
01.02.2008, 00:30
|
|
Новичок
Регистрация: 26.06.2007
Сообщений: 16
С нами:
9935658
Репутация:
37
|
|
Первое - эксперименты с крипторами/пакерами, второе только руками и за $$$$
|
|
|

01.02.2008, 07:23
|
|
Участник форума
Регистрация: 24.01.2008
Сообщений: 110
С нами:
9629565
Репутация:
209
|
|
от каспера легко прятать он в основном по сигнатурап палит возми любой криптор который не так давно в паблике криптони им свой трой открой дизбалансером поменяй немного код не нарушая его работоспасобность и готово
р.с возми к примеру криптор FreeCryptor 03 003 или SCrypt v.0.2.c
Последний раз редактировалось Грот; 01.02.2008 в 07:31..
|
|
|

03.02.2008, 07:37
|
|
Участник форума
Регистрация: 01.08.2007
Сообщений: 178
С нами:
9882761
Репутация:
239
|
|
Только при запуске проактивка всеравно спалит.
|
|
|

03.02.2008, 08:12
|
|
Участник форума
Регистрация: 14.11.2007
Сообщений: 195
С нами:
9731283
Репутация:
98
|
|
Сообщение от Killerkod
Только при запуске проактивка всеравно спалит.
верно , только Каспер палит ещё в одном случаи , если включен эвристик , на днях тестих, при не включёном эвристике не палит , млин включил эвристик , тут же гад завижял , мол трой (модификация) 
|
|
|

03.02.2008, 14:11
|
|
Новичок
Регистрация: 02.10.2007
Сообщений: 20
С нами:
9793175
Репутация:
137
|
|
сменой даты вырубается проактивка =\\\\\
|
|
|

06.02.2008, 22:54
|
|
Постоянный
Регистрация: 29.04.2007
Сообщений: 496
С нами:
10018466
Репутация:
588
|
|
смена даты на новых версия кашперского не канает  не обольщайтесь...
|
|
|

06.02.2008, 23:31
|
|
Постоянный
Регистрация: 18.02.2007
Сообщений: 416
С нами:
10119206
Репутация:
412
|
|
hs_alex
Кого интересует, как спрататься от Av, стучите 490-222-752 (или в ПМ)
Спрятать что трой иле вирус ну это не важно надеюсь что было бы
прилично ствоей стороны поделится твоими знаниями в том как спрятать трой,вирус от Ав со стальными тем болие + не помешают тебе для поднятия статуса .
|
|
|

08.02.2008, 13:50
|
|
Новичок
Регистрация: 13.07.2007
Сообщений: 8
С нами:
9911132
Репутация:
3
|
|
Свой пост отменяю, бес попутал, срочно понадобились мани. Тему палить не буду. Могу только сказать, что Каспера можно аккуратненько положить, чтобы не вякал, далее делай, что хочешь. Второе - я добился, что при включенной детальной эвристике, проверка (незашифрованного и несжатого) файла проходит на Ура, палится только во время работы доступ к защищенному хранилищу и "Hidden data send".
Желаю всем удачи.
Последний раз редактировалось hs_alex; 08.02.2008 в 13:54..
|
|
|

09.02.2008, 05:57
|
|
Banned
Регистрация: 13.09.2006
Сообщений: 523
С нами:
10346786
Репутация:
925
|
|
Специально для тех криптует руками,сделал генератор мусора...
генерит опкоды вида:
что эквалиентно коммандам ассемблера:
PUSHFD
POPFD
MOV BL, BL
XCHG ECX, ECX
CLD
CLD
генерит в HEX опкодах,подгонять под массивы типа array в delphi или db в ассемблере я не стал,так как может кто то будет вставлять через HEX редактор,опкоды идут по 1 на строчку,тоесть 1 строка это целый опкод,мусор не модифицирует флаги,значения регистров и.т.д(тоесть не влияет на код) и следите за оффсетами,когда вставляете мусор !!! Все это добро можно утянуть тут : http://slil.ru/25454029 24kb,в архиве .exe+исходники  также генератор мусора можно использовать как основу для ваших движков...все в ваших руках 
|
|
|

09.02.2008, 08:49
|
|
Постоянный
Регистрация: 27.05.2007
Сообщений: 301
С нами:
9978535
Репутация:
322
|
|
zl0y что то твой генератор не бычит у меня , да и вирус тотал потом показал давольно страный отчет с этого генератора
AhnLab-V3 2008.2.6.10 2008.02.05 -
AntiVir 7.6.0.62 2008.02.08 TR/Crypt.ULPM.Gen
Authentium 4.93.8 2008.02.08 -
Avast 4.7.1098.0 2008.02.08 Win32:JunkPoly
AVG 7.5.0.516 2008.02.08 -
BitDefender 7.2 2008.02.09 -
CAT-QuickHeal None 2008.02.08 -
ClamAV 0.92 2008.02.09 -
DrWeb 4.44.0.09170 2008.02.08 -
eSafe 7.0.15.0 2008.01.28 suspicious Trojan/Worm
eTrust-Vet 31.3.5522 2008.02.08 -
Ewido 4.0 2008.02.08 -
FileAdvisor 1 2008.02.09 -
Fortinet 3.14.0.0 2008.02.08 -
F-Prot 4.4.2.54 2008.02.08 -
F-Secure 6.70.13260.0 2008.02.08 -
Ikarus T3.1.1.20 2008.02.09 Trojan-Dropper.Win32.MultiJoiner.17
Kaspersky 7.0.0.125 2008.02.09 -
McAfee 5226 2008.02.08 New Malware.bl
Microsoft 1.3204 2008.02.09 -
NOD32v2 2861 2008.02.09 -
Norman 5.80.02 2008.02.08 -
Panda 9.0.0.4 2008.02.08 -
Prevx1 V2 2008.02.09 -
Rising 20.29.22.00 2008.01.30 -
Sophos 4.26.0 2008.02.09 Mal/HckPk-A
Sunbelt 2.2.907.0 2008.02.09 VIPRE.Suspicious
Symantec 10 2008.02.09 -
TheHacker 6.2.9.213 2008.02.09 -
VBA32 3.12.6.0 2008.02.09 -
VirusBuster 4.3.26:9 2008.02.08 -
Webwasher-Gateway 6.6.2 2008.02.09 Trojan.Crypt.ULPM.Gen
Additional information
File size: 13714 bytes
MD5: 1c4f63dafbcc51fc5a048ee98c6193c2
SHA1: c8ee422f5ba26514e21f075d68a1ab9a51745b4e
PEiD: -
packers: UPX
packers: UPX
|
|
|
|
 |
|
Похожие темы
|
| Тема |
Автор |
Раздел |
Ответов |
Последнее сообщение |
|
Социальная инженерия
|
The real Dr.Lector |
Болталка |
10 |
22.12.2008 20:45 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|