HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность > Защита ОС: вирусы, антивирусы, файрволы.
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

  #541  
Старый 14.02.2008, 21:18
zl0y
Banned
Регистрация: 13.09.2006
Сообщений: 523
Провел на форуме:
2869410

Репутация: 925


Отправить сообщение для zl0y с помощью ICQ
По умолчанию

Цитата:
Сообщение от cash$$$  
можно просто заархивиравать трой с паролем (антивире не могут проверять запароленные архивы) и в тексте письма указать пароль к архиву
SFX или RAR,ZIP,ACE,UHA,7-ZIP архивы для запуска извлекают файл в %Temp% папку,любой ав у которого кое как развиты хуки запросто словит виря
 

  #542  
Старый 16.02.2008, 15:23
Killerkod
Участник форума
Регистрация: 01.08.2007
Сообщений: 178
Провел на форуме:
486104

Репутация: 239
По умолчанию

Вот вам криптор чтоб прятать файлы от касперыча.

Вот скрин проверки на джотти:


Результат не очень, но пробуйте в сочитании с другим криптором, чтоб добиться хорошего результата!

Качать тут:
http://ifolder.ru/5380149 [123]
 

Fri Cryptor Polymorph v1[1].0
  #543  
Старый 16.02.2008, 19:26
Shawn1x
Banned
Регистрация: 24.08.2007
Сообщений: 201
Провел на форуме:
983157

Репутация: 424
Отправить сообщение для Shawn1x с помощью ICQ
По умолчанию Fri Cryptor Polymorph v1[1].0

Fri Cryptor Polymorph v1[1].0



Fri Cryptor Polymirphv[1].0

Качаете на свой страх и риск
 

  #544  
Старый 16.02.2008, 19:32
gold-goblin
Познавший АНТИЧАТ
Регистрация: 26.03.2007
Сообщений: 1,095
Провел на форуме:
5265510

Репутация: 455


По умолчанию

Fri Cryptor Polymirphv[1].0
платный вроде....
надо глофа спросить выкладывал он его или уплыл сам =)
 

  #545  
Старый 16.02.2008, 19:34
Shawn1x
Banned
Регистрация: 24.08.2007
Сообщений: 201
Провел на форуме:
983157

Репутация: 424
Отправить сообщение для Shawn1x с помощью ICQ
По умолчанию

Цитата:
Сообщение от gold-goblin  
Fri Cryptor Polymirphv[1].0
платный вроде....
надо глофа спросить выкладывал он его или уплыл сам =)
Он уже палится практически всеми антивирусами
 

  #546  
Старый 16.02.2008, 20:20
NeXArmAor
Участник форума
Регистрация: 21.04.2007
Сообщений: 289
Провел на форуме:
4612647

Репутация: 368
По умолчанию

А я рискнул....короче,нихера это не Fri Cryptor...это наёпка,которая дропит в папке с криптуемым файлом Трой под названием Crypt.exe...по крайней мере у меня ни один файл не закриптовался. Фуфло(
 

  #547  
Старый 16.02.2008, 20:21
Lamia
Участник форума
Регистрация: 11.07.2007
Сообщений: 190
Провел на форуме:
254313

Репутация: 185
По умолчанию

Хуего криптуем!Там тофарищи лоадер!
Цитата:
0040B208 . 68 74 74 70 3>ASCII "http://sypercasi"
0040B218 . 6E 6F 2E 63 6>ASCII "no.com/file/file"
0040B228 . 32 2E 65 78 6>ASCII "2.exe",0
0040B22E 00 DB 00
0040B22F 00 DB 00
0040B230 . 68 74 74 70 3>ASCII "http://sypercasi"
0040B240 . 6E 6F 2E 63 6>ASCII "no.com/file/file"
0040B250 . 31 2E 65 78 6>ASCII "1.exe",0
0040B256 00 DB 00
0040B257 00 DB 00
0040B258 . 68 74 74 70 3>ASCII "http://sypercasi"
0040B268 . 6E 6F 2E 63 6>ASCII "no.com/file/file"
0040B278 . 33 2E 65 78 6>ASCII "3.exe",0
0040B27E 00 DB 00
0040B27F 00 DB 00
0040B280 . 68 74 74 70 3>ASCII "http://sypercasi"
0040B290 . 6E 6F 2E 63 6>ASCII "no.com/file/file"
0040B2A0 . 34 2E 65 78 6>ASCII "4.exe",0
0040B2A6 00 DB 00
0040B2A7 00 DB 00
0040B2A8 26 DB 26 ; CHAR '&'
0040B2A9 3D DB 3D ; CHAR '='
0040B2AA 4F DB 4F ; CHAR 'O'
0040B2AB 38 DB 38 ; CHAR '8'
0040B2AC . C2 8237 RETN 3782
0040B2AF B8 DB B8
0040B2B0 F3 DB F3
0040B2B1 24 DB 24 ; CHAR '$'
0040B2B2 42 DB 42 ; CHAR 'B'
0040B2B3 03 DB 03
0040B2B4 17 DB 17
0040B2B5 9B DB 9B
0040B2B6 3A DB 3A ; CHAR ':'
0040B2B7 83 DB 83
0040B2B8 . 68 74 74 70 3>ASCII "http://sypercasi"
0040B2C8 . 6E 6F 2E 63 6>ASCII "no.com/file/file"
0040B2D8 . 35 2E 65 78 6>ASCII "5.exe",0

0040D160 . 5A 3A 5C 58 5>ASCII "Z:\X\Mode Crypt\"
0040D170 . 62 69 74 73 6>ASCII "bitsloader.exe",0

Последний раз редактировалось Lamia; 16.02.2008 в 20:24..
 

  #548  
Старый 16.02.2008, 20:31
Lamia
Участник форума
Регистрация: 11.07.2007
Сообщений: 190
Провел на форуме:
254313

Репутация: 185
По умолчанию

Вот анпакнутый и раскриптованный файл!
http://slil.ru/25481480
Короче это фейк с лоадером!Запакованный аспаком
и криптованный модефецированным фри круптором!

Последний раз редактировалось Lamia; 16.02.2008 в 20:33..
 

  #549  
Старый 17.02.2008, 00:32
n0153r
Постоянный
Регистрация: 19.06.2007
Сообщений: 315
Провел на форуме:
1174546

Репутация: 326
Отправить сообщение для n0153r с помощью ICQ
Angry

Цитата:
Сообщение от Shawn1x  
Fri Cryptor Polymorph v1[1].0



Fri Cryptor Polymirphv[1].0

Качаете на свой страх и риск
Боян } проверяй перед тем как что-нить кидать на фоурм...
 

  #550  
Старый 18.02.2008, 02:28
xhar
Новичок
Регистрация: 22.07.2007
Сообщений: 3
Провел на форуме:
60564

Репутация: 1
По умолчанию

RCryptorPrivateVersion 1.3

Не палиться на АнтиВире с последними обновлениями.Спасибо =)
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Социальная инженерия The real Dr.Lector Болталка 10 22.12.2008 20:45



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