Ещё раз про джойнеры, крипторы, стабы и прочую хрень


X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 084
Репутация
8 206
Ну а действительно в этой теме как раз Инди-же сказал:
Крипторы это статика, они обрабатывают пакет данных в виде файла. Проактивка к этому никакого отношения не имеет. И это нельзя реализовать, ибо криптуемый модуль не пытается обойти прот. Это всё паганая реклама.

Либо всё-таки можно как-то обходить проактивку крипторами, какая-то хитрая антиэмуляция, я незнаю, если честно запутали меня вконец...bam88bam88bam88
 

rain.hf

Пользователь
Форумчанин
Регистрация
08.12.2015
Сообщения
111
Репутация
87
если не видел, значит давно не юзал ратки. Не вкришь мне - протесть сам, бери приватный софт запусти на виртуалке со включенным тем же каспером или 360. При подключении к вебкамере будет вылезать предупреждение.
накатил каспера на виртуал бокс, написал стаб , криптанул дарк комет , закинул на виртуалку ,настройки каспера стандартные спокойно открыл просмотр вебки рабочего стола, запустил пару команд через шел , скачал файл залил файл , запустил файл , офнул несколько процессов , от касперского тишина. поднял ему настройки до максимума опять закинул семпл запустил поймал авторан но запустится комете дал опять же тоже самое вебка шел итд от него не каких эмоций . так что делай выводы о своём крипте.

P.S вечером видео запишу
 

MIXA066

Уважаемый пользователь
Форумчанин
Регистрация
18.05.2014
Сообщения
425
Репутация
127
накатил каспера на виртуал бокс, написал стаб , криптанул дарк комет , закинул на виртуалку ,настройки каспера стандартные спокойно открыл просмотр вебки рабочего стола, запустил пару команд через шел , скачал файл залил файл , запустил файл , офнул несколько процессов , от касперского тишина. поднял ему настройки до максимума опять закинул семпл запустил поймал авторан но запустится комете дал опять же тоже самое вебка шел итд от него не каких эмоций . так что делай выводы о своём крипте.

P.S вечером видео запишу
360 авер юзай вот у него точно детект про каспера на 100% не уверен
 

X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 084
Репутация
8 206
У каспера тоже есть, в новом:

А у 360 раньше вроде не было, он в облаке проверяет и часто на неизвестные программы детект вешает, это читерство, т.е. по сути любой неизвестных исполняемый файл с маленькой репой будет задетектирован, смысла тестить его нет...:(
 

rain.hf

Пользователь
Форумчанин
Регистрация
08.12.2015
Сообщения
111
Репутация
87
360 авер юзай вот у него точно детект про каспера на 100% не уверен
спокойно заразил просмотрел дистпечер , смог скопировать файлы , прописать команды не удалось ловит как кейлогер в остальном всё функционирует . думаю если постучать в бубен и принести в жертву девственницу святому клавиатурию , то и это можно обойти
 

X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 084
Репутация
8 206
спокойно заразил
Хм, а как ты проверку по репе обошёл ?sholoh it

Или он новые файлы сейчас не детектит ? Раньше что не брось ему, всё детектил...смех-смех!!!

Так-то прикольно, респект !wink1
 

DikiySan

Уважаемый пользователь
Форумчанин
Регистрация
22.02.2014
Сообщения
672
Репутация
2 093
> он в облаке проверяет и часто на неизвестные программы детект вешает
пруфы хде пруфы хачу пруфы
> смысла тестить его нет...:(
фуу не нравится )))
 

MIXA066

Уважаемый пользователь
Форумчанин
Регистрация
18.05.2014
Сообщения
425
Репутация
127
Хм, а как ты проверку по репе обошёл ?sholoh it

Или он новые файлы сейчас не детектит ? Раньше что не брось ему, всё детектил...смех-смех!!!

Так-то прикольно, респект !wink1
проверку по репе обходит нормально и у меня, единственная проблема с 365 это вот то что кейлогеры работают через раз и вебки
Много в ратке людей с этим авером
Безымянный.png
 

MIXA066

Уважаемый пользователь
Форумчанин
Регистрация
18.05.2014
Сообщения
425
Репутация
127
спокойно заразил просмотрел дистпечер , смог скопировать файлы , прописать команды не удалось ловит как кейлогер в остальном всё функционирует . думаю если постучать в бубен и принести в жертву девственницу святому клавиатурию , то и это можно обойти
такая же ошибка будет и с вебкамерой хоть укриптуйся)
 

rain.hf

Пользователь
Форумчанин
Регистрация
08.12.2015
Сообщения
111
Репутация
87
такая же ошибка будет и с вебкамерой хоть укриптуйся)
древнее зло непобедимоi'm crazy
он спокойно даёт залить и запустить файл ну а там пускаем в ход артелерию
вот пример с нод32


семпл выкладывать не буду ибо начнётся апколипсис Dmeh-Smeh-Smeh!!!
 
Верх Низ