Загрузка...

Гениальный способ крипта файла

Тема в разделе Вирусология создана пользователем 503720 24 мар 2023. 1793 просмотра

Загрузка...
  1. 503720
    503720 Автор темы 24 мар 2023 Заблокирован(а) 55 24 май 2021
    Здорово! Делал стиллак чита на кс, конечно же, столкнулся с проблемой крипта. Билдер Echelon, большего мне и не надо. Итак, скачал с гит, собрал со своим тг ботом, залил на антискан - куча детектов. Штош, думаю, нам пригодится способ отсюда, но на батник используем bat2exe, минус один-два детекта обеспечены. Потом некоторые советуют кинуть в архив антивирус. "Мб для сигнатуры?" - подумал я и тут в голове созрел коварный план. Качаем питон3 и прогу отсюда. Берём файл с антивирусом и кидаем в папку с прогой, как и наш *******. Открываем sigthief.py в питонячем редакторе. Выбираем пункт "Run Customized" и прописываем такие аргументы:

    Python
    -i антивирус.exe -t *******.exe -o любоеимя.exe
    Запускаем. На выходе должно быть что-то такое:
    Код
    Output file: signed.exe
    Signature appended.
    FIN.
    PROFIT. Чтобы проверить детект, вирустотал конечно же не подойдёт по понятным причинам. Антискан тоже отсекаем, базы сильно устаревшие. Есть отличный сканер virusscan.jotti.org, не сливает билды и всегда с обновлёнными базами. Итого, с 12 детектов
    [IMG]
    Мы смогли понизить до 5.
    [IMG] Считаю, неплохо. Думаю, если мы будем использовать .NET обфускатор и VMprotect, получится очень даже FUD. Ну а здесь у меня всё. Пока:pepelogout:
     
    24 мар 2023 Изменено
  2. Pelmechska
    Pelmechska 24 мар 2023 ) 255 23 мар 2019
    была тема про крипт, но она платная
    наконец можно на халяву криптить:stoneebalo:
     
  3. Klinktt
    Klinktt 24 мар 2023 4 23 мар 2023
    Не дурна
     
  4. Shemdy
    1. 503720 Автор темы
      Shemdy, Нет, сам писал. Про тул знал уже давно, весь метод установил экспериментами
  5. Anticlowns
    Если что для всех, это статический крипт и при открытие файла у вас будут все детекты, как у голого билда. Автор не вводи в заблуждение людей, пожалуйста. Плюс этот сертификат слетит за пару скачиваний. Тема мертва
     
    1. Посмотреть предыдущие комментарии (1)
    2. Anticlowns
      503720, если ты знаешь низкоуровневые яп для написания, то есть шансы, но если химичить с такими программами, то от этого ноль смысла
    3. Anticlowns
      503720, если реально хочешь научиться криптовать, то изучай языки программирования, иду и ассемблер. Остальное реально туфта.. Без негатива
Top