Загрузка...
Авторская статья Делаем криптор из говна и палок
  1. EvilBanana
    EvilBanana Автор темы 21 авг 2017 Заблокирован(а)
    Сейчас вы узнаете, как без знаний языков программирования сделать криптор из говна и палок.
    Софт который будем использовать: Visual Basic 2010 Express, Multi Crypter Code Generator To [VB.Net & VB6], dotNET_Reactor, Resource Hacker и txt файлик с чанками для стаба. Ссылка на скачивание внизу.
    Запускаем Visual Basic и создаём проект, сначала сделаем стаб.
    [IMG]
    Нажимаем на нашу форму приложения один раз и меняем следующие параметры
    [IMG] [IMG]
    Теперь уменьшим нашу форму до минимальных размеров(Берём за угол и тянем вверх)
    [IMG]
    Нажимаем два раза на нашу форму(чтобы открылся редактор кода) и запускаем Multi Crypter Code Generator To [VB.Net & VB6]
    [IMG]
    В Multi Crypter Code Generator To [VB.Net & VB6] выставляем от 50 до 200 строк(String) Допустим у меня будет 80, нажимаем на кнопочку Stub, после чего жмём Kopyla.
    [IMG]
    Удаляем весь код который у нас в Visual Basic и вставляем тот, который выдала нам программа.
    [IMG]
    Далее жмём на название нашего проекта, add и добавляем модуль
    [IMG]
    Название оставляем Module1.vb, ничего не трогаем нажимаем Add.
    Теперь заходим в txt файл с нашими чанками, копируем их и вставляем в наш модуль(предварительно удалив весь код из модуля)
    [IMG]
    Сохраняем, жмём пкм по нашему проекту, в моём случае Stub и нажимаем build.
    [IMG]
    Всё! Стаб готов, осталось сделать с ним пару функций.
    Устанавливаем Resource Hacker и идём по пути C:\Windows\System32, ищем любую длл с Version Info
    [IMG]
    Открываем наш стаб тем же Resource Hacker и удаляем иконку Icon Group
    [IMG]
    Вернёмся к нашей dll в Resource Hacker, открываем Version Info и копируем всё оттуда
    [IMG]
    Теперь идём к Resource Hacker с нашим стабом и вставляем всё что мы копировали, в Version Info в стабе и жмём Compile Script.
    [IMG]
    У нас появится два ресурса 0 и 1033, ресурс 0 мы удаляем
    [IMG]
    Нажимаем File>Save и можем закрывать Resource Hacker.
    Запускаем dotNET_Reactor и перетаскиваем туда наш стаб и ставим следующие параметрыю
    [IMG]
    Нажимаем Protect и в нашей папке со стабом появится папка Stub_Secure и в ней наш стаб.
    У нашего стаба получились детекты следующие http://nodistribute.com/result/TcY2lNx8VdngE0FsOJ
    Теперь переходим к клиенту к стабу, создаём проект с названием, допустим Client
    Приделываем в форме 2 Button и 1 TextBox, ставим имена для кнопок по желанию
    [IMG]
    Кликаем 2 раза по нашей форме и переходим к коду(делать мы это уже умеем, так что лишние скрины не к чему)
    В нашей программе Multi Crypter Code Generator To [VB.Net & VB6] нажимаем на кнопочку Client и потом Kopyla.(делать мы это уже умеем)
    Вставляем код который скопировали в нашу программу
    [IMG]
    Почти закончили! Нажимаем теперь Project>Client Properties
    [IMG]
    Нажимаем на Resources и перетаскиваем туда наш стаб. ( Стаб должен называется именно Stub, никак иначе)
    [IMG]
    Вот и всё можно сказать! Сохраняем проект в удобное для нас место и нажимаем Build(делать это мы тоже уже умеем)
    Вот что у нас получилось, теперь нажимаем на Button 1, в моём случае File и выбираем файл который будем криптовать.
    [IMG]
    Когда выбрали файл нажимаем на Button 2, в моём случае Crypt и сохраняем в любое удобное для вас место.
    Всё! Файл закриптован, ниже результаты
    До: http://nodistribute.com/result/iYrv3D7cZ81dzyHMQoA
    UPD 08.10.17 После: http://joxi.ru/E2pK7OXFBbzqLm
    Скачать программы которые были в статье: https://yadi.sk/d/RZxz_Tch3NemV8
    Pass: lzt
    VT: https://www.virustotal.com/#/file/6...f7bd6869bf93b74f7432c9f4839cd18cbe1/detection
    VT: https://www.virustotal.com/#/file/1...6d6ee4509ac31a7ca6d3eb4cf3b18c5ef27/detection
    VT: https://www.virustotal.com/#/file/3...4597b52281692175688b6a582501eb0a683/detection
    Криптор который получился во время статьи: https://www.sendspace.com/file/ylkdly Пас: 1
    Исходники из статьи: https://www.sendspace.com/file/h419mm
    Visual Basic 2010 можете найти в интернете(просто я установщик потерял)
    Всем спасибо кто прочитал и попробовал!
    Пытался максимум открыто рассказать о всех мелочах и прочем.
    ПЕРЕПРОВЕРИЛ КРИПТ
     
