Загрузка...
Авторская статья Делаем криптор из говна и палок
  1. EvilBanana
    EvilBanana Автор темы 21 авг 2017 Заблокирован(а)
    Сейчас вы узнаете, как без знаний языков программирования сделать криптор из говна и палок.
    Софт который будем использовать: Visual Basic 2010 Express, Multi Crypter Code Generator To [VB.Net & VB6], dotNET_Reactor, Resource Hacker и txt файлик с чанками для стаба. Ссылка на скачивание внизу.
    Запускаем Visual Basic и создаём проект, сначала сделаем стаб.
    [IMG]
    Нажимаем на нашу форму приложения один раз и меняем следующие параметры
    [IMG] [IMG]
    Теперь уменьшим нашу форму до минимальных размеров(Берём за угол и тянем вверх)
    [IMG]
    Нажимаем два раза на нашу форму(чтобы открылся редактор кода) и запускаем Multi Crypter Code Generator To [VB.Net & VB6]
    [IMG]
    В Multi Crypter Code Generator To [VB.Net & VB6] выставляем от 50 до 200 строк(String) Допустим у меня будет 80, нажимаем на кнопочку Stub, после чего жмём Kopyla.
    [IMG]
    Удаляем весь код который у нас в Visual Basic и вставляем тот, который выдала нам программа.
    [IMG]
    Далее жмём на название нашего проекта, add и добавляем модуль
    [IMG]
    Название оставляем Module1.vb, ничего не трогаем нажимаем Add.
    Теперь заходим в txt файл с нашими чанками, копируем их и вставляем в наш модуль(предварительно удалив весь код из модуля)
    [IMG]
    Сохраняем, жмём пкм по нашему проекту, в моём случае Stub и нажимаем build.
    [IMG]
    Всё! Стаб готов, осталось сделать с ним пару функций.
    Устанавливаем Resource Hacker и идём по пути C:\Windows\System32, ищем любую длл с Version Info
    [IMG]
    Открываем наш стаб тем же Resource Hacker и удаляем иконку Icon Group
    [IMG]
    Вернёмся к нашей dll в Resource Hacker, открываем Version Info и копируем всё оттуда
    [IMG]
    Теперь идём к Resource Hacker с нашим стабом и вставляем всё что мы копировали, в Version Info в стабе и жмём Compile Script.
    [IMG]
    У нас появится два ресурса 0 и 1033, ресурс 0 мы удаляем
    [IMG]
    Нажимаем File>Save и можем закрывать Resource Hacker.
    Запускаем dotNET_Reactor и перетаскиваем туда наш стаб и ставим следующие параметрыю
    [IMG]
    Нажимаем Protect и в нашей папке со стабом появится папка Stub_Secure и в ней наш стаб.
    У нашего стаба получились детекты следующие http://nodistribute.com/result/TcY2lNx8VdngE0FsOJ
    Теперь переходим к клиенту к стабу, создаём проект с названием, допустим Client
    Приделываем в форме 2 Button и 1 TextBox, ставим имена для кнопок по желанию
    [IMG]
    Кликаем 2 раза по нашей форме и переходим к коду(делать мы это уже умеем, так что лишние скрины не к чему)
    В нашей программе Multi Crypter Code Generator To [VB.Net & VB6] нажимаем на кнопочку Client и потом Kopyla.(делать мы это уже умеем)
    Вставляем код который скопировали в нашу программу
    [IMG]
    Почти закончили! Нажимаем теперь Project>Client Properties
    [IMG]
    Нажимаем на Resources и перетаскиваем туда наш стаб. ( Стаб должен называется именно Stub, никак иначе)
    [IMG]
    Вот и всё можно сказать! Сохраняем проект в удобное для нас место и нажимаем Build(делать это мы тоже уже умеем)
    Вот что у нас получилось, теперь нажимаем на Button 1, в моём случае File и выбираем файл который будем криптовать.
    [IMG]
    Когда выбрали файл нажимаем на Button 2, в моём случае Crypt и сохраняем в любое удобное для вас место.
    Всё! Файл закриптован, ниже результаты
    До: http://nodistribute.com/result/iYrv3D7cZ81dzyHMQoA
    UPD 08.10.17 После: http://joxi.ru/E2pK7OXFBbzqLm
    Скачать программы которые были в статье: https://yadi.sk/d/RZxz_Tch3NemV8
    Pass: lzt
    VT: https://www.virustotal.com/#/file/6...f7bd6869bf93b74f7432c9f4839cd18cbe1/detection
    VT: https://www.virustotal.com/#/file/1...6d6ee4509ac31a7ca6d3eb4cf3b18c5ef27/detection
    VT: https://www.virustotal.com/#/file/3...4597b52281692175688b6a582501eb0a683/detection
    Криптор который получился во время статьи: https://www.sendspace.com/file/ylkdly Пас: 1
    Исходники из статьи: https://www.sendspace.com/file/h419mm
    Visual Basic 2010 можете найти в интернете(просто я установщик потерял)
    Всем спасибо кто прочитал и попробовал!
    Пытался максимум открыто рассказать о всех мелочах и прочем.
    ПЕРЕПРОВЕРИЛ КРИПТ
     
    21 авг 2017 Изменено

Комментарии

    1. InviteTwoip
      InviteTwoip 2 ноя 2018 Заблокирован(а) 8 13 окт 2018
      хелпуйте пожалуйста, нужен хороший обфускатор чтобы поменьше палило и генератор джанк кода, не прошу горы золота, дайте какой нибудь не заюзаный до дыр паблик(клянусь что на вт лить не буду xD)
       
    2. arkadyYT
      arkadyYT 8 дек 2018 Заблокирован(а) 26 25 дек 2017
      Нет пацан, ты не дотнетдрочер, ты ленивый копипастер дотнетдрочер, бля... так тяжело написать криптор самому?
       
Top