Dear members of xss.pro, I bring you a EXE cryptor with clean runtime and guaranteed clean scantime,
Technical details:
Active support;
supercut@exploit.im,
supercut@xmpp.jp
OTR enforced and required!
Link (TOR) http://execryptmuma5spl.onion
[ru]
Уважаемые участники xss.pro, я представляю вам криптор EXE с чистым временем выполнения и гарантированным чистым временем сканирования,
Технические подробности:
Активная поддержка на английском языке;
supercut@exploit.im,
supercut@xmpp.jp
OTR соблюдается и требуется!
Link (TOR) http://execryptmuma5spl.onion
Technical details:
- 93-98% Polymorphic each output;
- Clean runtime;
- Scantime check at avcheck.net after crypt, not FUD? Key not used, try to crypt again;
- Anti emulation;
- Ring3 hook bypass & unhook (NTDLL, KERNEL32, KERNELBASE, USER32);
- LoadPE of own design that supports most Native x86 EXE (delay import as well, TLS callback called on attach);
- Written in C & x86 ASM;
- Native output, runs on entire line of modern windows;
- .NET 2.0-4.X support, x86 EXE;
- Native support, x86 EXE (with .reloc);
- 1 stub = 1 crypt;
- Long FUD, good heuristic;
- Example output (comodo virtualization, never detect):
Active support;
supercut@exploit.im,
supercut@xmpp.jp
OTR enforced and required!
Link (TOR) http://execryptmuma5spl.onion
[ru]
Уважаемые участники xss.pro, я представляю вам криптор EXE с чистым временем выполнения и гарантированным чистым временем сканирования,
Технические подробности:
- 93-98% Полиморфный каждый выход;
- Чистое время выполнения;
- Проверка времени сканирования на avcheck.net после склепа, а не ФУД? Ключ не используется, попробуйте снова зашифровать;
- Анти-эмуляция;
- Обход крюка Ring3 и отцепление (NTDLL, KERNEL32, KERNELBASE, USER32);
- LoadPE собственной разработки, которая поддерживает большинство Native x86 EXE (также задерживает импорт, обратный вызов TLS вызывается при присоединении);
- Написано в C & x86 ASM;
- Родной вывод, работает на всей линейке современных окон;
- Поддержка .NET 2.0-4.X, x86 EXE;
- Собственная поддержка, x86 EXE (с .reloc);
- 1 заглушка = 1 склеп;
- Длинный FUD, хорошая эвристика;
- Пример вывода (виртуализация comodo, никогда не обнаруживать):
Активная поддержка на английском языке;
supercut@exploit.im,
supercut@xmpp.jp
OTR соблюдается и требуется!
Link (TOR) http://execryptmuma5spl.onion