Загрузка...
Author's article We make a cryptor from shit and sticks
  1. EvilBanana
    EvilBanana Topic starter Aug 21, 2017 Banned
    Сейчас вы узнаете, как без знаний языков программирования сделать криптор из говна и палок.
    Софт который будем использовать: Visual Basic 2010 Express, Multi Crypter Code Generator To [VB.Net & VB6], dotNET_Reactor, Resource Hacker и txt файлик с чанками для стаба. Ссылка на скачивание внизу.
    Запускаем Visual Basic и создаём проект, сначала сделаем стаб.
    [IMG]
    Нажимаем на нашу форму приложения один раз и меняем следующие параметры
    [IMG] [IMG]
    Теперь уменьшим нашу форму до минимальных размеров(Берём за угол и тянем вверх)
    [IMG]
    Нажимаем два раза на нашу форму(чтобы открылся редактор кода) и запускаем Multi Crypter Code Generator To [VB.Net & VB6]
    [IMG]
    В Multi Crypter Code Generator To [VB.Net & VB6] выставляем от 50 до 200 строк(String) Допустим у меня будет 80, нажимаем на кнопочку Stub, после чего жмём Kopyla.
    [IMG]
    Удаляем весь код который у нас в Visual Basic и вставляем тот, который выдала нам программа.
    [IMG]
    Далее жмём на название нашего проекта, add и добавляем модуль
    [IMG]
    Название оставляем Module1.vb, ничего не трогаем нажимаем Add.
    Теперь заходим в txt файл с нашими чанками, копируем их и вставляем в наш модуль(предварительно удалив весь код из модуля)
    [IMG]
    Сохраняем, жмём пкм по нашему проекту, в моём случае Stub и нажимаем build.
    [IMG]
    Всё! Стаб готов, осталось сделать с ним пару функций.
    Устанавливаем Resource Hacker и идём по пути C:\Windows\System32, ищем любую длл с Version Info
    [IMG]
    Открываем наш стаб тем же Resource Hacker и удаляем иконку Icon Group
    [IMG]
    Вернёмся к нашей dll в Resource Hacker, открываем Version Info и копируем всё оттуда
    [IMG]
    Теперь идём к Resource Hacker с нашим стабом и вставляем всё что мы копировали, в Version Info в стабе и жмём Compile Script.
    [IMG]
    У нас появится два ресурса 0 и 1033, ресурс 0 мы удаляем
    [IMG]
    Нажимаем File>Save и можем закрывать Resource Hacker.
    Запускаем dotNET_Reactor и перетаскиваем туда наш стаб и ставим следующие параметрыю
    [IMG]
    Нажимаем Protect и в нашей папке со стабом появится папка Stub_Secure и в ней наш стаб.
    У нашего стаба получились детекты следующие http://nodistribute.com/result/TcY2lNx8VdngE0FsOJ
    Теперь переходим к клиенту к стабу, создаём проект с названием, допустим Client
    Приделываем в форме 2 Button и 1 TextBox, ставим имена для кнопок по желанию
    [IMG]
    Кликаем 2 раза по нашей форме и переходим к коду(делать мы это уже умеем, так что лишние скрины не к чему)
    В нашей программе Multi Crypter Code Generator To [VB.Net & VB6] нажимаем на кнопочку Client и потом Kopyla.(делать мы это уже умеем)
    Вставляем код который скопировали в нашу программу
    [IMG]
    Почти закончили! Нажимаем теперь Project>Client Properties
    [IMG]
    Нажимаем на Resources и перетаскиваем туда наш стаб. ( Стаб должен называется именно Stub, никак иначе)
    [IMG]
    Вот и всё можно сказать! Сохраняем проект в удобное для нас место и нажимаем Build(делать это мы тоже уже умеем)
    Вот что у нас получилось, теперь нажимаем на Button 1, в моём случае File и выбираем файл который будем криптовать.
    [IMG]
    Когда выбрали файл нажимаем на Button 2, в моём случае Crypt и сохраняем в любое удобное для вас место.
    Всё! Файл закриптован, ниже результаты
    До: http://nodistribute.com/result/iYrv3D7cZ81dzyHMQoA
    UPD 08.10.17 После: http://joxi.ru/E2pK7OXFBbzqLm
    Скачать программы которые были в статье: https://yadi.sk/d/RZxz_Tch3NemV8
    Pass: lzt
    VT: https://www.virustotal.com/#/file/6...f7bd6869bf93b74f7432c9f4839cd18cbe1/detection
    VT: https://www.virustotal.com/#/file/1...6d6ee4509ac31a7ca6d3eb4cf3b18c5ef27/detection
    VT: https://www.virustotal.com/#/file/3...4597b52281692175688b6a582501eb0a683/detection
    Криптор который получился во время статьи: https://www.sendspace.com/file/ylkdly Пас: 1
    Исходники из статьи: https://www.sendspace.com/file/h419mm
    Visual Basic 2010 можете найти в интернете(просто я установщик потерял)
    Всем спасибо кто прочитал и попробовал!
    Пытался максимум открыто рассказать о всех мелочах и прочем.
    ПЕРЕПРОВЕРИЛ КРИПТ
     

