Загрузка...

Крипт файла в 0 реакции антивирусом на время скана

Тема в разделе Вирусология создана пользователем SerdarAD 26 апр 2022. (поднята 19 май 2022) 2178 просмотров

  1. SerdarAD
    SerdarAD Автор темы 26 апр 2022 514 3 авг 2021
    Я НЕ НЕСУ ОТВЕТСТВЕННОСТЬ ЗА ВАШИ ДЕЙСТВИЯ!ТЕМА СДЕЛАНА ДЛЯ ТЕСТИРОВАНИЯ ЗАЩИТЫ!

    Здесь юзается авто распаковка с паролем через питон

    нам понадобится :
    мой архив
    вирус
    винрар(ОБЯЗАТЕЛЬНО!)
    все!
    1)экстрактим
    2)в папке есть архив main.zip, пакуем все нужные файлы (метод сжатия обычное) с паролем "akdfuayefoygagefvy64646463awuegfUSDCUYAEFTRQ369457365936" без квычек ПАРОЛЬ ЭТО ВАЖНО!
    3)открываем start.bat через редактор текста или блокнот, вместо main.exe пишем название exe'шника(с bat не тестилось)(нельзя работать с аргументами)
    4) выделяем все и пакуем в архив ZIP! название:setup-stub.zip метод сжатия МАКСИМАЛЬНО!
    5)открываем через winrar, нажимаем кнопку sfx > дополнительные параметры sfx
    6)кликаем на вкладку Режимы > ставим галки скрыть все, распаковать во временную папку
    7)кликаем вкладку Установка > в поле выполнить после распаковки пишем start.bat
    8)кликаем вкладку Обновление > везде 2 галка
    9)кликаем вкладку дополнительно > Запрашивать права администратора
    10)кликаем ок
    11)ЕЩЕ РАЗ Кликаем ок
    13)пакуем setup-stub.exe в ZIP! архив, без пароля, метод сжатия : максимально , название:Firefox Installer.zip
    14)открываем через winrar, нажимаем кнопку sfx > дополнительные параметры sfx
    15)кликаем на вкладку Режимы > ставим галки скрыть все, распаковать во временную папку
    16)кликаем вкладку Установка > в поле выполнить после распаковки пишем setup-stub.exe
    17)кликаем вкладку Обновление > везде 2 галка
    18)кликаем вкладку дополнительно > Запрашивать права администратора
    19)Кликаем ок
    20)Еще раз кликаем ок
    21)находясь в этой же папке, в строке путя в проводнике пишем cmd (стираем все перед этим) и нажимаем enter
    22)в открывшимся окне консоли пишем:
    Код
    pypy.exe sigthief.py -i "Firefox Installer1.exe" -t "Firefox Installer.exe" -o Final.exe
    23)PROFIT!
    Final.exe это ваш криптованый вирус!
    результат:
    [IMG]
    ЕСЛИ ВЫ ПОДСЧИТАЛИ ЧТО ТЕМА БЕСПОЛЕЗНА,НАПИШИТЕ ПОЧЕМУ,Я УДАЛЮ
    НЕ ПИШИТЕ ЖБ БЕЗ ПРИЧИНЫ!

    Что то не получается? напиши - помогу​
     
    26 апр 2022 Изменено
  2. wDude
    wDude 26 апр 2022 Боюсь быть не там и не тем. 3667 14 авг 2017
    Рантайм: Аревидроче, я съебываю :kidrun:
     
    1. Посмотреть предыдущие комментарии (4)
    2. iamusik
      SerdarAD, Видел такой способ, в прошлом году, только вместо вр был 7z
    3. SerdarAD Автор темы
      iamusik,

      11 строк))
    4. SerdarAD Автор темы
      iamusik, вообще,согласен, но ни один ав который реально работает и не ругается на каждые txt файл не обнаружит угрозу, у меня была версия с паролем anti-AV , и некоторые ав все таки раскусили вирус, ну я пароль поменял, и все чики пуки.
  3. AS7RID
    AS7RID 27 апр 2022 в статус ставить - https://t.me/Kanalchik_alexa 13 723 11 июн 2019
    С каких пор sfx архив со спизженной подписью является криптом?
     
    1. Посмотреть предыдущие комментарии (4)
    2. SerdarAD Автор темы
      AS7RID, Еще раз, подпись просто для доп безопасности
      Можно ее не делать
      вот вт до крипта
      вот после
      в теме написано это онли скантайм и чистка вт
      да размер 40 мб, но это оправдывается
      Я этот скрипт сам лично делал и твое

      опровергается тестами
      Ну ладно, это твое мнение
    3. iamusik
      SerdarAD, я согласен с AS7RID
      Большинство антивирусов перед запуском процесса - проверяют его
      Но как бесплатный вариант скрытия st детектов на VT - сойдёт
    4. AS7RID
      SerdarAD, Блядь. Давай закончим просто на том, что это не крипт, а способ создания фуд'а для файла?
    5. Посмотреть следующие комментарии (1)
  4. cat_marine2225
    1. SerdarAD Автор темы
      cat_marine2225, все содержимое папки в setup-stub
    2. cat_marine2225
      SerdarAD, папки? а может zip архива?
    3. SerdarAD Автор темы
      cat_marine2225, нет, все содержимое то что в папке
  5. cat_marine2225
    1. SerdarAD Автор темы
      cat_marine2225, мне кажется что то ты сделал не так может, хотя
Загрузка...
Top