Загрузка...

File crypt in 0 antivirus reaction to the scan time

Thread in Virology created by SerdarAD Apr 26, 2022. (bumped May 19, 2022) 2189 views

  1. SerdarAD
    SerdarAD Topic starter Apr 26, 2022 514 Aug 3, 2021
    Я НЕ НЕСУ ОТВЕТСТВЕННОСТЬ ЗА ВАШИ ДЕЙСТВИЯ!ТЕМА СДЕЛАНА ДЛЯ ТЕСТИРОВАНИЯ ЗАЩИТЫ!

    Здесь юзается авто распаковка с паролем через питон

    нам понадобится :
    мой архив
    вирус
    винрар(ОБЯЗАТЕЛЬНО!)
    все!
    1)экстрактим
    2)в папке есть архив main.zip, пакуем все нужные файлы (метод сжатия обычное) с паролем "akdfuayefoygagefvy64646463awuegfUSDCUYAEFTRQ369457365936" без квычек ПАРОЛЬ ЭТО ВАЖНО!
    3)открываем start.bat через редактор текста или блокнот, вместо main.exe пишем название exe'шника(с bat не тестилось)(нельзя работать с аргументами)
    4) выделяем все и пакуем в архив ZIP! название:setup-stub.zip метод сжатия МАКСИМАЛЬНО!
    5)открываем через winrar, нажимаем кнопку sfx > дополнительные параметры sfx
    6)кликаем на вкладку Режимы > ставим галки скрыть все, распаковать во временную папку
    7)кликаем вкладку Установка > в поле выполнить после распаковки пишем start.bat
    8)кликаем вкладку Обновление > везде 2 галка
    9)кликаем вкладку дополнительно > Запрашивать права администратора
    10)кликаем ок
    11)ЕЩЕ РАЗ Кликаем ок
    13)пакуем setup-stub.exe в ZIP! архив, без пароля, метод сжатия : максимально , название:Firefox Installer.zip
    14)открываем через winrar, нажимаем кнопку sfx > дополнительные параметры sfx
    15)кликаем на вкладку Режимы > ставим галки скрыть все, распаковать во временную папку
    16)кликаем вкладку Установка > в поле выполнить после распаковки пишем setup-stub.exe
    17)кликаем вкладку Обновление > везде 2 галка
    18)кликаем вкладку дополнительно > Запрашивать права администратора
    19)Кликаем ок
    20)Еще раз кликаем ок
    21)находясь в этой же папке, в строке путя в проводнике пишем cmd (стираем все перед этим) и нажимаем enter
    22)в открывшимся окне консоли пишем:
    Code
    pypy.exe sigthief.py -i "Firefox Installer1.exe" -t "Firefox Installer.exe" -o Final.exe
    23)PROFIT!
    Final.exe это ваш криптованый вирус!
    результат:
    [IMG]
    ЕСЛИ ВЫ ПОДСЧИТАЛИ ЧТО ТЕМА БЕСПОЛЕЗНА,НАПИШИТЕ ПОЧЕМУ,Я УДАЛЮ
    НЕ ПИШИТЕ ЖБ БЕЗ ПРИЧИНЫ!

    Что то не получается? напиши - помогу​
     
  2. wDude
    wDude Apr 26, 2022 Боюсь быть не там и не тем. 3667 Aug 14, 2017
    Рантайм: Аревидроче, я съебываю :kidrun:
     
    1. iamusik
      SerdarAD, Видел такой способ, в прошлом году, только вместо вр был 7z
    2. SerdarAD Topic starter
      iamusik,

      11 строк))
    3. SerdarAD Topic starter
      iamusik, вообще,согласен, но ни один ав который реально работает и не ругается на каждые txt файл не обнаружит угрозу, у меня была версия с паролем anti-AV , и некоторые ав все таки раскусили вирус, ну я пароль поменял, и все чики пуки.
  3. AS7RID
    AS7RID Apr 27, 2022 в статус ставить - https://t.me/Kanalchik_alexa 13,723 Jun 11, 2019
    С каких пор sfx архив со спизженной подписью является криптом?
     
    1. iamusik
      SerdarAD, я согласен с AS7RID
      Большинство антивирусов перед запуском процесса - проверяют его
      Но как бесплатный вариант скрытия st детектов на VT - сойдёт
    2. AS7RID
      SerdarAD, Блядь. Давай закончим просто на том, что это не крипт, а способ создания фуд'а для файла?
    3. SerdarAD Topic starter
  4. cat_marine2225
    1. SerdarAD Topic starter
      cat_marine2225, все содержимое папки в setup-stub
    2. cat_marine2225
      SerdarAD, папки? а может zip архива?
    3. SerdarAD Topic starter
      cat_marine2225, нет, все содержимое то что в папке
  5. cat_marine2225
    1. SerdarAD Topic starter
      cat_marine2225, мне кажется что то ты сделал не так может, хотя
Loading...
Top