• XSS.stack #1 – первый литературный журнал от юзеров форума

luxcrypt - крипт ваших файлов, максимальное качество !

В этой теме можно использовать автоматический гарант!

luxcrypt

floppy-диск
Пользователь
Регистрация
26.11.2020
Сообщения
3
Реакции
0
Предлагаем вашему вниманию сервис криптования файлов - мы, ориентируемся на максимальное качество и живучесть выдаваемых файлов, все направленно на полное соответствие названию.
[+] В основе сервиса лежит мощный движок, который обеспечивает уникальность сигнатур, уникальность выполняемых инструкций и т.д. (импорты, ресурсы, строки, версия, последовательность api, генерация мусорных инструкций, уникальные сигнатуры peloader, декрипторы и т.д. )
[+] поддерживаем криптовку практически любого софта на рынке, не будем перечислять длинный список, все что криптабельно - мы делаем. На данный момент поддерживаем x86 exe (32 битные екзешки), dll в разработке - будут позже.
[+] only native крипт, без внешних зависимостей - файл работает на чистых ос, без фреймворка, доп библиотек и т. д.
[+] тест файла осуществляется почти на всей линейке ос windows: десктопные и серверные ос, x86,x64, admin, user rights, uac, low il, никогда не выдаем файл тщательно не протестировав его.
[+] поддерживаем крипт .net framework всех версий (2,3,4)
[+] крипт на базе peloader/loadpe - не инжектор или другая паленная техника.
[+] особый акцент на windows defender, обходе его песочницы и динамики.
[+] custom крипт: возможность установить любые иконки, версии по желанию. Также добавляем доп функционал в крипт, например, автозагрузка, всплывающие окошки и т.д. все обсуждается.
[+] long time support + поддержка и в выходные дни.
[+] высокая живучесть файла - несколько дней.
[+] avcheck 0/26, dyncheck - чистый скан
[+] максимальная клиентоориентированность
[+] недельные, месячные подписки/абонементы
[+] имеются отзывы на других площадках

Цель нашего сервиса - предоставить крипт высочайшего качества, по очень адекватной цене. В последнее время мы сопровождали приватные проекты, знаем, что такое большая нагрузка - именно на основе таких условий мы разработали наш спец движок, который обеспечивает максимально возможную непересекаемость в сигнатурах. Но сегодня приоритеты у нас это ограниченное и небольшое кол-во заказчиков, стабильность и только максимальное качество.


Цена: 35$
(Оплата BTC или любая другая анонимная криптовалюта/токен: monero, ltc, zcash, eth, bch и т.д.)

jabber:
luxcrypt@exploit.im
luxcrypt@jabber.de
luxcrypt@jabber.no

telegram:
https://t.me/luxcrypt
 
Кто нибудь работал с данным ТС?
у нас есть положительные отзывы на эксплойте (topic/179577), готовы дать на бесплатный тест человеку с репутацией на форуме.
 
Вопрос: стаб во сколько рук ?
Ответ: у нас отсуствует такое понятие как "стаб" и мы не заготавливаем стабы заранее, вы получаете абсолютно уникальное все: версия, ресурсы, последовательность вызовов апи, таблицу импорта, декрипторы и т.д. - даже чтобы теоретический соблазн (поставить стаб на несколько файлов) отсутствовал. Время приготовления крипта 15-25 мин.
это из часто задаваемых вопросов, напоминаем живучесть очень высокая - файлы живут максимально долго, аж грустно иногда становиться ;)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Крипт не должен убирать рантайм, это понятное дело, это забота сугубо кодера. А не как у нас привыкли - говнокодить, а криптор пусть отдувается.
Но - крипт может сам по себе палиться в рантайме, это другое дело.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Крипт не должен убирать рантайм, это понятное дело, это забота сугубо кодера. А не как у нас привыкли - говнокодить, а криптор пусть отдувается.
Но - крипт может сам по себе палиться в рантайме, это другое дело.
Ну полюбас любой криптор должен же палиться, не? У стабов как минимум код на 400 строк маппинга exe/dll в память. Они походу как то тут морфят на сигнатуру и все, заебись, го продавать "уникальный стаб" за 10 бачей
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ну полюбас любой криптор должен же палиться, не?
В каком смысле палиться? Не понимаю.
В чем суть криптора - убрать сигнатурный детект, т.е. вот лежит файл на диске или качается откуда-то. Чтоб не спалился чисто в статике. Вот допустим есть локер Р, в котором юзается нестандартная секция с некоторыми данными, и поэтому большинство аверов палят чистый стаб чисто по дефолту. Крипт это убирает, но - если авер палит удаление теневых копий или какой-то специфический мютекс - это уже забота кодера.

Если же маппинг криптора сам по себе палится (не важно как), то это другое дело, и сам криптор пусть это фиксит (морфит, разбавляет, етц).

Или о чем ты?
 
Такое не обойдет ни один криптор, тут надо чистить сам малварь.

