Загрузка...

Криптуем ваш вирус почти до FUDа

Тема в разделе Вирусология создана пользователем mo4ki 15 дек 2021. (поднята 8 май 2022) 16 946 просмотров

Загрузка...
  1. mo4ki
    mo4ki Автор темы 15 дек 2021 5 8 сен 2019
    Всем читающим привет! Сегодня будем криптовать ваш вирус (сбивать scantime). Сбивать run time я не умею, по этому его сбивать и не будем. Сразу говорю что стоит обратится к кому-нибудь более знающему и заплатить денег, ибо сегодняшний крипт - ПОЛНЫЙ колхоз и я вообще никак не претендую на ахуенный крипт! Ещё отмечу, что здесь понатыкано мнооого всякого лишнего (например скринов), но это было сделано воизбежание глупых вопросов. Так же это моя первая статья, по этому не судите строго.

    Сначала немного текста. Scan time (дословно - время сканирования) - это то, как на ваш вирус будет реагировать антивирус тогда, когда он появился на компьютере. А run time (дословно - время запуска) - это реакция антивируса на поведение вируса при запуске.

    Итак приступим. Сначала давайте возьмёмся за объект крипта. В нашем случает это обычный Njrat. Пристуим к билду...

    Заходим в Njrat и нажимаем на кнопку builder
    [IMG]

    И ставим свои настройки, я поставил так:
    [IMG]

    Жмякаем кнопочку билд, сохраняем и готово! Теперь советую пройтись каким-нибудь обфускатором. В нашем случае это .NET вирус и уже обфусцированный, по этому мы пропустим этот этап. Но для тех, кто хочет узнать как обфусцировать .NET вот вам спойлер:
    Заходим сюда и тыкаем эту кнопку:
    [IMG]

    Выбираем наш .NET файл:
    [IMG]
    Сохраняем то что он предлагает и профит! У вас на руках обфусцированный троян. Но учтите что может накинуться ещё парочку антивирусов за такую обфускацию

    Хорошо, давайте посмотрим сколько антивирусов нам придётся сбивать (тык):
    [IMG]

    Ну не плохо, я ожидал что-то по хуже. Итак половина позади и давайте возьмём самый простой пример... Просто пройдёмся энигмой, которая есть в конце статьи:
    Сначала запускаем её и кликнем на кнопку browse:
    [IMG]

    Выбираем наш файл:
    [IMG]

    Заходим в chek-up > Anti-debugger и выставляем всё, как на скрине:
    [IMG]

    Далее заходим в chek-up > Virtualizaton Tools и там тоже выставляем всё как на скрине:
    [IMG]

    После чего идём в PROTECTION FEATURES > File analyzer deception и выставляем всё как на скрине, но вместо 0!6fHE#e пишите свою билеберду:
    [IMG]

    Теперь отправляемся в VIRTUAL BOX > Options и снова ставим всё как на скрине:
    [IMG]

    И наконец мы нажимаем на кнопочку Protect:
    [IMG]

    и УРА у нас на руках есть какой-никакой крипт!1!
    Давайте взглянем на его ***** (тык):
    [IMG]

    Знаете, как-то вообще не впечетляюще... Но зато это можно назвать антиотладкой, т.е вас теперь не спалит первый попавшийся школьник.
    Думаю вы заметили, что файл увеличился в размере (в ~10 раз), но это не предел. Давайте скроем его в sfx архив, но с одной плюшкой:

    Кликаем пкм по нашему файлику и нажимаем добавить в архив (да-да у вас должен быть винрар):
    [IMG]

    Далее выставляем всё как на картинке:
    [IMG]

    Идём в раздел дополнительно и нажимем кнопку параметры sfx:
    [IMG]

    Далее делаем всё как на скринах:
    [IMG]

    Здесь хочу подметить что сюда вы пишите название вашего файла.
    [IMG]

    [IMG]

    [IMG]

    [IMG]

    Всё, теперь пришло время плюшки. Короче качаем установочник какого-нибудь +- популярного антивируса, и мы закидываем его в архив(sfx) с нашим архивом(sfx):

    [IMG]

    И далее повторяем всё тоже самое что и с первым архивом. Но в пункте "Выполнить после установки" введите название первого архива, вот как получилось у меня:
    [IMG]

