9azTNiMBB1Sqyxw


“Лоадер” появится в списке файлов. Проверьте.
05CkA-11L1pPMawIvCmaTIuqr3TdvMuNxkcFgaQYnnFRFB1OszTVsQ5U7PRUyNItAH0ZMv-X4wQxtdmDPm12s1wNOx_hmEXMzscOhHkylzXjHt1keUPxv0DEh6yHOXS31aPnCsiQ

  1. Переходим в “Диалоги”.
  2. Ставим галочку “Скрытая установка”
  3. Переходим в — “Команды”.

9bidMbEfSFltCxB5IkNv5K886hI5zDSKsHK4C_eD4IDAtEpstZ25V0qa8scl4KSLhWRRDZS90SX9Q-9dRgjzZomQZe2S4NRWbz77HBIRzhqwEpXa-FKKyXHqzkT4PKFYbVRgpCSV


Жмём “Добавить”, откроется новое окно.
rzfFTasEdhR2iWKQO52Fh5HDEuuPcazcCGIHlHTTgQ_053nJD2c2DjN1wPCLDW8jmG6BCMe1zaWRXqrTe7Cft8IjBdiGHLmP1dAIGAcZnmqpb0PsBJgZEu05CuoUlWjsKpya6DaT


Справа от поля “Команда” под стрелочкой с номером “1” нажимаем на кнопку, в открывшемся списке файлов выбираем “лоадер” и жмём “ОК”.

Для поля “Когда выполнять” выбираем “После распаковки”. Жмём “ОК”.
UBdmeQsLSW1H_OBh7Se1i04l-qtzodUC8SEtj6zSm0PBRiGui2PuuluAMaM9YFW-DwoDTRewXrs7qZS2k6ye-UySPoZNgpRjj5y1flKz6etRNjHlvZIKu85NnNNhLMXoklpaCRrD


Готово. Во кладке “Проект” нажимаем “Компилировать”.
04XxUDxjhRCqUS3Z88ty6RWoEiWKYWewmfNirDAyODcG7RK1IpBiYvIrWZovR_4iUNfgUWMIpCV1_Ga3U2XoIfmEBWu0Lp6DlnmXeZR-vVl4zsxeMGltPFnZdEYf8Mfrk47h5w4h


Проверим “Инсталлер”. Если вначале вы не меняли путь, то “Setup.exe” будет лежать в “Документах.

Перед проверкой “Инсталлера” удаляем “оптимизатор ПК” любым удобным способом — через “uninstall.exe” или “Установку и удаление программ”. Он больше не понадобится.

Запускаем “Setup”.
VhFezLol5h3d-7SSaOy80Tjt4fp-T8mkTWxIhheobSbty8da-emlzPKIalXYi-Omazn8H6coUiXLLCOMxuLl_Vt0O15jwCVpWbEP2bBUOSY6C1AuwPbKZvHFcA4glOG7Hq9LgyZ6


Мы сделали установку скрытой, процесс вы не увидите но в “Program Files” появится новая папка.
HaaIG3Dh5RrwFXYLW044CqsE8dL1zz90eE6xn2PXkoNTLlke6Pd65XgFB42G2QX-ZvNIOziVsBwRp8USkp-kZ4T922qXcC4w7Pms-BRq1kZDEdFKT1inLlcKK3zWglK-GlBjbwwt

Kc8prT_RN3Rexm8NlkG7PBA-PdI-Jmt09jI2UN-Hod0AXs8pDpp-aWvSCtX7L3IlKej96Gmx6mZ-RO_q5P3SvjDOygmqurpd1IqOhNTbP55UPghJPXhyxTRYh6lUK5ePeNrzYID-

Если установилось — все сделано правильно. Дальше для работы нам понадобится этот “Setup.exe”.
 

Вложения

  • ss+(2019-11-23+at+05.50.35).jpg
    ss+(2019-11-23+at+05.50.35).jpg
    51.2 КБ · Просмотры: 405
  • ss+(2019-11-23+at+05.54.35).png
    ss+(2019-11-23+at+05.54.35).png
    44.3 КБ · Просмотры: 404
Автор, как у вас вообще удалось старой темидой криптовать файлы?
Помню игрался с 2018г crack, так даже там были runtime детекты (даже если на статике удавалось скрыть) на основных антивирусах.
 
Автор, как у вас вообще удалось старой темидой криптовать файлы?
Помню игрался с 2018г crack, так даже там были runtime детекты (даже если на статике удавалось скрыть) на основных антивирусах.
В методе выше на чистый файл вешается:
1) Рандомно-сгениророванная иконка и прочие ресурсы файла а-ля продукт нейм, версион инфо, помогает убрать ген детекты.
2) Протект темиды, да, некоторые виртуалки детект особо не снижают, но их по прежнему достаточно, чтобы иметь адекватный результат.
3) Фейк цифровая подпись, которая тоже влияет на скантайм.