Comments

    1. test_123_test
      test_123_test Aug 28, 2017 E=mc² 211 Feb 11, 2017
      Руками и головой при этом думать
       
    2. Kripton1
      Kripton1 Aug 28, 2017 Начинающий пентестер. 22 Aug 25, 2016
      Найс ты объяснил,тогда просто веником пройтись можно...
       
    3. pasha4728
      pasha4728 Aug 29, 2017 Banned 5 Jan 10, 2017
      ++ да веником норм тема
       
    4. BoniaSH
      BoniaSH Aug 29, 2017 0 Aug 29, 2017
      Что такое криптор?
       
    5. Тип_98922
      Тип_98922 Aug 31, 2017 Banned 98 Mar 30, 2017
      сегодня аваст уже не обходит :C
       
    6. Elesh_inactive69707
    7. assembler3000
      хмм, а почему не на гитхаб залил?
       
    8. EvilBanana
      EvilBanana Topic starter Sep 4, 2017 Banned
      а нахуй мне твой гитхаб? Я сделал для форума
       
    9. Тип_98922
      Тип_98922 Sep 4, 2017 Banned 98 Mar 30, 2017
      у тебя аваст палит ?
       
    10. Тип_98922
      Тип_98922 Sep 6, 2017 Banned 98 Mar 30, 2017
      .net reactor не юзайте, уже аваст палит тему
       
    11. EvilBanana
      EvilBanana Topic starter Sep 6, 2017 Banned
      можешь дать ссылку на обфусикатор, который делает меньше детектов)
       
    12. strekatun
      strekatun Sep 15, 2017 Banned 98 May 15, 2016
      при сканирвание пишет что файл чист при запуске сразу блочит аваст и авг
       
    13. EvilBanana
      EvilBanana Topic starter Sep 15, 2017 Banned
      может у тебя файл в папке которая в исключениях ав?
       
    14. strekatun
      strekatun Sep 15, 2017 Banned 98 May 15, 2016
      после крипта берем и сканим файл авастом пишет чисто запускаем сразу видет вирус
       
    15. Тип_98922
      Тип_98922 Sep 15, 2017 Banned 98 Mar 30, 2017
      смотря что ты криптовал, если загрзучик какой-то - то логично, что будет
       
    16. Dreafs
      Dreafs Sep 27, 2017 Banned 148 Aug 14, 2016
    17. Тип_98922
      Тип_98922 Sep 28, 2017 Banned 98 Mar 30, 2017
      у всех касперский палит?
       
    18. EvilBanana
      EvilBanana Topic starter Oct 8, 2017 Banned
      http://joxi.ru/E2pK7OXFBbzqLm только что протестировал, способ еще не умер, это у вас что-то с руками :)
       
    19. Тип_98922
      Тип_98922 Oct 8, 2017 Banned 98 Mar 30, 2017
      это ты че закриптовал? или это сам стаб?
       
    20. EvilBanana
      EvilBanana Topic starter Oct 11, 2017 Banned
      это то, что я закриптовал
       
Top
Loading...