Подборка исходников крипторов


Антоха

Уважаемый пользователь
Форумчанин
Регистрация
26.12.2012
Сообщения
2 780
Репутация
4 652
Может я что-то не понимаю, но зачем чистить исходник
Ну я то пытался чистить уже скомпилированный проект.Экзешник.Для общего развития.
А то что легче добавлять мусор в код-это да.
 

Антоха

Уважаемый пользователь
Форумчанин
Регистрация
26.12.2012
Сообщения
2 780
Репутация
4 652
Исходник криптора (как я понял на нынешнем vb),вроде неплохого если судить по функционалу:
Features:
Runtime/Scantime
RunPE Injection
Proactive Bypass
USG 0.1% similarities
Binder
Assembly Info Generator/Cloner
Extension Spoofer
Delay
Startup
Fake Error Message
Downloader
Works with .Net Malware and Native 32/64
NetSeal 2 Ready
Does Not include a scanner.
+ More classified undocumented features
Снимок.JPG


Снимок1.JPG


Снимок2.JPG
 

Вложения

  • onxyCrypter.rar
    2.5 МБ · Просмотры: 59
I

Irbis

Гость
Приветствую всех спецов по крипту! %)
Есть у кого-нибудь сорцы Pohernah, Morphnah, RPolyCrypt (by Vaska) ?
Пригодились бы для изучения...
 

X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 082
Репутация
8 198
Есть у кого-нибудь сорцы Pohernah, Morphnah, RPolyCrypt (by Vaska) ?
Это какие-то совсем старые, ссылки все удалены, хоть упоминания в поисковиках есть...

Попробовал поискать, но не исключено, что и не найти теперь-уже, если только действительно у кого-то валяется, но думаю навряд-ли уже удастся найти !Не въехал!!!
 
O

obbana

Гость
народ, а есть тут исходники криптера, не палящегося в оперативке?
 

X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 082
Репутация
8 198
народ, а есть тут исходники криптера, не палящегося в оперативке?
Вот глянь:https://ru-sfera.pw/threads/isxodniki-kriptora-na-s.709/ и от Pastorok нормальный + от Джафара тоже не плохой...
 

alltura

Пользователь
Форумчанин
Регистрация
10.05.2014
Сообщения
1
onxyCrypter у кого заработал? Скомпилировал исправив пути файлов,ни один криптованый файл не запускается, а жаль...
 
D

DustyC

Гость
Криптор криптором, а каким образом избежать поведенчнского анализа?
Статика неинтересно, и даже однократная остановка эмулятора.
Самая главная часть это когда исполняется полезная нагрузка.
Все остальное мне кажется баловство.
 

X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 082
Репутация
8 198
Криптор криптором, а каким образом избежать поведенчнского анализа?
Это-уже дело самого вируса...

Криптор нужен для обхода сканеров, а обход "Поведенческого детекта" уже дело как-раз нагрузки, ненадо этого путать...WinkSmile

Вот пример, я создал вирус который каким-то образом обходит файервол и начил его распространять, через какое-то время АВ его добавил в базы, НО большая вероятность, что криптованный вирус следующего поколения также будет обходить файервол, но сканер его уже не будет видить...

Если криптор хороший, то можно наделать кучу экземпляров вирусов для паблика, при минимальных усилий...

ИТОГ:
Криптор в моём понимании нужен для облегчения распространять зловредов, НО он не должен обходить файерволы, поведенческие детекты и т.д., это дело уже самого вируса...

А вообще кто-нить здесь на форуме каких-то успехов добился в этом деле ?

Я чот-так и не стал "Мастером кунг-фу" крипторов, так пару-раз пробовал писать, потом надоело и тупо забил !NO-no!!!

Знаю, что многие вполне успешно пишут на С#, в нём не разу не кодил, но там гораздо легче, вот к примеру даже функция запуска в памяти, или на Делфи партянка:https://ru-sfera.pw/threads/poleznye-procedury-i-funkcii-dlja-delfi.1930/#post-97426

Или на С#:
Код:
static void Main() {
    byte[] betyFile = RC4EncryptDecrypt(Convert.FromBase64String("$FILE$"), "RC4KEY");
    System.Reflection.Assembly.Load(betyFile).EntryPoint.Invoke(null, null);
}

Рекомендую почитать:
 
Верх Низ