Загрузка...

Cryptocurrency of your virus almost to FUD

Thread in Virology created by mo4ki Dec 15, 2021. (bumped May 8, 2022) 17,076 views

  1. mo4ki
    mo4ki Topic starter Dec 15, 2021 5 Sep 8, 2019
    Всем читающим привет! Сегодня будем криптовать ваш вирус (сбивать scantime). Сбивать run time я не умею, по этому его сбивать и не будем. Сразу говорю что стоит обратится к кому-нибудь более знающему и заплатить денег, ибо сегодняшний крипт - ПОЛНЫЙ колхоз и я вообще никак не претендую на ахуенный крипт! Ещё отмечу, что здесь понатыкано мнооого всякого лишнего (например скринов), но это было сделано воизбежание глупых вопросов. Так же это моя первая статья, по этому не судите строго.

    Сначала немного текста. Scan time (дословно - время сканирования) - это то, как на ваш вирус будет реагировать антивирус тогда, когда он появился на компьютере. А run time (дословно - время запуска) - это реакция антивируса на поведение вируса при запуске.

    Итак приступим. Сначала давайте возьмёмся за объект крипта. В нашем случает это обычный Njrat. Пристуим к билду...

    Заходим в Njrat и нажимаем на кнопку builder
    [IMG]

    И ставим свои настройки, я поставил так:
    [IMG]

    Жмякаем кнопочку билд, сохраняем и готово! Теперь советую пройтись каким-нибудь обфускатором. В нашем случае это .NET вирус и уже обфусцированный, по этому мы пропустим этот этап. Но для тех, кто хочет узнать как обфусцировать .NET вот вам спойлер:
    Заходим сюда и тыкаем эту кнопку:
    [IMG]

    Выбираем наш .NET файл:
    [IMG]
    Сохраняем то что он предлагает и профит! У вас на руках обфусцированный троян. Но учтите что может накинуться ещё парочку антивирусов за такую обфускацию

    Хорошо, давайте посмотрим сколько антивирусов нам придётся сбивать (тык):
    [IMG]

    Ну не плохо, я ожидал что-то по хуже. Итак половина позади и давайте возьмём самый простой пример... Просто пройдёмся энигмой, которая есть в конце статьи:
    Сначала запускаем её и кликнем на кнопку browse:
    [IMG]

    Выбираем наш файл:
    [IMG]

    Заходим в chek-up > Anti-debugger и выставляем всё, как на скрине:
    [IMG]

    Далее заходим в chek-up > Virtualizaton Tools и там тоже выставляем всё как на скрине:
    [IMG]

    После чего идём в PROTECTION FEATURES > File analyzer deception и выставляем всё как на скрине, но вместо 0!6fHE#e пишите свою билеберду:
    [IMG]

    Теперь отправляемся в VIRTUAL BOX > Options и снова ставим всё как на скрине:
    [IMG]

    И наконец мы нажимаем на кнопочку Protect:
    [IMG]

    и УРА у нас на руках есть какой-никакой крипт!1!
    Давайте взглянем на его ***** (тык):
    [IMG]

    Знаете, как-то вообще не впечетляюще... Но зато это можно назвать антиотладкой, т.е вас теперь не спалит первый попавшийся школьник.
    Думаю вы заметили, что файл увеличился в размере (в ~10 раз), но это не предел. Давайте скроем его в sfx архив, но с одной плюшкой:

    Кликаем пкм по нашему файлику и нажимаем добавить в архив (да-да у вас должен быть винрар):
    [IMG]

    Далее выставляем всё как на картинке:
    [IMG]

    Идём в раздел дополнительно и нажимем кнопку параметры sfx:
    [IMG]

    Далее делаем всё как на скринах:
    [IMG]

    Здесь хочу подметить что сюда вы пишите название вашего файла.
    [IMG]

    [IMG]

    [IMG]

    [IMG]

    Всё, теперь пришло время плюшки. Короче качаем установочник какого-нибудь +- популярного антивируса, и мы закидываем его в архив(sfx) с нашим архивом(sfx):

    [IMG]

    И далее повторяем всё тоже самое что и с первым архивом. Но в пункте "Выполнить после установки" введите название первого архива, вот как получилось у меня:
    [IMG]