    21 авг 2017 Изменено

Комментарии

    1. EvilBanana
      EvilBanana Автор темы 22 авг 2017 Заблокирован(а)
      забил на эту херню
       
    2. Bermorl
      Да а я думал , ты нормально на ней понимал
      Но все же спасибо , попробую как нибудь сделать
       
    3. pasha4728
      pasha4728 22 авг 2017 Заблокирован(а) 5 10 янв 2017
      да оно криптануло но файл не рабочий
       
    4. EvilBanana
      EvilBanana Автор темы 23 авг 2017 Заблокирован(а)
      значит файл на делфи написан :)
       
    5. rolik1337
      rolik1337 23 авг 2017 Заблокирован(а) 192 3 фев 2017
      Закриптовал файл, заебись спасибо)
      ps: приват крипт на заказ не делаешь?
       
    6. EvilBanana
      EvilBanana Автор темы 23 авг 2017 Заблокирован(а)
      все вопросы в лс
       
    7. pasha4728
      pasha4728 24 авг 2017 Заблокирован(а) 5 10 янв 2017
      Нет,уже все хорошо я переделал программу,спасибо тебе брат все супер!А за сколько могут убить этот способ или его нереально убить?
       
    8. Glyanc
      Glyanc 24 авг 2017 0 23 авг 2017
      Определенно тема полезная. Надо будет попробовать
       
    9. Катюшка
      Катюшка 24 авг 2017 Стань моим спонсором )) 2921 4 сен 2016
      Спасибо за мануал,не знала что так можно.
       
    10. Spall_inactive
      Спасибо, было интересно и понятно)))
       
    11. xdddddd
      xdddddd 25 авг 2017 привет 828 7 июл 2017
      Вот бы мне такого учителя как EvilBanana
       
    12. San4oysor
      San4oysor 25 авг 2017 0 7 авг 2017
      красава, какой размер?
       
    13. EvilBanana
      EvilBanana Автор темы 25 авг 2017 Заблокирован(а)
      если ты про член, то как эйфелева башня
       
    14. pasha4728
      pasha4728 27 авг 2017 Заблокирован(а) 5 10 янв 2017
      Автор подскажи как можно подчистить криптор что бы показывало меньше антивирусов?
       
    15. Йеннифэр
      build failed
      бля как так то ?
       
    16. Йеннифэр
      бля забилдил и стаб не открывается шо делать ?
       
    17. RYUKK22
      RYUKK22 27 авг 2017 Заблокирован(а) 263 24 май 2017
      Чел ты мне нереально помог, я тоже крипторы делал только я немного шарю в языке и написал свой почти с нуля но закриптованый файл не был FUD а сейчас я немного изменил твой код и палит только baidu но мб я что-то додумаю код и будет FUD. Вообщем симпа тебе.
       
    18. Retrl
      Retrl 27 авг 2017 $uicideboy$ in heart <3 0 27 фев 2017
      криптор уже убили ?
       
    19. test_123_test
      test_123_test 28 авг 2017 E=mc² 211 11 фев 2017
      Берём исходник любого криптора и чистим его до FUD, EZ
       
    20. Kripton1
      Kripton1 28 авг 2017 Начинающий пентестер. 22 25 авг 2016
      Через что чистить то?
       
Top