Загрузка...

PEunion - криптор, билдер, склейщик

Тема в разделе Вирусология создана пользователем XomkaPiroman 8 авг 2023. (поднята 10 мар 2024) 2675 просмотров

Загрузка...
  1. XomkaPiroman
    XomkaPiroman Автор темы 8 авг 2023 Ем 348 19 авг 2020
    Всем привет! Хочу вам показать программу PEunion. Я её используя для склеивания .exe файлов вместе, с чем она отлично справляется. Погнали :pepego:

    Шаг 1 - Скачать программу
    PEunion можно отыскать на гитхабе по этой ссылке
    Нажимаем зеленую кнопку Code, а затем Download ZIP (Все как на Рисунке 1)
    [IMG]

    После этого распаковываем архив в отдельную папку и видим следующее. Внутри будет папка проекта, а в этой папке решение проекта. Открываем его например в Visual Studio (Рисунок 2)
    [IMG]

    Шаг 2 - Собрать программу
    Итак, мы в редакторе кода, далее нам нужно Собрать решение
    1. Для начала выберем версию Release (Рисунок 3)
    2. Сверху ищем меню Сборка -> Собрать решение или нажимаем F7 (Рисунок 3)
    3. В консоли все должно быть собрано успешно (Рисунок 3)
    [IMG]

    Шаг 3 - Запуск программы
    Нажимаем ПКМ по названию решения и кликаем на пункт "Открыть папку в проводнике" (Рисунок 4)
    [IMG]

    Нас встречает куча папок и файлов. В этой куче нам нужно перейти в папку
    1. PEunion ->
    2. bin ->
    3. Release
    В папке "Release" ищем PEunion.exe (Рисунок 5)
    [IMG]

    Шаг 4 - Работа в программе
    Нас встречает главное окно. Выбираем Items -> Drop (Рисунок 6)
    [IMG]
    Теперь нам необходимо(рисунок 7):
    1. Выбрать файл для склейки
    2. Куда будет расположен файл после запуска склейки (не обязательно ставить как я. Там довольно много вариантов)
    3. Атрибуты запуска (Я поставил скрытый)
    4. Как запускать (В данном случае при открытии)
    [IMG]

    Со вторым файлом склейки делаем аналогично!

    Теперь переходим во вкладку "Stub" и выбираем .NET(64-bit). Так же можно выбрать иконку, например иконку белого софта, участвующего в склейке (Рисунок 8)
    [IMG]


    Во вкладке "Version Info" устанавливает информация о файле-склейке. Так же украдем у белого софта, который участвует в склейке (Рисунок 9)
    [IMG]


    Далее переходим на вкладку "Manifest" и устанавливаем Elevated - повышенный (Рисунок 10)
    [IMG]


    Потом выбираем "Build Project" (Рисунок 11). Нас спросят "Сохранить ли проект?", мы нажимаем "Yes". Тут нам предложат указать папку, куда мы сохраним файл проекта.
    Далее, нам предложат выбрать папку, куда сохранить сам склеенный .exe файл.
    Затем, начнется процесс сборки. Как вы сами понимаете, скорость зависит от веса файлов
    Конец :finger_up:
    [IMG]


    • Обнаружение эмулятора
    • Схема упаковки с низкой энтропией
    • Двухслойная архитектура исполнения
    • Обфускация кода
    • Сжатие файлов
    • Связующее устройство (объединение нескольких файлов)
    • Загрузчик
    • RunPE (выделение процесса)
    • Вызов исполняемых файлов .NET в памяти
    • Сбрасывание файлов на диск
    • Melt (самоудаляющаяся заглушка)
    • Поддержка EOF
    • Указание значка, информации о версии и манифесте
    • Хорошо продуманный пользовательский интерфейс
    • Компилятор командной строки


    Экспериментировать с этим софтом можно долго, есть еще и более старые версии.
    Статья написана исключительно в ознакомительных целях и ни к чему не призывает!
     
  2. 1xday
    а че по детектам то будет, также как у обычного джойнера?
     
    1. Посмотреть предыдущие комментарии (1)
    2. chipschips
      XomkaPiroman, и сколько берут за это денег?
    3. XomkaPiroman Автор темы
      chipschips, по разному, зайди в тему по типу "Криптую ваши файлы", да глянь
    4. maksemen1
      fud это когда не детектится вообще, как он может быть хуёвым
Top