Загрузка...
Author's article We make a cryptor from shit and sticks
  1. EvilBanana
    EvilBanana Topic starter Aug 21, 2017 Banned
    Сейчас вы узнаете, как без знаний языков программирования сделать криптор из говна и палок.
    Софт который будем использовать: Visual Basic 2010 Express, Multi Crypter Code Generator To [VB.Net & VB6], dotNET_Reactor, Resource Hacker и txt файлик с чанками для стаба. Ссылка на скачивание внизу.
    Запускаем Visual Basic и создаём проект, сначала сделаем стаб.
    [IMG]
    Нажимаем на нашу форму приложения один раз и меняем следующие параметры
    [IMG] [IMG]
    Теперь уменьшим нашу форму до минимальных размеров(Берём за угол и тянем вверх)
    [IMG]
    Нажимаем два раза на нашу форму(чтобы открылся редактор кода) и запускаем Multi Crypter Code Generator To [VB.Net & VB6]
    [IMG]
    В Multi Crypter Code Generator To [VB.Net & VB6] выставляем от 50 до 200 строк(String) Допустим у меня будет 80, нажимаем на кнопочку Stub, после чего жмём Kopyla.
    [IMG]
    Удаляем весь код который у нас в Visual Basic и вставляем тот, который выдала нам программа.
    [IMG]
    Далее жмём на название нашего проекта, add и добавляем модуль
    [IMG]
    Название оставляем Module1.vb, ничего не трогаем нажимаем Add.
    Теперь заходим в txt файл с нашими чанками, копируем их и вставляем в наш модуль(предварительно удалив весь код из модуля)
    [IMG]
    Сохраняем, жмём пкм по нашему проекту, в моём случае Stub и нажимаем build.
    [IMG]
    Всё! Стаб готов, осталось сделать с ним пару функций.
    Устанавливаем Resource Hacker и идём по пути C:\Windows\System32, ищем любую длл с Version Info
    [IMG]
    Открываем наш стаб тем же Resource Hacker и удаляем иконку Icon Group
    [IMG]
    Вернёмся к нашей dll в Resource Hacker, открываем Version Info и копируем всё оттуда
    [IMG]
    Теперь идём к Resource Hacker с нашим стабом и вставляем всё что мы копировали, в Version Info в стабе и жмём Compile Script.
    [IMG]
    У нас появится два ресурса 0 и 1033, ресурс 0 мы удаляем
    [IMG]
    Нажимаем File>Save и можем закрывать Resource Hacker.
    Запускаем dotNET_Reactor и перетаскиваем туда наш стаб и ставим следующие параметрыю
    [IMG]
    Нажимаем Protect и в нашей папке со стабом появится папка Stub_Secure и в ней наш стаб.
    У нашего стаба получились детекты следующие http://nodistribute.com/result/TcY2lNx8VdngE0FsOJ
    Теперь переходим к клиенту к стабу, создаём проект с названием, допустим Client
    Приделываем в форме 2 Button и 1 TextBox, ставим имена для кнопок по желанию
    [IMG]
    Кликаем 2 раза по нашей форме и переходим к коду(делать мы это уже умеем, так что лишние скрины не к чему)
    В нашей программе Multi Crypter Code Generator To [VB.Net & VB6] нажимаем на кнопочку Client и потом Kopyla.(делать мы это уже умеем)
    Вставляем код который скопировали в нашу программу
    [IMG]
    Почти закончили! Нажимаем теперь Project>Client Properties
    [IMG]
    Нажимаем на Resources и перетаскиваем туда наш стаб. ( Стаб должен называется именно Stub, никак иначе)
    [IMG]
    Вот и всё можно сказать! Сохраняем проект в удобное для нас место и нажимаем Build(делать это мы тоже уже умеем)
    Вот что у нас получилось, теперь нажимаем на Button 1, в моём случае File и выбираем файл который будем криптовать.
    [IMG]
    Когда выбрали файл нажимаем на Button 2, в моём случае Crypt и сохраняем в любое удобное для вас место.
    Всё! Файл закриптован, ниже результаты
    До: http://nodistribute.com/result/iYrv3D7cZ81dzyHMQoA
    UPD 08.10.17 После: http://joxi.ru/E2pK7OXFBbzqLm
    Скачать программы которые были в статье: https://yadi.sk/d/RZxz_Tch3NemV8
    Pass: lzt
    VT: https://www.virustotal.com/#/file/6...f7bd6869bf93b74f7432c9f4839cd18cbe1/detection
    VT: https://www.virustotal.com/#/file/1...6d6ee4509ac31a7ca6d3eb4cf3b18c5ef27/detection
    VT: https://www.virustotal.com/#/file/3...4597b52281692175688b6a582501eb0a683/detection
    Криптор который получился во время статьи: https://www.sendspace.com/file/ylkdly Пас: 1
    Исходники из статьи: https://www.sendspace.com/file/h419mm
    Visual Basic 2010 можете найти в интернете(просто я установщик потерял)
    Всем спасибо кто прочитал и попробовал!
    Пытался максимум открыто рассказать о всех мелочах и прочем.
    ПЕРЕПРОВЕРИЛ КРИПТ
     