    Вот и всё по факту с этим уже можно идти захватывать интернет, но давайте добавим вишенку на торт, подпишем этот файл. Зачем оно надо? Нуу где-то антивирусы какие-нибудь пропустят, где-то браузер пропустит только из-за подписи. Например хром. Итак сначала у вас должен быть установлен python 3-ей версии и вы должны скачать скрипт, который напоминаю находится в конце сатьи.
    Открываем консоль в одной папке со скриптом и файлом. Вводим команду:

    python3 sigthief.py -t {Вставить название вашего файла} -i {вставить название файла с подписью} -o Final.exe


    [IMG]

    Давайте посмотрим ***** финального файла (тык):

    [IMG]

    Вот и всё. Теперь вы с файликом Final.exe можете идти уничтожать интернет.
    Вот кстати и тот самый архив со всем, что было в этой статье: Archive
    Пароль: lolzteam

    панелькой гта вирусов ратник скачал попалось паролей троян 2019 2017 настройка создание и очистить проверка zuando порты мой 0.7d быстрый портов с как куков для ******* baixar майнинг vitimas сколько tutorial gta ботнет на порт v0.6.4 распиарил no clean setup download из компьютера source kullanımı вируса green аризона замаскировать телеграм сделать очистка fud приватный от *******а saint бен удалить trolling **** вирусы скачать samp гарантированное рп нативный создал компьютер блакнота свой njrat создать без троллинг фильмы обзор ****** 2021 funçoes бесплатно убрать вирус его самп майнер como #njrat удаление crypter лучший аккаунтов установил приколы
     
  2. wDude
    wDude Dec 15, 2021 Боюсь быть не там и не тем. 3667 Aug 14, 2017
    А рантайму как был пиздец, так и остался :finger_up:
    (Статья не плохая для первого времени)
     
    1. Runweel
      wDude, а рантайм учись сам..)
    2. mo4ki Topic starter
  3. смитанка
    смитанка Dec 15, 2021 скам на чувства 98 Feb 17, 2020
    Ща аткрою это же чити на роблакс?? Прост баюсь што вирусы у миня проста прайм в кс и 103 пета в адопт ми....
     
    1. смитанка
      mo4ki, ЭЭЭЭЭЭЭМММММ ВСМЫСЛЕ?!?!?!??!?!?!?
    2. Dedtrava
  4. CoderVir
    Это не крипт, это хуйня для долбоёбов от долбоёбов. Я даже про рантайм писать не буду. Я даже сука не буду писать, что это ебучий баян 16 года.
     
    1. mo4ki Topic starter
      @CoderVir, Блять, извиняй. Как знаю так и делаю.
    2. VohanVLY
      @CoderVir, запиши гайд по обфускации именно крипта, заебался что не делаю обфускацию на фудовый крипт всегда падают детектры
  5. BigBrainsClub
    BigBrainsClub Dec 15, 2021 and big dicks to 396 Mar 15, 2020
    А толку от sfx архива? Всё равно антивирус будет детектить вирус так как он ****ается с архива в папку(Паста 2016-2018 года)
     
    1. mo4ki Topic starter
      BigBrainsClub, сбиваем скантайм, по этому сойдёт, а как только он ****нется он сразу запустится, по этому сойдёт.
  6. GFX_inactive4768523
    GFX_inactive4768523 Dec 15, 2021 Banned 65 Dec 5, 2021
    Баянище 16 года
     
    1. mo4ki Topic starter
  7. CoderVir
    это онли на скантайм. От этого 0 толку.
     
    1. Pupsik4747
      @CoderVir, чел ты жесть какой душный, под каждой статьей кековской сидишь понтуешься, ты будто прочитал русиновича с таненбаумом и пару книг по питону, если ты такой про спец в айти а в частности программировании и вирусологии, то было бы уважительнее по отношению к себе, если бы ты просто проходил мимо, а ты лишь себя опускаешь, пройдёт время и ты поймёшь это независимо от того, насколько сложно до тебя доходят такие моменты ... Без негатива
      П. С. Можешь агриться )
    2. CoderVir
      Pupsik4747, Отпусти мне новокек грехи, отпусти мне ради алаха.
    3. AAAUGHH
      @CoderVir, можешь пожалуйста подсказать что тогда использовать (ну вместо энигмы)? Я пока мало чего знаю, а по тебе видно, что хорошо разбираешься
  8. Jexuli
    Jexuli Dec 15, 2021 53 Jan 12, 2019
    Напишешь гайд как закриптовать вирус до антивирусника?
     