    Вот и всё по факту с этим уже можно идти захватывать интернет, но давайте добавим вишенку на торт, подпишем этот файл. Зачем оно надо? Нуу где-то антивирусы какие-нибудь пропустят, где-то браузер пропустит только из-за подписи. Например хром. Итак сначала у вас должен быть установлен python 3-ей версии и вы должны скачать скрипт, который напоминаю находится в конце сатьи.
    Открываем консоль в одной папке со скриптом и файлом. Вводим команду:

    python3 sigthief.py -t {Вставить название вашего файла} -i {вставить название файла с подписью} -o Final.exe


    [IMG]

    Давайте посмотрим ***** финального файла (тык):

    [IMG]

    Вот и всё. Теперь вы с файликом Final.exe можете идти уничтожать интернет.
    Вот кстати и тот самый архив со всем, что было в этой статье: Archive
    Пароль: lolzteam

    панелькой гта вирусов ратник скачал попалось паролей троян 2019 2017 настройка создание и очистить проверка zuando порты мой 0.7d быстрый портов с как куков для ******* baixar майнинг vitimas сколько tutorial gta ботнет на порт v0.6.4 распиарил no clean setup download из компьютера source kullanımı вируса green аризона замаскировать телеграм сделать очистка fud приватный от *******а saint бен удалить trolling **** вирусы скачать samp гарантированное рп нативный создал компьютер блакнота свой njrat создать без троллинг фильмы обзор ****** 2021 funçoes бесплатно убрать вирус его самп майнер como #njrat удаление crypter лучший аккаунтов установил приколы
     
    15 дек 2021 Изменено
  2. wDude
    wDude 15 дек 2021 Боюсь быть не там и не тем. 3668 14 авг 2017
    А рантайму как был пиздец, так и остался :finger_up:
    (Статья не плохая для первого времени)
     
    1. Runweel
      wDude, а рантайм учись сам..)
  3. смитанка
    смитанка 15 дек 2021 скам на чувства 104 17 фев 2020
    Ща аткрою это же чити на роблакс?? Прост баюсь што вирусы у миня проста прайм в кс и 103 пета в адопт ми....
     
    1. Посмотреть предыдущие комментарии (4)
    2. смитанка
      mo4ki, ЭЭЭЭЭЭЭМММММ ВСМЫСЛЕ?!?!?!??!?!?!?
  4. CoderVir
    Это не крипт, это хуйня для долбоёбов от долбоёбов. Я даже про рантайм писать не буду. Я даже сука не буду писать, что это ебучий баян 16 года.
     
    1. mo4ki Автор темы
      @CoderVir, Блять, извиняй. Как знаю так и делаю.
    2. VohanVLY
      @CoderVir, запиши гайд по обфускации именно крипта, заебался что не делаю обфускацию на фудовый крипт всегда падают детектры
  5. BigBrainsClub
    BigBrainsClub 15 дек 2021 and big dicks to 396 15 мар 2020
    А толку от sfx архива? Всё равно антивирус будет детектить вирус так как он ****ается с архива в папку(Паста 2016-2018 года)
     
    1. mo4ki Автор темы
      BigBrainsClub, сбиваем скантайм, по этому сойдёт, а как только он ****нется он сразу запустится, по этому сойдёт.
  6. GFX_inactive4768523
    GFX_inactive4768523 15 дек 2021 Заблокирован(а) 65 5 дек 2021
    Баянище 16 года
     
    1. mo4ki Автор темы
  7. CoderVir
    это онли на скантайм. От этого 0 толку.
     
    1. Посмотреть предыдущие комментарии (4)
    2. Pupsik4747
      @CoderVir, чел ты жесть какой душный, под каждой статьей кековской сидишь понтуешься, ты будто прочитал русиновича с таненбаумом и пару книг по питону, если ты такой про спец в айти а в частности программировании и вирусологии, то было бы уважительнее по отношению к себе, если бы ты просто проходил мимо, а ты лишь себя опускаешь, пройдёт время и ты поймёшь это независимо от того, насколько сложно до тебя доходят такие моменты ... Без негатива
      П. С. Можешь агриться )
    3. CoderVir
      Pupsik4747, Отпусти мне новокек грехи, отпусти мне ради алаха.
    4. AAAUGHH
      @CoderVir, можешь пожалуйста подсказать что тогда использовать (ну вместо энигмы)? Я пока мало чего знаю, а по тебе видно, что хорошо разбираешься
  8. Jexuli
    Jexuli 15 дек 2021 53 12 янв 2019
    Напишешь гайд как закриптовать вирус до антивирусника?
     
