Загрузка...

Ingenious way to crypt file

Thread in Virology created by 503720 Mar 24, 2023. 1851 view

  1. 503720
    503720 Topic starter Mar 24, 2023 Banned 55 May 24, 2021
    Здорово! Делал стиллак чита на кс, конечно же, столкнулся с проблемой крипта. Билдер Echelon, большего мне и не надо. Итак, скачал с гит, собрал со своим тг ботом, залил на антискан - куча детектов. Штош, думаю, нам пригодится способ отсюда, но на батник используем bat2exe, минус один-два детекта обеспечены. Потом некоторые советуют кинуть в архив антивирус. "Мб для сигнатуры?" - подумал я и тут в голове созрел коварный план. Качаем питон3 и прогу отсюда. Берём файл с антивирусом и кидаем в папку с прогой, как и наш *******. Открываем sigthief.py в питонячем редакторе. Выбираем пункт "Run Customized" и прописываем такие аргументы:

    Python
    -i антивирус.exe -t *******.exe -o любоеимя.exe
    Запускаем. На выходе должно быть что-то такое:
    Code
    Output file: signed.exe
    Signature appended.
    FIN.
    PROFIT. Чтобы проверить детект, вирустотал конечно же не подойдёт по понятным причинам. Антискан тоже отсекаем, базы сильно устаревшие. Есть отличный сканер virusscan.jotti.org, не сливает билды и всегда с обновлёнными базами. Итого, с 12 детектов
    [IMG]
    Мы смогли понизить до 5.
    [IMG] Считаю, неплохо. Думаю, если мы будем использовать .NET обфускатор и VMprotect, получится очень даже FUD. Ну а здесь у меня всё. Пока:pepelogout:
     
  2. Pelmechska
    Pelmechska Mar 24, 2023 ) 253 Mar 23, 2019
    была тема про крипт, но она платная
    наконец можно на халяву криптить:stoneebalo:
     
  3. Klinktt
    Klinktt Mar 24, 2023 4 Mar 23, 2023
    Не дурна
     
  4. Shemdy
    1. 503720 Topic starter
      Shemdy, Нет, сам писал. Про тул знал уже давно, весь метод установил экспериментами
  5. Anticlowns
    Если что для всех, это статический крипт и при открытие файла у вас будут все детекты, как у голого билда. Автор не вводи в заблуждение людей, пожалуйста. Плюс этот сертификат слетит за пару скачиваний. Тема мертва
     
    1. Anticlowns
      503720, если ты знаешь низкоуровневые яп для написания, то есть шансы, но если химичить с такими программами, то от этого ноль смысла
    2. Anticlowns
      503720, если реально хочешь научиться криптовать, то изучай языки программирования, иду и ассемблер. Остальное реально туфта.. Без негатива
    3. 503720 Topic starter
Loading...
Top