Загрузка...

How to reset virus detections.

Thread in Virology created by Zarus Sep 28, 2018. (bumped Sep 28, 2018) 1734 views

  1. Zarus
    Zarus Topic starter Sep 28, 2018 127 Oct 31, 2017
    Здравствуйте,это моя первая статья. Сегодня я расскажу,как сбрасывать детекты у вирусов. Итак вы закриптовали файл,но увы много детектов. В пример привожу ******* Predator The Thief(не реклама)

    До этого:https://scanmybin.net/result/45b51b353088849c55cfdb8ec59c409895d6967ebd3aa9ff41eaa3e3a8c8ff65
    Сейчас:https://scanmybin.net/result/6fc0f2f62bd4b03b694d625bcda0c5e130a85aa6e57b18bb1560966e1e736832

    Итак,что вам нужно. Во-первых нам нужен sigthief,но перед этим нужен Python. Готово распакуем.

    Запускаем cmd ОТ ИМЕНИ ОДМЕНА
    http://prntscr.com/kzvxx3
    [IMG]

    Пишем cd в кавычках пишем путь куда вы запихнули файл.

    Дальше нам нужен софт,который имеет цифровую подпись.
    К пример я взял AIMP

    Пишем sigthief.py -i имяпрогиукоторойхотитевзятьподпись.exe -r
    У вас будет в стиле имяпроги.exe_sig

    Дальше пишем sigthief.py -s имяпроги.exe_sig -t вашфайл.exe

    Готово у вас будет ваш файл с подписью

    2 способ

    Вам нужен Resource Hacker.После установки запускаем его 2 раза.

    Скачать http://www.angusj.com/resourcehacker/reshacker_setup.exe

    В первое окно Resource Hacker запихиваем вирус,во второе полезную прогу.

    Выбираем Version info у второго окна. ПКМ и Save as resource .res

    В первом окне тыкаем Верхнем углу Action - Add from resource file и выбираем наш .res файл

    Нажимаем на дискету(это типо сохранить)

    ПРОФИТ

    А лучше комбинировать все эти способы и получите огромный профит.

    Всем спасибо,досвидос.

    #моястатья
     
  2. Cal_inactive496112
    Это никак не поможет. (Максимум нн ав сбросите и все)
     
  3. Kolarnu
    Kolarnu Sep 28, 2018 Banned 69 Jan 17, 2018
    Опять пиздатенькие способы сливает, оу май!
    Завезите пацану авторку!
     
  4. Graymond_inactive198517
    Работает ?
     
  5. Cal_inactive496112
  6. milfix
    milfix Nov 6, 2018 Banned 2281 Oct 31, 2018
    Чёт я ресурс хакер скачал и нихуя там
     
  7. mimoprohodil_inactive649458
    Работает, но пользы от подписи файла мало.
     
Loading...
Top