Путем данных манипуляций некоторое время назад, удавалось получить FUD рантайм по версии run4me.
Не помню правда какой был детект у чистого файла, но помню, что переодически детекты всплывали, но после подбора виртуалок run4me показывал кристально чистые результаты.
Возможно динчек сказал бы что-то другое, но честно я не помню чекали ли тогда мы софт на нем, а сейчас для теста динчека под рукой нет. Поэтому обещать что-то не могу.
 
А мой криптор из статьи который генерит стаб хуже темиды чтоль ))))))
А мой криптор из статьи который генерит стаб хуже темиды чтоль ))))))
не читал, но тут все дело в том, что темида принимает параметры через кмд и это можно автоматизировать без каких-либо багов.
А в твоем мб нельзя, но я гляну статью.

p.s. Кстати, вопрос был к тебе, напишу тут тогда, цену за выкуп инфы с локера можно самому ставить или есть какая-то статическая сумма?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
не читал, но тут все дело в том, что темида принимает параметры через кмд и это можно автоматизировать без каких-либо багов.
А в твоем мб нельзя, но я гляну статью.

p.s. Кстати, вопрос был к тебе, напишу тут тогда, цену за выкуп инфы с локера можно самому ставить или есть какая-то статическая сумма?
Цена вообще любая (условие >200$)
 
прошу перезалей свой софт на нормальны фо. На сендспейсе ограничение, 64 кб\сек
Не знал. В течении пары часов постараюсь перезалить.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Вот что у меня вышло по детекту с 3 попытки.
Буду разбираться как миксовать виртуалки, чтобы детекта было поменьше.
Смущает, что после запуска в основном в консоли пишет "Не удалось найти" Или "Команда не является исполнительной" или как-то так..
А так тс сделал пушку. Осталось только добить хотя-бы до 1-2 детектов у нн ав.
1574843869694.png



p.s
Криптую азор, его билд фулл детект на данный момент (22\26)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Пизжу, смог закриптовать до 2\26
Тс охуенен, экономит мне бабло на крипте своих файлов!
А то я крипт жду уже два дня (Тс видимо соскамился, время тянет и кидает мне детект билды)
Попытаюсь добить до фуда)
1574844747282.png
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Пизжу, смог закриптовать до 2\26
Тс охуенен, экономит мне бабло на крипте своих файлов!
А то я крипт жду уже два дня (Тс видимо соскамился, время тянет и кидает мне детект билды)
Попытаюсь добить до фуда)
Посмотреть вложение 6737
вес тока 5 мб
 
у меня кроме ошибки Ne zapustilos ни чего не идёт)
Это ошибка au3 скрипта который кликает по табличке темиде(табличка о выборе виртуалок)
возможно, что у тебя выбраны две одинаковые виртуалки в темиде(что хуже сказывается на детектах, но табличку при этом не выбивает), скрипт не находит окно темиды где надо кликнуть и пишет, что оно не запустилось.
Для удобства можно убрать этот алерт, если открыть через нотпад файл скрипта и удлаить оттуда вывод этой ошибки.
Благо кода там на 6 строк, понять вроде просто что его выводит.
 
Посмотреть вложение 6735
Тс, точно все файлы положил в свой архив?)
erase — это удаление файлов, которые остались после процесса крипта, так сказать "временные", чтобы при следующем старте программы скрипт случайно не сбился. Поэтому там в начале идет копирование чистого файла из папки, затем процесс протекта темиды, накидывание подписи, а затем удаление чистого и прочих файлов которые появились в процессе.

У тебя по всей видимости не стартует процесс протекта темиды, в ином случае clean.exe бы был 100%.

Вот похожую на эту строчку у себя глянь, нормально ли все с ней или нет.
В первой части выбираешь откуда берется чистый файл, во второй куда закидывать, clean.exe менять не стоит, иначе приедтся залезать в script.txt и менять название там и в других частях кода, при их наличии.
1574848454400.png
 
Последнее редактирование:
btw
n1ppyyyy
не забывай, что там еще вешается фейк цифровая подпись которая также может или добавлять или убирать детекты скантайм детекты.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Вот что у меня вышло по детекту с 3 попытки.
Буду разбираться как миксовать виртуалки, чтобы детекта было поменьше.
Смущает, что после запуска в основном в консоли пишет "Не удалось найти" Или "Команда не является исполнительной" или как-то так..
А так тс сделал пушку. Осталось только добить хотя-бы до 1-2 детектов у нн ав.
Посмотреть вложение 6736


p.s
Криптую азор, его билд фулл детект на данный момент (22\26)
если такой код детектов, то ав смог раскрутить крипт и добраться до чистого ехе
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх