Загрузка...
Авторская статья Делаем криптор из говна и палок
  1. EvilBanana
    EvilBanana Автор темы 21 авг 2017 Заблокирован(а)
    Сейчас вы узнаете, как без знаний языков программирования сделать криптор из говна и палок.
    Софт который будем использовать: Visual Basic 2010 Express, Multi Crypter Code Generator To [VB.Net & VB6], dotNET_Reactor, Resource Hacker и txt файлик с чанками для стаба. Ссылка на скачивание внизу.
    Запускаем Visual Basic и создаём проект, сначала сделаем стаб.
    [IMG]
    Нажимаем на нашу форму приложения один раз и меняем следующие параметры
    [IMG] [IMG]
    Теперь уменьшим нашу форму до минимальных размеров(Берём за угол и тянем вверх)
    [IMG]
    Нажимаем два раза на нашу форму(чтобы открылся редактор кода) и запускаем Multi Crypter Code Generator To [VB.Net & VB6]
    [IMG]
    В Multi Crypter Code Generator To [VB.Net & VB6] выставляем от 50 до 200 строк(String) Допустим у меня будет 80, нажимаем на кнопочку Stub, после чего жмём Kopyla.
    [IMG]
    Удаляем весь код который у нас в Visual Basic и вставляем тот, который выдала нам программа.
    [IMG]
    Далее жмём на название нашего проекта, add и добавляем модуль
    [IMG]
    Название оставляем Module1.vb, ничего не трогаем нажимаем Add.
    Теперь заходим в txt файл с нашими чанками, копируем их и вставляем в наш модуль(предварительно удалив весь код из модуля)
    [IMG]
    Сохраняем, жмём пкм по нашему проекту, в моём случае Stub и нажимаем build.
    [IMG]
    Всё! Стаб готов, осталось сделать с ним пару функций.
    Устанавливаем Resource Hacker и идём по пути C:\Windows\System32, ищем любую длл с Version Info
    [IMG]
    Открываем наш стаб тем же Resource Hacker и удаляем иконку Icon Group
    [IMG]
    Вернёмся к нашей dll в Resource Hacker, открываем Version Info и копируем всё оттуда
    [IMG]
    Теперь идём к Resource Hacker с нашим стабом и вставляем всё что мы копировали, в Version Info в стабе и жмём Compile Script.
    [IMG]
    У нас появится два ресурса 0 и 1033, ресурс 0 мы удаляем
    [IMG]
    Нажимаем File>Save и можем закрывать Resource Hacker.
    Запускаем dotNET_Reactor и перетаскиваем туда наш стаб и ставим следующие параметрыю
    [IMG]
    Нажимаем Protect и в нашей папке со стабом появится папка Stub_Secure и в ней наш стаб.
    У нашего стаба получились детекты следующие http://nodistribute.com/result/TcY2lNx8VdngE0FsOJ
    Теперь переходим к клиенту к стабу, создаём проект с названием, допустим Client
    Приделываем в форме 2 Button и 1 TextBox, ставим имена для кнопок по желанию
    [IMG]
    Кликаем 2 раза по нашей форме и переходим к коду(делать мы это уже умеем, так что лишние скрины не к чему)
    В нашей программе Multi Crypter Code Generator To [VB.Net & VB6] нажимаем на кнопочку Client и потом Kopyla.(делать мы это уже умеем)
    Вставляем код который скопировали в нашу программу
    [IMG]
    Почти закончили! Нажимаем теперь Project>Client Properties
    [IMG]
    Нажимаем на Resources и перетаскиваем туда наш стаб. ( Стаб должен называется именно Stub, никак иначе)
    [IMG]
    Вот и всё можно сказать! Сохраняем проект в удобное для нас место и нажимаем Build(делать это мы тоже уже умеем)
    Вот что у нас получилось, теперь нажимаем на Button 1, в моём случае File и выбираем файл который будем криптовать.
    [IMG]
    Когда выбрали файл нажимаем на Button 2, в моём случае Crypt и сохраняем в любое удобное для вас место.
    Всё! Файл закриптован, ниже результаты
    До: http://nodistribute.com/result/iYrv3D7cZ81dzyHMQoA
    UPD 08.10.17 После: http://joxi.ru/E2pK7OXFBbzqLm
    Скачать программы которые были в статье: https://yadi.sk/d/RZxz_Tch3NemV8
    Pass: lzt
    VT: https://www.virustotal.com/#/file/6...f7bd6869bf93b74f7432c9f4839cd18cbe1/detection
    VT: https://www.virustotal.com/#/file/1...6d6ee4509ac31a7ca6d3eb4cf3b18c5ef27/detection
    VT: https://www.virustotal.com/#/file/3...4597b52281692175688b6a582501eb0a683/detection
    Криптор который получился во время статьи: https://www.sendspace.com/file/ylkdly Пас: 1
    Исходники из статьи: https://www.sendspace.com/file/h419mm
    Visual Basic 2010 можете найти в интернете(просто я установщик потерял)
    Всем спасибо кто прочитал и попробовал!
    Пытался максимум открыто рассказать о всех мелочах и прочем.
    ПЕРЕПРОВЕРИЛ КРИПТ
     
    21 авг 2017 Изменено

Комментарии

    1. test_123_test
      test_123_test 28 авг 2017 E=mc² 211 11 фев 2017
      Руками и головой при этом думать
       
    2. Kripton1
      Kripton1 28 авг 2017 Начинающий пентестер. 22 25 авг 2016
      Найс ты объяснил,тогда просто веником пройтись можно...
       
    3. pasha4728
      pasha4728 29 авг 2017 Заблокирован(а) 5 10 янв 2017
      ++ да веником норм тема
       
    4. BoniaSH
      BoniaSH 29 авг 2017 0 29 авг 2017
      Что такое криптор?
       
    5. Тип_98922
      Тип_98922 31 авг 2017 Заблокирован(а) 98 30 мар 2017
      сегодня аваст уже не обходит :C
       
    6. Elesh_inactive69707
    7. assembler3000
      хмм, а почему не на гитхаб залил?
       
    8. EvilBanana
      EvilBanana Автор темы 4 сен 2017 Заблокирован(а)
      а нахуй мне твой гитхаб? Я сделал для форума
       
    9. Тип_98922
      Тип_98922 4 сен 2017 Заблокирован(а) 98 30 мар 2017
      у тебя аваст палит ?
       
    10. Тип_98922
      Тип_98922 6 сен 2017 Заблокирован(а) 98 30 мар 2017
      .net reactor не юзайте, уже аваст палит тему
       
    11. EvilBanana
      EvilBanana Автор темы 6 сен 2017 Заблокирован(а)
      можешь дать ссылку на обфусикатор, который делает меньше детектов)
       
    12. strekatun
      strekatun 15 сен 2017 Заблокирован(а) 98 15 май 2016
      при сканирвание пишет что файл чист при запуске сразу блочит аваст и авг
       
    13. EvilBanana
      EvilBanana Автор темы 15 сен 2017 Заблокирован(а)
      может у тебя файл в папке которая в исключениях ав?
       
    14. strekatun
      strekatun 15 сен 2017 Заблокирован(а) 98 15 май 2016
      после крипта берем и сканим файл авастом пишет чисто запускаем сразу видет вирус
       
    15. Тип_98922
      Тип_98922 15 сен 2017 Заблокирован(а) 98 30 мар 2017
      смотря что ты криптовал, если загрзучик какой-то - то логично, что будет
       
    16. Dreafs
      Dreafs 27 сен 2017 Заблокирован(а) 149 14 авг 2016
    17. Тип_98922
      Тип_98922 28 сен 2017 Заблокирован(а) 98 30 мар 2017
      у всех касперский палит?
       
    18. EvilBanana
      EvilBanana Автор темы 8 окт 2017 Заблокирован(а)
      http://joxi.ru/E2pK7OXFBbzqLm только что протестировал, способ еще не умер, это у вас что-то с руками :)
       
    19. Тип_98922
      Тип_98922 8 окт 2017 Заблокирован(а) 98 30 мар 2017
      это ты че закриптовал? или это сам стаб?
       
    20. EvilBanana
      EvilBanana Автор темы 11 окт 2017 Заблокирован(а)
      это то, что я закриптовал
       
Top