Comments

    1. EvilBanana
      EvilBanana Topic starter Aug 22, 2017 Banned
      забил на эту херню
       
    2. Bermorl
      Да а я думал , ты нормально на ней понимал
      Но все же спасибо , попробую как нибудь сделать
       
    3. pasha4728
      pasha4728 Aug 22, 2017 Banned 5 Jan 10, 2017
      да оно криптануло но файл не рабочий
       
    4. EvilBanana
      EvilBanana Topic starter Aug 23, 2017 Banned
      значит файл на делфи написан :)
       
    5. rolik1337
      rolik1337 Aug 23, 2017 Banned 191 Feb 3, 2017
      Закриптовал файл, заебись спасибо)
      ps: приват крипт на заказ не делаешь?
       
    6. EvilBanana
      EvilBanana Topic starter Aug 23, 2017 Banned
      все вопросы в лс
       
    7. pasha4728
      pasha4728 Aug 24, 2017 Banned 5 Jan 10, 2017
      Нет,уже все хорошо я переделал программу,спасибо тебе брат все супер!А за сколько могут убить этот способ или его нереально убить?
       
    8. Glyanc
      Glyanc Aug 24, 2017 0 Aug 23, 2017
      Определенно тема полезная. Надо будет попробовать
       
    9. Катюшка
      Катюшка Aug 24, 2017 Стань моим спонсором )) 2921 Sep 4, 2016
      Спасибо за мануал,не знала что так можно.
       
    10. Spall_inactive
      Спасибо, было интересно и понятно)))
       
    11. xdddddd
      xdddddd Aug 25, 2017 привет 828 Jul 7, 2017
      Вот бы мне такого учителя как EvilBanana
       
    12. San4oysor
      красава, какой размер?
       
    13. EvilBanana
      EvilBanana Topic starter Aug 25, 2017 Banned
      если ты про член, то как эйфелева башня
       
    14. pasha4728
      pasha4728 Aug 27, 2017 Banned 5 Jan 10, 2017
      Автор подскажи как можно подчистить криптор что бы показывало меньше антивирусов?
       
    15. Йеннифэр
      build failed
      бля как так то ?
       
    16. Йеннифэр
      бля забилдил и стаб не открывается шо делать ?
       
    17. RYUKK22
      RYUKK22 Aug 27, 2017 Banned 263 May 24, 2017
      Чел ты мне нереально помог, я тоже крипторы делал только я немного шарю в языке и написал свой почти с нуля но закриптованый файл не был FUD а сейчас я немного изменил твой код и палит только baidu но мб я что-то додумаю код и будет FUD. Вообщем симпа тебе.
       
    18. Retrl
      Retrl Aug 27, 2017 $uicideboy$ in heart <3 0 Feb 27, 2017
      криптор уже убили ?
       
    19. test_123_test
      test_123_test Aug 28, 2017 E=mc² 211 Feb 11, 2017
      Берём исходник любого криптора и чистим его до FUD, EZ
       
    20. Kripton1
      Kripton1 Aug 28, 2017 Начинающий пентестер. 22 Aug 25, 2016
      Через что чистить то?
       
Top
Loading...