Загрузка...
Авторская статья Простой способ закриптовать файлы
3 дек 2017
nuII
41 439
50
  1. nuII
    nuII Автор темы 3 дек 2017 Заблокирован(а) 1017 18 июн 2017
    Всем привет. Решил раскрыть простенький способ сделать ваш вирус беспалевным против большинства антивирусов.

    Уже половина форума предлагает закриптовать ваши вирусы по 100-500 рублей.
    [IMG]
    [IMG]
    Не странно ли это? Всем известно, что хороший крипт таких денег не стоит. Вот и я заметил подвох.

    Подвох в том, что для такого крипта они используют паблик криптор, который находится в программе RMSBox.
    Скачать данную программу вы можете по ссылке - https://zelenka.guru/threads/233005/

    Как закриптовать вирус? Всё очень просто.
    1. Запускаем программу
    [IMG]
    2. Выбираем RMS Box.
    [IMG]
    3. Попадаем в окно с выбором таблетки.
    [IMG]
    4. Выбираем красную таблетку.
    [IMG]
    5. Попадаем в окно создания билдера RMSBox.
    [IMG]
    6. RMS нам сейчас не пригодится.
    А пригодится нам универсальный джойнер. Нажимаем на большую букву Б.
    [IMG]
    7. Попадаем в окно нашего джойнера.
    [IMG]
    8. Нажимаем на кнопку добавить и добавляем файл, который нужно закриптовать.
    [IMG]
    9. После того, как мы добавили файл, он отобразится в нашем списке
    [IMG]
    10. Нам остаётся только нажать кнопку "Создать" и сохранить файл в удобное для нас место.
    [IMG]

    Теперь о результате. В качестве примера я взял RAT NjRar.

    Результат до крипта
    [IMG]

    Результат после крипта
    [IMG]

    Так как файлы мутируют, крипт постоянно может отличаться.
    Можете сливать файлы на VirusTotal.

    #Моястатья
     
    3 дек 2017 Изменено

Комментарии

    1. Киберполиция
      Сначала проверял Server.exe а потом setup.exe , 2 разных файла, 2 разных результата.
       
    2. Kraens
      Kraens 3 дек 2017 Заблокирован(а) 30 3 дек 2017
      что мешает протестировать так то это 2 минуты
      а он мб сменил имя да и все
       
    3. isabella_inactive94939
      isabella_inactive94939 3 дек 2017 Заблокирован(а) 333 18 мар 2017
      Годно
       
    4. _CRUZ_
      _CRUZ_ 3 дек 2017 Заблокирован(а) 48 1 июл 2016
      мне нравится под пивас можно почитать
       
    5. Grexa
      Grexa 3 дек 2017 366 10 фев 2017
      Запускайте только на виртуалке , потому что файл склеенный !
       
    6. fantik22
      Тоже самое
       
    7. Qajeke
      Qajeke 3 дек 2017 4 1 дек 2017
      Извините, а синяя таблетка что там?
       
    8. Киберполиция
      Красная таблетка и ее противоположность, синяя таблетка — популярные символы выбора между мучительной правдой реальности (красная таблетка) и блаженной неизвестностью иллюзии (синяя)
       
    9. Qajeke
      Qajeke 3 дек 2017 4 1 дек 2017
      уххх как вы всё подробно объяснили, если честно синяя в проге что там?
       
    10. Кіберполіція
      Здорово.
      Только вот в самом RMSBOX`e скорее всего какая-то склейка есть)
       
    11. DeNcHiK3713
      DeNcHiK3713 4 дек 2017 89 20 авг 2017
    12. ba_bash
      ba_bash 4 дек 2017 3 31 май 2017
      годно, для ознакомпления
       
    13. Nuzze
      Nuzze 4 дек 2017 onee</3❤ 11 26 ноя 2016
      Найс статья,спасибо брат.
       
    14. Zoom2107
      Zoom2107 4 дек 2017 Да да я 567 28 апр 2017
      nuII ,а RAT можно также типа за криптовать?
       
    15. ProgramDeveloper
      ProgramDeveloper 4 дек 2017 Заблокирован(а) 2 23 сен 2017
      Oh my gosh let me blush its awesome
      Thabk you my god
       
    16. Zoom2107
      Zoom2107 4 дек 2017 Да да я 567 28 апр 2017
      какк мне все это отмутить есле я даже эту RMSBox 3.0.1 (coded by Ltybcrf) хрень боюсь запустить)
       
    17. fesuk
      fesuk 4 дек 2017 You can't see me, You can't stop me... 161 31 авг 2017
      Закиньте на какой-то сервак или дед для масового пользования, ибо ссыкотно эту дрянь запускать на своем пк. Кто такое сделает, тому грамоту дам :kek:
       
    18. Humonello
      Humonello 4 дек 2017 Заблокирован(а) 5 16 ноя 2017
      Почти все рмс боксы склеены хд
       
    19. aleksol
      aleksol 4 дек 2017 1179 2 дек 2017
      зачётная статья
       
    20. wDude
      wDude 4 дек 2017 Боюсь быть не там и не тем. 3668 14 авг 2017
      Написано: был на нём вирус Win32.Induc.A, но автор пишет, мол очистил, но всё таки стоит ли бояться?
       
Top