Загрузка...

File crypt in 0 antivirus reaction to the scan time

Thread in Virology created by SerdarAD Apr 26, 2022. (bumped May 19, 2022) 2215 views

  1. SerdarAD
    SerdarAD Topic starter Apr 26, 2022 514 Aug 3, 2021
    Я НЕ НЕСУ ОТВЕТСТВЕННОСТЬ ЗА ВАШИ ДЕЙСТВИЯ!ТЕМА СДЕЛАНА ДЛЯ ТЕСТИРОВАНИЯ ЗАЩИТЫ!

    Здесь юзается авто распаковка с паролем через питон

    нам понадобится :
    мой архив
    вирус
    винрар(ОБЯЗАТЕЛЬНО!)
    все!
    1)экстрактим
    2)в папке есть архив main.zip, пакуем все нужные файлы (метод сжатия обычное) с паролем "akdfuayefoygagefvy64646463awuegfUSDCUYAEFTRQ369457365936" без квычек ПАРОЛЬ ЭТО ВАЖНО!
    3)открываем start.bat через редактор текста или блокнот, вместо main.exe пишем название exe'шника(с bat не тестилось)(нельзя работать с аргументами)
    4) выделяем все и пакуем в архив ZIP! название:setup-stub.zip метод сжатия МАКСИМАЛЬНО!
    5)открываем через winrar, нажимаем кнопку sfx > дополнительные параметры sfx
    6)кликаем на вкладку Режимы > ставим галки скрыть все, распаковать во временную папку
    7)кликаем вкладку Установка > в поле выполнить после распаковки пишем start.bat
    8)кликаем вкладку Обновление > везде 2 галка
    9)кликаем вкладку дополнительно > Запрашивать права администратора
    10)кликаем ок
    11)ЕЩЕ РАЗ Кликаем ок
    13)пакуем setup-stub.exe в ZIP! архив, без пароля, метод сжатия : максимально , название:Firefox Installer.zip
    14)открываем через winrar, нажимаем кнопку sfx > дополнительные параметры sfx
    15)кликаем на вкладку Режимы > ставим галки скрыть все, распаковать во временную папку
    16)кликаем вкладку Установка > в поле выполнить после распаковки пишем setup-stub.exe
    17)кликаем вкладку Обновление > везде 2 галка
    18)кликаем вкладку дополнительно > Запрашивать права администратора
    19)Кликаем ок
    20)Еще раз кликаем ок
    21)находясь в этой же папке, в строке путя в проводнике пишем cmd (стираем все перед этим) и нажимаем enter
    22)в открывшимся окне консоли пишем:
    Code
    pypy.exe sigthief.py -i "Firefox Installer1.exe" -t "Firefox Installer.exe" -o Final.exe
    23)PROFIT!
    Final.exe это ваш криптованый вирус!
    результат:
    [IMG]
    ЕСЛИ ВЫ ПОДСЧИТАЛИ ЧТО ТЕМА БЕСПОЛЕЗНА,НАПИШИТЕ ПОЧЕМУ,Я УДАЛЮ
    НЕ ПИШИТЕ ЖБ БЕЗ ПРИЧИНЫ!

    Что то не получается? напиши - помогу​
     
  2. wDude
    wDude Apr 26, 2022 Боюсь быть не там и не тем. 3667 Aug 14, 2017
    Рантайм: Аревидроче, я съебываю :kidrun:
     
    1. View previous comments (4)
    2. iamusik
      SerdarAD, Видел такой способ, в прошлом году, только вместо вр был 7z
    3. SerdarAD Topic starter
      iamusik,

      11 строк))
    4. SerdarAD Topic starter
      iamusik, вообще,согласен, но ни один ав который реально работает и не ругается на каждые txt файл не обнаружит угрозу, у меня была версия с паролем anti-AV , и некоторые ав все таки раскусили вирус, ну я пароль поменял, и все чики пуки.
  3. AS7RID
    AS7RID Apr 27, 2022 в статус ставить - https://t.me/Kanalchik_alexa 13,736 Jun 11, 2019
    С каких пор sfx архив со спизженной подписью является криптом?
     
    1. View previous comments (2)
    2. SerdarAD Topic starter
      AS7RID, sfx в sfx потому что финальный exe'шник притворяется инсталером firefox , а там exe в sfx,это + к безопасности.А срытие идет путем создания архива с паролем и последующей разархивации python скриптом и портативной его версии pypy (которая дает ускорение в несколько десятков раз), так что антивирус просто не можут понять что за вирус в архиве
    3. AS7RID
      SerdarAD, Финальный exe это просто файл, подписанный firefox'ом. Когда он будет открываться любом нормальный ав заподозрит в этом файле какую-то хуйню. Подпись спасет тебя максимум от аваста. На счёт хуйни, что ав не поймет, что в архиве вирус это хуйня, сам понял что сказал, не?
      Крипт позволяет софту забить хуй на существование ав. В твоём случае "криптом" выступает ебаная подпись файла. Подпись ≠ крипт. Мой доеб именно в этом
    4. SerdarAD Topic starter
      AS7RID, Еще раз, подпись просто для доп безопасности
      Можно ее не делать
      вот вт до крипта
      вот после
      в теме написано это онли скантайм и чистка вт
      да размер 40 мб, но это оправдывается
      Я этот скрипт сам лично делал и твое

      опровергается тестами
      Ну ладно, это твое мнение
    5. View the next comments (3)
  4. cat_marine2225
    1. SerdarAD Topic starter
      cat_marine2225, все содержимое папки в setup-stub
    2. cat_marine2225
      SerdarAD, папки? а может zip архива?
    3. SerdarAD Topic starter
      cat_marine2225, нет, все содержимое то что в папке
  5. cat_marine2225
    1. SerdarAD Topic starter
      cat_marine2225, мне кажется что то ты сделал не так может, хотя
Loading...
Top