• XSS.stack #1 – первый литературный журнал от юзеров форума

Бесплатный криптор для .NET 2.0 - 4.8

Horos

floppy-диск
Пользователь
Регистрация
19.06.2021
Сообщения
4
Реакции
0
Всех приветствую!? К вашему представлению бесплатный cryptor .NET приложений, написанный на C#.

Я его не писал и не разбирался как он работает, кому интересно оставлю ссылку на гитхаб.?

И так скачиваем архив с уже скомпилированным .exe и разархивируем на рабочий стол в отдельную папку.
Папка с файлами.png

Скрытый контент для зарегистрированных пользователей.
Скрытый контент для зарегистрированных пользователей.
Скрытый контент для зарегистрированных пользователей.
Скрытый контент для зарегистрированных пользователей.
Скрытый контент для зарегистрированных пользователей.
Скрытый контент для зарегистрированных пользователей.

Я буду использовать GUI версию.
И так, открываем главный .exe файл и видим такую картину:

конфусер.png


Для примера, я буду криптовать БИЛДЕР бесплатного майнера XMR.
На данный момент без никаких махинаций с файлом, такая ситуация:

Как криптовать:

1. Заливаем файл в криптор методом перетягивания файла в окошко. Должно быть что-то вроде этого:
Файл в крипторе.png


2. Переходим в раздел "Settings" и видим 2 подраздела "Global settings" и "Имя нашего exe". В данном случаи мне безразлично что выбрать, но есть малвари, которые требуют отдельных подстроек для dll например.
Далее мы нажимаем на "+" справа и добавляем правила.
Чтобы отредактировать нажмите 2 раза на "true" или на значке редактирования под знаком "-".
Мы видим такую картину:
Edit rule.png

3. Мы ничего не трогаем кроме "Protections" и "Preset". Меняем "Preset" на значение: "Normal", "Aggressive" или "Maximum". Далее защита, автор рекомендует использовать следующие настройки, чтобі антивирус не "палил" малварь.
1625911236162.png

Что же не будем злить автора и послушаем его совет.
Edit settings.png

Нажимаем "Done" и переходим во вкладку "Protect!".

3. Это простейший шаг, просто нажимаем "Protect!". После завершения процесса, ваш файл будет сохранен в "Output" директорию, которая была указана во вкладке "Project" в самом начале.
Protected.png

Давайте теперь попробуем проверить наш файл на вирустотал.


Итоги:
Я продемонстрировал бесплатный криптор написанный на C# и как им пользоваться.
За пример я взял сам билдер майнера и поэтому результат вышел не слишком впечатляющим, но мне удавалось настроить криптор, так что было 5 обнаружений из 70 ав.
Думаю многим будет интересно самим покопаться в настройках и добиться еще лучше результат.
Ссылки на ресурсы:
Скрытый контент для зарегистрированных пользователей.
Скрытый контент для зарегистрированных пользователей.

p.s.
Не судите строго, первый раз пишут статью на данном форуме. И так же извините за немного кривой русский.
Пишите свои отзывы, буду читать все.
Всем хорошего опыта с данным ПО. :)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Да, давайте возьмем самый заезжанный малварью .NET обфускатор и будем заезжать его дальше. Кстати то, что какой-то файл был обработан этим обфускатором, хорошо детектируется наличием атрибута ConfusedByAttribute и кодом, который он добавляет в <Module>. Тот же Касперский любые исполняемые файлы обработанные им помечает, как подозрительные.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
это статью надо было писать тебе в году так 2015 тогда она была б полезной для кого нибудь)
 
Да, давайте возьмем самый заезжанный малварью .NET обфускатор и будем заезжать его дальше. Кстати то, что какой-то файл был обработан этим обфускатором, хорошо детектируется наличием атрибута ConfusedByAttribute и кодом, который он добавляет в <Module>. Тот же Касперский любые исполняемые файлы обработанные им помечает, как подозрительные.
так есть же на гитхабе модули к нему,убирающие эту ватермарку
 
Пожалуйста, обратите внимание, что пользователь заблокирован
так есть же на гитхабе модули к нему,убирающие эту ватермарку
Это ну суть важно, если человек немного шарит в шарпах, то ему не составит особого труда этот код закомментить и пересобрать. Но тот же дешифратор строк, антидамп, антитампер и другой код, который он присобачивает к <Module>, может являться признаком для определения этого, что какой-то код был им обработан.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
то, что вы только что сделали , похоже на то, что вы нашли сумку, полную кокаина, и пошли с ней в полицию.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх