Загрузка...
Авторская статья Делаем криптор из говна и палок
  1. EvilBanana
    EvilBanana Автор темы 21 авг 2017 Заблокирован(а)
    Сейчас вы узнаете, как без знаний языков программирования сделать криптор из говна и палок.
    Софт который будем использовать: Visual Basic 2010 Express, Multi Crypter Code Generator To [VB.Net & VB6], dotNET_Reactor, Resource Hacker и txt файлик с чанками для стаба. Ссылка на скачивание внизу.
    Запускаем Visual Basic и создаём проект, сначала сделаем стаб.
    [IMG]
    Нажимаем на нашу форму приложения один раз и меняем следующие параметры
    [IMG] [IMG]
    Теперь уменьшим нашу форму до минимальных размеров(Берём за угол и тянем вверх)
    [IMG]
    Нажимаем два раза на нашу форму(чтобы открылся редактор кода) и запускаем Multi Crypter Code Generator To [VB.Net & VB6]
    [IMG]
    В Multi Crypter Code Generator To [VB.Net & VB6] выставляем от 50 до 200 строк(String) Допустим у меня будет 80, нажимаем на кнопочку Stub, после чего жмём Kopyla.
    [IMG]
    Удаляем весь код который у нас в Visual Basic и вставляем тот, который выдала нам программа.
    [IMG]
    Далее жмём на название нашего проекта, add и добавляем модуль
    [IMG]
    Название оставляем Module1.vb, ничего не трогаем нажимаем Add.
    Теперь заходим в txt файл с нашими чанками, копируем их и вставляем в наш модуль(предварительно удалив весь код из модуля)
    [IMG]
    Сохраняем, жмём пкм по нашему проекту, в моём случае Stub и нажимаем build.
    [IMG]
    Всё! Стаб готов, осталось сделать с ним пару функций.
    Устанавливаем Resource Hacker и идём по пути C:\Windows\System32, ищем любую длл с Version Info
    [IMG]
    Открываем наш стаб тем же Resource Hacker и удаляем иконку Icon Group
    [IMG]
    Вернёмся к нашей dll в Resource Hacker, открываем Version Info и копируем всё оттуда
    [IMG]
    Теперь идём к Resource Hacker с нашим стабом и вставляем всё что мы копировали, в Version Info в стабе и жмём Compile Script.
    [IMG]
    У нас появится два ресурса 0 и 1033, ресурс 0 мы удаляем
    [IMG]
    Нажимаем File>Save и можем закрывать Resource Hacker.
    Запускаем dotNET_Reactor и перетаскиваем туда наш стаб и ставим следующие параметрыю
    [IMG]
    Нажимаем Protect и в нашей папке со стабом появится папка Stub_Secure и в ней наш стаб.
    У нашего стаба получились детекты следующие http://nodistribute.com/result/TcY2lNx8VdngE0FsOJ
    Теперь переходим к клиенту к стабу, создаём проект с названием, допустим Client
    Приделываем в форме 2 Button и 1 TextBox, ставим имена для кнопок по желанию
    [IMG]
    Кликаем 2 раза по нашей форме и переходим к коду(делать мы это уже умеем, так что лишние скрины не к чему)
    В нашей программе Multi Crypter Code Generator To [VB.Net & VB6] нажимаем на кнопочку Client и потом Kopyla.(делать мы это уже умеем)
    Вставляем код который скопировали в нашу программу
    [IMG]
    Почти закончили! Нажимаем теперь Project>Client Properties
    [IMG]
    Нажимаем на Resources и перетаскиваем туда наш стаб. ( Стаб должен называется именно Stub, никак иначе)
    [IMG]
    Вот и всё можно сказать! Сохраняем проект в удобное для нас место и нажимаем Build(делать это мы тоже уже умеем)
    Вот что у нас получилось, теперь нажимаем на Button 1, в моём случае File и выбираем файл который будем криптовать.
    [IMG]
    Когда выбрали файл нажимаем на Button 2, в моём случае Crypt и сохраняем в любое удобное для вас место.
    Всё! Файл закриптован, ниже результаты
    До: http://nodistribute.com/result/iYrv3D7cZ81dzyHMQoA
    UPD 08.10.17 После: http://joxi.ru/E2pK7OXFBbzqLm
    Скачать программы которые были в статье: https://yadi.sk/d/RZxz_Tch3NemV8
    Pass: lzt
    VT: https://www.virustotal.com/#/file/6...f7bd6869bf93b74f7432c9f4839cd18cbe1/detection
    VT: https://www.virustotal.com/#/file/1...6d6ee4509ac31a7ca6d3eb4cf3b18c5ef27/detection
    VT: https://www.virustotal.com/#/file/3...4597b52281692175688b6a582501eb0a683/detection
    Криптор который получился во время статьи: https://www.sendspace.com/file/ylkdly Пас: 1
    Исходники из статьи: https://www.sendspace.com/file/h419mm
    Visual Basic 2010 можете найти в интернете(просто я установщик потерял)
    Всем спасибо кто прочитал и попробовал!
    Пытался максимум открыто рассказать о всех мелочах и прочем.
    ПЕРЕПРОВЕРИЛ КРИПТ
     