    1. mo4ki Topic starter
      Jexuli, Как? до антивирусника? Я хз как это. Перефразируй
    2. Jexuli
      mo4ki, вот у тебя файл, у файла статус для пк вирус, меняем статус на полезный.
    3. mo4ki Topic starter
      Jexuli, Хммм. Я никогда не думал в этом плане... Возможно если что-то накопаю про это, напишу статейку.
  9. localhost_inactive4188827
  10. andrrw_q
    andrrw_q Dec 15, 2021 0 Jul 21, 2021
    +rep помогло, спасибо
     
  11. AlIVKA_inactive4937490
    AlIVKA_inactive4937490 Feb 21, 2022 Banned 63 Jan 23, 2022
    Толку 0, смысл тратить столько времени на скантайм, если уж не умеешь дак легче купить крипт и не ебать мозг
     
    1. mo4ki Topic starter
      AlIVKA_inactive4937490, если ты не читал начало статьи, то твой коммент имеет смысл. А так я полностью с тобой согласен, эта статья сделана больше по рофлу чем в серьёз, ибо любой кто хоть немного шарит поймёт, что это дерьмокрипт и стоит обратится к кому-то, кто на этом специализируется
    2. SWORDPOINT
  12. Twlk
    Twlk Mar 21, 2022 1 Mar 19, 2022
    Братик если бы не ты я бы не смог снести винду другу.... спасибо тебе.... (кому интересно посмотреть детекты вот AntiScan.Me | Cheatcs.exe | 6/26)
     
  13. colombo334
    colombo334 Apr 22, 2022 0 May 24, 2020
    смысл делать скантайм вообще? нахуй это нужно? для красивой картинки? Если при запуске билда антивирус все-равно блочит
     
    1. JanitorHvhboom
      colombo334, попросить, чтобы офнули антивирус:da::da:
    2. colombo334
      JanitorHvhboom, люди, с айкью выше 10 этого не сделают
    3. Replacer
      colombo334, скантайм в первую очередь - статический. Т.е, скантайм существует для затруднения жизни реверсеру, так сказать отсрочить анализ и white-paper (не поможет, если зверек продается огромными тиражами, аля ваши редлайны, сигнатуры наше все). У рантайма и скантайма совершенно разные правила и это надо понимать.
  14. SerdarAD
    SerdarAD Apr 26, 2022 514 Aug 3, 2021
    стоп стоп стоп, ты скопировал Цифр. Подпись с одного файла на другой?
     
    1. SerdarAD
      HamsterVps, ммммм, стоп, то есть, я могу сейчас подписать файл прошивки?просто кастом не проходит
  15. SerdarAD
    SerdarAD Apr 27, 2022 514 Aug 3, 2021
    Dr.web фигня получается , или то что старая версия
     
    1. RustDM
      SerdarAD, любой антивирус плох перед хорошим криптом
  16. Цезарь
    Цезарь May 2, 2022 Качественные ТГ акки с Фиша, Взрослый трафик от Маркетолога 663 Feb 13, 2020
    Если не дай бог создашь такую тему снова, то изнасилую
     
    1. mo4ki Topic starter
      Цезарь, боже мой, спасибо, я прозрел
  17. Froni
    Froni May 9, 2022 41 Jun 29, 2021
    Так можно открыть билд нжрат в dnspy и накрыть обфускатором и всё
     
    1. mo4ki Topic starter
      Froni, нжрат - лишь простой пример
  18. SerdarAD
    SerdarAD Jun 10, 2022 514 Aug 3, 2021
    а я это прочитал)
     
  19. ррр0000
    ррр0000 Jan 8, 2024 Banned 21 Apr 30, 2021
    не работает у меня пишет не доступно C:\
     
Loading...
Top