Пожалуйста, обратите внимание, что пользователь заблокирован
да, я это понял)тут дело в том что он файл ломает
да, я это понял)тут дело в том что он файл ломает
Калькулятор, во первых uwp (в бесятке) , во вторых виндовые файлы (системные которые) не будут работать без папки UI; надо криптовать калькулятор с ХР или какой-то хелловорлд на Си/Асме.криптовать пытался калькулятор из систем32.
Семёрка лучше?(в бесятке) ,
Как минимум, легче, а так хз (и это все оффтоп, к теме криптора отношения не имеет).Семёрка лучше?
А как это происходит ?* Создатели крипторов прогоняют криптованные семплы на пачке подконтрольных виртуальных машин с установленными антивирусами, тем самым повышая репутацию файла.
и т.д. и т.п.
я в qemu без сети и с откатом снапшота стартую винду. не то что бы я программист или вирусолог, но не хочу ломать чей-то труд.Да, чуть не забыл, хотел спросить у автора:
А как это происходит ?
Ведь если прогонять криптованные семплы в облаке, они-же улетят в антивирусные лабы, или я что-то непонял ?
Интересно методики, как можно реализовать такой прогон ?
Я понятия не имею какой файл вы криптуете. Выкладывайте сам файл, место где падает в дебагере, глянем.тут дело в том что он файл ломает
Загрузчик это отдельная интересная тема, на которую можно будет статью написать и разобрать все нюансы, такие как правильный хэндлинг TLS, ресурсов криптуемого приложения, обработку импорта, экспорта и т.д..По поводу у кого не работает, если поняли идею попробуйте свой загрузчик прикрутить, за основу можно взять наработки данного решения.
Идея подкреплена софтом, который вполне себе полноценный боевой при минимальных вмешательствах и актуализации советов, которые я давал в статье.Просто тут статья интересна как идея, также в проекте можно глянуть примеры реализации и попробовать затянуть к себе в проект, я так рассматриваю это решение...)))
Разработано решение которое разворачивает виртуалки со всеми антивирусами и с помощью API гоняет семлы по всем.А как это происходит ?
Ведь если прогонять криптованные семплы в облаке, они-же улетят в антивирусные лабы, или я что-то непонял ?
Интересно методики, как можно реализовать такой прогон ?
Прогонять нужно бинарик (ехе).Скажите, я могу взять, к примеру, нагрузку из того-же кобальта и прогнать через криптор?
если да, то в каком формате лучше подавать криптору эту нагрузку? в exe или в raw? или как шеллкод из байт?
какой ты жадный!!!Очень полезный материал,жаль,что хайда нету нормального и защита антинуб ну слишком простая,однозначно голос тебе.Однако,огорчил человек,который даже это не смог расшифровать,а другой все ему по полочкам расписал.
Парень, без обид, но тебе всё правильно сказали. Для расшифровки пароля нужно было просто потратить немного времени. Если ты не знал как это сделать, то значит тебе эти исходники не были нужны. Я не знаю, что может быть ещё проще. Вместо этого мне пришлось только для тебя лично разжевать и в рот положить, чего я до конца не хотел делать. Теперь я ещё и остался виноватым.какой ты жадный!!!
Твой криптованый exe не работает) Падает с ошибкой 0xc0000005 EXCEPTION_ACCESS_VIOLATION на этапе лоадера.Я понятия не имею какой файл вы криптуете. Выкладывайте сам файл, место где падает в дебагере, глянем.
В аттаче тестовый бинарик вызывающий месседжбокс и его криптованная версия, тестируйте. (Пасс тот же что в первом посте).
Загрузчик это отдельная интересная тема, на которую можно будет статью написать и разобрать все нюансы, такие как правильный хэндлинг TLS, ресурсов криптуемого приложения, обработку импорта, экспорта и т.д..
Еще на отдельную тему тянет статья по антиэмуляции (генератору уникальных антиэмуляторов, привет инде). В крипторе есть задел в завязывании генерируемого кода на магические переменные, результат которых отдают антиэмуляторы.
Об этом тоже есть что рассказать, может как нибудь в другой раз.
Идея подкреплена софтом, который вполне себе полноценный боевой при минимальных вмешательствах и актуализации советов, которые я давал в статье.
Разработано решение которое разворачивает виртуалки со всеми антивирусами и с помощью API гоняет семлы по всем.
Прогонять нужно бинарик (ехе).