    1. mo4ki Автор темы
      Jexuli, Как? до антивирусника? Я хз как это. Перефразируй
    2. Jexuli
      mo4ki, вот у тебя файл, у файла статус для пк вирус, меняем статус на полезный.
    3. mo4ki Автор темы
      Jexuli, Хммм. Я никогда не думал в этом плане... Возможно если что-то накопаю про это, напишу статейку.
  9. localhost_inactive4188827
  10. andrrw_q
    andrrw_q 15 дек 2021 0 21 июл 2021
    +rep помогло, спасибо
     
  11. AlIVKA_inactive4937490
    AlIVKA_inactive4937490 21 фев 2022 Заблокирован(а) 63 23 янв 2022
    Толку 0, смысл тратить столько времени на скантайм, если уж не умеешь дак легче купить крипт и не ебать мозг
     
    1. mo4ki Автор темы
      AlIVKA_inactive4937490, если ты не читал начало статьи, то твой коммент имеет смысл. А так я полностью с тобой согласен, эта статья сделана больше по рофлу чем в серьёз, ибо любой кто хоть немного шарит поймёт, что это дерьмокрипт и стоит обратится к кому-то, кто на этом специализируется
    2. SWORDPOINT
  12. Twlk
    Twlk 21 мар 2022 1 19 мар 2022
    Братик если бы не ты я бы не смог снести винду другу.... спасибо тебе.... (кому интересно посмотреть детекты вот AntiScan.Me | Cheatcs.exe | 6/26)
     
  13. colombo334
    colombo334 22 апр 2022 0 24 май 2020
    смысл делать скантайм вообще? нахуй это нужно? для красивой картинки? Если при запуске билда антивирус все-равно блочит
     
    1. JanitorHvhboom
      colombo334, попросить, чтобы офнули антивирус:da::da:
    2. colombo334
      JanitorHvhboom, люди, с айкью выше 10 этого не сделают
    3. Replacer
      colombo334, скантайм в первую очередь - статический. Т.е, скантайм существует для затруднения жизни реверсеру, так сказать отсрочить анализ и white-paper (не поможет, если зверек продается огромными тиражами, аля ваши редлайны, сигнатуры наше все). У рантайма и скантайма совершенно разные правила и это надо понимать.
  14. SerdarAD
    SerdarAD 26 апр 2022 514 3 авг 2021
    стоп стоп стоп, ты скопировал Цифр. Подпись с одного файла на другой?
     
    26 апр 2022 Изменено
    1. SerdarAD
      HamsterVps, ммммм, стоп, то есть, я могу сейчас подписать файл прошивки?просто кастом не проходит
  15. SerdarAD
    SerdarAD 27 апр 2022 514 3 авг 2021
    Dr.web фигня получается , или то что старая версия
     
    1. RustDM
      SerdarAD, любой антивирус плох перед хорошим криптом
  16. Цезарь
    Цезарь 2 май 2022 Качественные ТГ акки с Фиша, Взрослый трафик от Маркетолога 655 13 фев 2020
    Если не дай бог создашь такую тему снова, то изнасилую
     
    2 май 2022 Изменено
    1. mo4ki Автор темы
      Цезарь, боже мой, спасибо, я прозрел
  17. Froni
    Froni 9 май 2022 41 29 июн 2021
    Так можно открыть билд нжрат в dnspy и накрыть обфускатором и всё
     
    1. mo4ki Автор темы
      Froni, нжрат - лишь простой пример
  18. SerdarAD
    SerdarAD 10 июн 2022 514 3 авг 2021
    а я это прочитал)
     
  19. ррр0000
    ррр0000 8 янв 2024 Заблокирован(а) 21 30 апр 2021
    не работает у меня пишет не доступно C:\
     
Top