Загрузка...
Author's article An easy way to encrypt files
Dec 3, 2017
nuII
41,553
50
  1. nuII
    nuII Topic starter Dec 3, 2017 Banned 1017 Jun 18, 2017
    Всем привет. Решил раскрыть простенький способ сделать ваш вирус беспалевным против большинства антивирусов.

    Уже половина форума предлагает закриптовать ваши вирусы по 100-500 рублей.
    [IMG]
    [IMG]
    Не странно ли это? Всем известно, что хороший крипт таких денег не стоит. Вот и я заметил подвох.

    Подвох в том, что для такого крипта они используют паблик криптор, который находится в программе RMSBox.
    Скачать данную программу вы можете по ссылке - https://zelenka.guru/threads/233005/

    Как закриптовать вирус? Всё очень просто.
    1. Запускаем программу
    [IMG]
    2. Выбираем RMS Box.
    [IMG]
    3. Попадаем в окно с выбором таблетки.
    [IMG]
    4. Выбираем красную таблетку.
    [IMG]
    5. Попадаем в окно создания билдера RMSBox.
    [IMG]
    6. RMS нам сейчас не пригодится.
    А пригодится нам универсальный джойнер. Нажимаем на большую букву Б.
    [IMG]
    7. Попадаем в окно нашего джойнера.
    [IMG]
    8. Нажимаем на кнопку добавить и добавляем файл, который нужно закриптовать.
    [IMG]
    9. После того, как мы добавили файл, он отобразится в нашем списке
    [IMG]
    10. Нам остаётся только нажать кнопку "Создать" и сохранить файл в удобное для нас место.
    [IMG]

    Теперь о результате. В качестве примера я взял RAT NjRar.

    Результат до крипта
    [IMG]

    Результат после крипта
    [IMG]

    Так как файлы мутируют, крипт постоянно может отличаться.
    Можете сливать файлы на VirusTotal.

    #Моястатья
     

Comments

    1. Киберполиция
      Сначала проверял Server.exe а потом setup.exe , 2 разных файла, 2 разных результата.
       
    2. Kraens
      Kraens Dec 3, 2017 Banned 30 Dec 3, 2017
      что мешает протестировать так то это 2 минуты
      а он мб сменил имя да и все
       
    3. isabella_inactive94939
      isabella_inactive94939 Dec 3, 2017 Banned 333 Mar 18, 2017
      Годно
       
    4. renameduser_42203
      renameduser_42203 Dec 3, 2017 Banned 46 Jul 1, 2016
      мне нравится под пивас можно почитать
       
    5. Grexa
      Grexa Dec 3, 2017 366 Feb 10, 2017
      Запускайте только на виртуалке , потому что файл склеенный !
       
    6. fantik22
      Тоже самое
       
    7. Qajeke
      Qajeke Dec 3, 2017 4 Dec 1, 2017
      Извините, а синяя таблетка что там?
       
    8. Киберполиция
      Красная таблетка и ее противоположность, синяя таблетка — популярные символы выбора между мучительной правдой реальности (красная таблетка) и блаженной неизвестностью иллюзии (синяя)
       
    9. Qajeke
      Qajeke Dec 3, 2017 4 Dec 1, 2017
      уххх как вы всё подробно объяснили, если честно синяя в проге что там?
       
    10. renameduser_96207
      Здорово.
      Только вот в самом RMSBOX`e скорее всего какая-то склейка есть)
       
    11. DeNcHiK3713
      DeNcHiK3713 Dec 4, 2017 89 Aug 20, 2017
    12. ba_bash
      ba_bash Dec 4, 2017 3 May 31, 2017
      годно, для ознакомпления
       
    13. Nuzze
      Nuzze Dec 4, 2017 onee</3❤ 11 Nov 26, 2016
      Найс статья,спасибо брат.
       
    14. Zoom2107
      Zoom2107 Dec 4, 2017 Да да я 567 Apr 28, 2017
      nuII ,а RAT можно также типа за криптовать?
       
    15. ProgramDeveloper
      ProgramDeveloper Dec 4, 2017 Banned 2 Sep 23, 2017
      Oh my gosh let me blush its awesome
      Thabk you my god
       
    16. Zoom2107
      Zoom2107 Dec 4, 2017 Да да я 567 Apr 28, 2017
      какк мне все это отмутить есле я даже эту RMSBox 3.0.1 (coded by Ltybcrf) хрень боюсь запустить)
       
    17. fesuk
      fesuk Dec 4, 2017 You can't see me, You can't stop me... 161 Aug 31, 2017
      Закиньте на какой-то сервак или дед для масового пользования, ибо ссыкотно эту дрянь запускать на своем пк. Кто такое сделает, тому грамоту дам :kek:
       
    18. Humonello
      Humonello Dec 4, 2017 Banned 5 Nov 16, 2017
      Почти все рмс боксы склеены хд
       
    19. aleksol
      aleksol Dec 4, 2017 1179 Dec 2, 2017
      зачётная статья
       
    20. wDude
      wDude Dec 4, 2017 Боюсь быть не там и не тем. 3668 Aug 14, 2017
      Написано: был на нём вирус Win32.Induc.A, но автор пишет, мол очистил, но всё таки стоит ли бояться?
       
Loading...
Top