Всем привет.
Хотел спросить через что и как делают ручной крипт?
Буду рад информации, курсам, книгам
Заранее спасибо!
Хотел спросить через что и как делают ручной крипт?
Буду рад информации, курсам, книгам
Заранее спасибо!
А вот в моем понимании ручной крипт это накрытие файла какими либо протекторами/пакерами по типу VMProtect, Enigma и тд.Иногда это действительно работает(например Vacation в своей статье криптовал темидой и получал вполне вменяемый детект).Но на мой взгляд это удел школоло с зеленки.Так-же еще пару лет назад(да и сейчас, например DCRat таким промышляют) «криптовали» винраром(SFX архивами).Ручной крипт это какое-то выдуманное понятие из 2000ых. Когда в журнале хакер выходили статьи, как с помощью хекс редактора убрать сигнатуры. Сейчас вручную мало что сделаешь, разве что ты гений и ксоришь дворды в уме, ну или будешь сидеть над 1 билдом месяц.
это ошибочное мнение использование протекторов это не есть ручной крипт и sfx это все хреньА вот в моем понимании ручной крипт это накрытие файла какими либо протекторами/пакерами по типу VMProtect, Enigma и тд.Иногда это действительно работает(например Vacation в своей статье криптовал темидой и получал вполне вменяемый детект).Но на мой взгляд это удел школоло с зеленки.Так-же еще пару лет назад(да и сейчас, например DCRat таким промышляют) «криптовали» винраром(SFX архивами).
Я знаю.Но был один сервис который криптовал именно таким методом и называл себя ручным криптом)))sfx это все хрень
понимаю что паблик обфускаторы выполняют большинство этих задач но все равно толи ты сам кодишь толи ты просто ебанул файлик через обфускатор и посчитал что ты самый крутой кодерручной крипт подразумевает в себе ( шифрование строк методом "AES, XOR, RC4, ZIP и многие другие методы", чистка сигнатур в самом коде путем переименовая методов либо запутывание вызовов методов и многое другое но ни как не использование sfx и прочих протекторов или паблик обфускаторов.
bool NetVM = (new System.Management.ManagementObjectSearcher("SELECT * FROM Win32_PortConnector")).Get().Count == 0;
if (NetVM) Environment.Exit(0);
Но увы у меня 2 реакцииесли кому надо анти вм то вот реально рабочий код его просто в Main добавляете и все!
Скрытое содержимое
Делать это руками, по крайней мере в C#(я не пишу на шарпе) это аутизм.Дотнет языки лучше всего поддаются морфингу.А вот в нативе это нормручной крипт подразумевает в себе ( шифрование строк методом "AES, XOR, RC4, ZIP и многие другие методы", чистка сигнатур в самом коде путем переименовая методов либо запутывание вызовов методов
Ахахаха, а если ты сам написал обфускатор/морфер, то ты кто?)сам кодишь толи ты просто ебанул файлик через обфускатор и посчитал что ты самый крутой кодер
То что ты описал в своем сообщении это называется морфинг.В твоем случае ручной морфингручной крипт
ну сути это не меняетТо что ты описал в своем сообщении это называется морфинг.В твоем случае ручной морфинг
Ну вот допустим человек купил твой стиллер и хочет его «криптануть».Он будет у тебя исходы просить?)ну сути это не меняет
Проще с нуля написать, чем чистить пабликв сети лежит много паблик крипторов
и встречается часто, что их можно реализовать, только надо - "чистить стаб"
Примитивные стабовые крипторы работают по следующему принципу: криптуемый файл шифруется, помещается в стаб(ресурсы/секция и тд) потом стаб при запуске его расшифровывает и запускает в памяти(это все Квака описал выше).И через определенное время стаб начинает детектится.Если убрать из стаба сигнатуры, по которым он палится, то он снова станет юзабельным.Это и называется чистка стаба.вот обясните, что значит "чистить стаб" и как это делать?
Ахахаха, а если ты сам написал обфускатор/морфер, то ты кто?)
не! ты не понял. В данном случае например если человек купил у меня стиллера то я просто чищу код а если стиллер купил у кого то другого то для того чтобы мне сделать как ты называешь не крипт ручной а ручной морфинг убрать детекты то мне нужен будет либо чистый билд ничем не накрытый и обфусцированный либо исходникНу вот допустим человек купил твой стиллер и хочет его «криптануть».Он будет у тебя исходы просить?)
+ вот именно это самый жирный минус в стабовых крипторах по сути стаб криптор это почти тоже самое что и лоадерПроще с нуля написать, чем чистить паблик
Примитивные стабовые крипторы работают по следующему принципу: криптуемый файл шифруется, помещается в стаб(ресурсы/секция и тд) потом стаб при запуске его расшифровывает и запускает в памяти(это все Квака описал выше).И через определенное время стаб начинает детектится.Если убрать из стаба сигнатуры, по которым он палится, то он снова станет юзабельным.Это и называется чистка стаба.
даже возьмем такой примитивный метод который некоторые могут называть крипт так как такой метод убирает множество скантайм детектов+ вот именно это самый жирный минус в стабовых крипторах по сути стаб криптор это почти тоже самое что и лоадер