• XSS.stack #1 – первый литературный журнал от юзеров форума

Крипт троянов!

В этой теме можно использовать автоматический гарант!

Статус
Закрыто для дальнейших ответов.

Fallen

(L2) cache
Пользователь
Регистрация
14.04.2006
Сообщения
358
Реакции
0
Вобщем нашел новый способ крипта.
Обходит: NOD32v2 (последнюю версию),Kaspersky,DrWeb и еще много антивирусов.Panda выдает - подозрительный.NOD же говорит что файл абсолютно чист.
Обращайтесь пока способ не прикрыли).

Криптуются: pinch,Xinch, на других троях не проверял.
НО! Ложка дегтя...Размер файла значительно увеличивается.Вот тестил на Пинче - ничем не сжатом - вес 18 кб...После крипта - 108 кб.
Цена чисто символическая : 3.6 wmz
Администрации damagelab можно бесплатно :lol2:

Криптуются :
Pinch Любая версия.
Xinch Любая версия.
Также можно попробовать a311 Death (граббер)
 
Проверка пройдена, незапальность вышеперечисленными антивирусами подтверждаю. Панда ругается при эвристическом анализе, но это не показатель.
 
Не ну согласен.Имеет значение естественно.Но! если запихать его к примеру в инсталлер с программой и попытаться затроянить - самое то! не ну это же не мегабайт всетаки!
А вообще впаривать лучше под видом программы какой нибудь...Ну вот к примеру - стукнет мне Вася Пупкин и скажет - тебе нужна программа для взлома интернета.Ну к примеру я скажу - давай скидыай(ща заценим как ты криптить умееш).Он мне скинет программу весом 18 кб...Сразу подозрение.Если программа весит 1 - 3 мега - можно предположить что это программа.Ну возьмеш,скачаеш,провериш - будь то NOD32,Каспер и т.д Например "Panda" говорит "подозрительный" на каждый 2 инсталлер где содержится невинная игрушка.NOD32 же если говорит "подозрительный" то прислушаться СТОИТ! Так вот - Ты проверил программу Васи Пупкина береш ее и запускаеш..(Могу еще приджойнить VB скрипт чтоб он писал в виде ошибки что нибудь типа "память по адресу "00009x00008" не может быть "read") вылетает окошко >> память не может быть "read" а в это время твои паролики уплывают на чужое мыло.Ты пишеш Васе - Че твоя прога не пашет??? он - хз...у меня все пашет.А на следующий день думаем - почему ж пароль от аськи не подходит? и че на мыло неможет зайти...или когда я столько траффика успел потратить? и т.д.
Конечно надо впаривать умело...
 
Братья и Сестры.. Сервис реально пашет!!

Всё скрывает нах.. Супер нах.


короче ужос как здорово :)

Ксинч оказался чист перед всевышним NODом :)
 
нашел другой способ.
NOD32,Kaspersky,DrWeb,ClamAV,Avast,BitDefender,Symantec, Panda только говорит подозрительно.
Файл в объеме нисколько не увеличивается.(хотя на 200 байт вроде)
Могу заново пройти прверку.
Актуально!
 
нашел другой способ.
Цена чисто символическая : 3.6 wmz
Гы
Чето нифтему
Криптор 5 wmz, а ты за 3 один трой прячешь

А я ваще с аффтаром на сорцы договорился B)
 
Статус
Закрыто для дальнейших ответов.
Верх