    21 авг 2017 Изменено

Комментарии

    1. Hoolley
      Hoolley 21 авг 2017 0 20 авг 2017
      Интересно расписано, нужно че то намутить)0
       
    2. EvilBanana
      EvilBanana Автор темы 21 авг 2017 Заблокирован(а)
      скринов просто много, максимально понятно всё выносил
       
    3. Hoolley
      Hoolley 21 авг 2017 0 20 авг 2017
      Так то ты все разжевал и по полочкам объяснил, лайкосик бы поставить, да нет возможности
       
    4. kirja.lal123
      kirja.lal123 22 авг 2017 Заблокирован(а) 18 2 июн 2017
      годноо
       
    5. Vadeyka
      Vadeyka 22 авг 2017 Заблокирован(а) 278 3 янв 2017
      Не легче готовый крипт ( который ты уже сделал ) = было сюда кинуть ?)
       
    6. Bartala1
      Bartala1 22 авг 2017 Заблокирован(а) 240 10 ноя 2016
      Чтобы вы разъебали его за 2 дня?)
       
    7. Vadeyka
      Vadeyka 22 авг 2017 Заблокирован(а) 278 3 янв 2017
      А что поменяется то ?
      Способ то один и тот же , в итоге .
      Ну,не 2 дня, так неделя
       
    8. EvilBanana
      EvilBanana Автор темы 22 авг 2017 Заблокирован(а)
      забыл закинуть, сейчас залью
       
    9. cerf228
      cerf228 22 авг 2017 Заблокирован(а) 153 16 окт 2016
      Блэт топовые антивирусники палят
       
    10. EvilBanana
      EvilBanana Автор темы 22 авг 2017 Заблокирован(а)
      скажу по секрету, джойнером соединяем стаб первым файлом, файл для крипта вторым и криптуем, и вот тебе меньше детектов :D
       
    11. EvilBanana
      EvilBanana Автор темы 22 авг 2017 Заблокирован(а)
      Добавил свои исходники и криптор который получился в итоге
       
    12. ivNNN
      ivNNN 22 авг 2017 3217 10 окт 2016

      У меня оригинал файл 13 детектов, после крипта оказалось 3 (Нод32, авира и нн)
       
    13. pasha4728
      pasha4728 22 авг 2017 Заблокирован(а) 5 10 янв 2017
      аваст и каспер ,авг палит смысла нету...(
       
    14. cerf228
      cerf228 22 авг 2017 Заблокирован(а) 153 16 окт 2016
      Я смотрел по скриншотам, приложенным ТС
       
    15. EvilBanana
      EvilBanana Автор темы 22 авг 2017 Заблокирован(а)
      pasha4728, читай что выше написали
       
    16. pasha4728
      pasha4728 22 авг 2017 Заблокирован(а) 5 10 янв 2017
      принял
       
    17. cerf228
      cerf228 22 авг 2017 Заблокирован(а) 153 16 окт 2016
    18. EvilBanana
      EvilBanana Автор темы 22 авг 2017 Заблокирован(а)
    19. Bermorl
      Ты свой хлеп слил в паблик?
       
Top