А всякие заголовки "рантайм фуд" - всего лишь наебалово, чтоб привлечь клиентов. Жить-то надо
Ну как же тогда криптуют даже паблик софт, который ни кто не чистит и всё обходит? и деф и аваст и прочее. Если по факту обходит то какое же это наеб@лово? Я не про ТС, я не криптовал у него, но по скрину не очень.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
В каком смысле палиться? Не понимаю.
В чем суть криптора - убрать сигнатурный детект, т.е. вот лежит файл на диске или качается откуда-то. Чтоб не спалился чисто в статике. Вот допустим есть локер Р, в котором юзается нестандартная секция с некоторыми данными, и поэтому большинство аверов палят чистый стаб чисто по дефолту. Крипт это убирает, но - если авер палит удаление теневых копий или какой-то специфический мютекс - это уже забота кодера.

Если же маппинг криптора сам по себе палится (не важно как), то это другое дело, и сам криптор пусть это фиксит (морфит, разбавляет, етц).

Или о чем ты?
Я имел ввиду, что криптор в ранйтме тож не ахти. Ну впрочем наши мнения сходятся.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ну как же тогда криптуют даже паблик софт, который ни кто не чистит и всё обходит? и деф и аваст и прочее. Если по факту обходит то какое же это наеб@лово? Я не про ТС, я не криптовал у него, но по скрину не очень.
Тест на глюченном динчеке ни о чем не говорит. Зависит от многих факторов. Мб крипт нагнул эмулятор, мб аверу понравилась сигнатура (Фолз позитив ноп), мб облако не работает.
 
Тест на глюченном динчеке ни о чем не говорит. Зависит от многих факторов. Мб крипт нагнул эмулятор, мб аверу понравилась сигнатура (Фолз позитив ноп), мб облако не работает.
При чем тут тест на динчеках всяких, которые вообще все мура голимая, я говорю о реальных машинах.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ну как же тогда криптуют даже паблик софт, который ни кто не чистит и всё обходит?
А где на такое чудо можно посмотреть? На экспе 1 пендос продавал раньше протектор с обходом виндефа, я его так и не посмотрел - но , вполне возможно. С авастом мб блочат подгрузку его дллки, хз. Просто не пойму механизм - вот смотри, был локер К, у них был мьютекс с именем вида avery_sosut_huy , ну а ленивые аверы на него и влепили сигнатуру. Как криптор тут бы помог?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
А где на такое чудо можно посмотреть? На экспе 1 пендос продавал раньше протектор с обходом виндефа, я его так и не посмотрел - но , вполне возможно. С авастом мб блочат подгрузку его дллки, хз. Просто не пойму механизм - вот смотри, был локер К, у них был мьютекс с именем вида avery_sosut_huy , ну а ленивые аверы на него и влепили сигнатуру. Как криптор тут бы помог?
Аваста длл вроде уже не залочить и не выгрузить при помощи FreeLibrary. Как варик, смотреть свой импорт, если есть чужие длл, то входим в бесконечный цикл. Отсев хуков так сказать.

Кста, а почему бы не на мьютексе не херачить на рантайме? Тот же берём имя юзера и чекаем.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
При чем тут тест на динчеках всяких, которые вообще все мура голимая, я говорю о реальных машинах.
Я и о том же. На чистых машинах конфиги бывают разные и сам авер не работает по оч строгой схеме. Гибкая система, ошибки не исключены
 
Я и о том же. На чистых машинах конфиги бывают разные и сам авер не работает по оч строгой схеме. Гибкая система, ошибки не исключены
При проверке они чистые, а с ботами на которых они стоят как быть? в общем я к тому что есть и те кто нормально криптует и даже паблик софт, а не просто "заголовки "рантайм фуд" - всего лишь наебалово, чтоб привлечь клиентов. Жить-то надо"(с)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
При проверке они чистые, а с ботами на которых они стоят как быть? в общем я к тому что есть и те кто нормально криптует и даже паблик софт, а не просто "заголовки "рантайм фуд" - всего лишь наебалово, чтоб привлечь клиентов. Жить-то надо"(с)
В теории криптор с рантаймом помочь не сможет. Но на практике так и выходит. Этому есть разумное объяснение.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ну просто например. Криптор может проинжектить в доверенный процесс, может отрубить всякие всратые технологии типа ETW и AMSI, может завалить эмулятор до исполнения пэйлоуда, может переписать импорты kernel32.dll на свои реализации сисколлов. Понятно, что большинство тех, кто продает крипторы, на это хер клали, но навесной защитой можно какие-то проблемы решить.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Кста, а почему бы не на мьютексе не херачить на рантайме? Тот же берём имя юзера и чекаем.

Криптор не может влезать в процесс малвари, вдруг этот мьютекс именно так и должен называться, мало ли. Я просто привел пример, детекта который должен убирать кодер. Криптор не обязан реверсить , как вот было со стиллером Крот и Темидой, что чето там не работало. Это задача сугубо кодера. Криптор взял файл-сжал(условно говоря, т.е. запаковал)-отдал клиенту. Все. Его задача - чистый стаб.

Понятно, что большинство тех, кто продает крипторы, на это хер клали
Невыгодно для паблика применять передовые технологии; всегда лучше работать с 1-2 постоянными клиентами, чем обслуживать толпу школьников, из которых любой пойдет и напишет блек , сиди потом разбирайся за 15 баксов.
тем более сейчас, когда те же локерские ПП ищут крипторов под абонемент.

Но так да, если заморочится, и закодить норм протектор, то какой-то толк может и будет.
 


Напишите ответ...
Верх