Загрузка...

Как сбрасывать детекты у вирусов.

Тема в разделе Вирусология создана пользователем Zarus 28 сен 2018. (поднята 28 сен 2018) 1725 просмотров

  1. Zarus
    Zarus Автор темы 28 сен 2018 127 31 окт 2017
    Здравствуйте,это моя первая статья. Сегодня я расскажу,как сбрасывать детекты у вирусов. Итак вы закриптовали файл,но увы много детектов. В пример привожу ******* Predator The Thief(не реклама)

    До этого:https://scanmybin.net/result/45b51b353088849c55cfdb8ec59c409895d6967ebd3aa9ff41eaa3e3a8c8ff65
    Сейчас:https://scanmybin.net/result/6fc0f2f62bd4b03b694d625bcda0c5e130a85aa6e57b18bb1560966e1e736832

    Итак,что вам нужно. Во-первых нам нужен sigthief,но перед этим нужен Python. Готово распакуем.

    Запускаем cmd ОТ ИМЕНИ ОДМЕНА
    http://prntscr.com/kzvxx3
    [IMG]

    Пишем cd в кавычках пишем путь куда вы запихнули файл.

    Дальше нам нужен софт,который имеет цифровую подпись.
    К пример я взял AIMP

    Пишем sigthief.py -i имяпрогиукоторойхотитевзятьподпись.exe -r
    У вас будет в стиле имяпроги.exe_sig

    Дальше пишем sigthief.py -s имяпроги.exe_sig -t вашфайл.exe

    Готово у вас будет ваш файл с подписью

    2 способ

    Вам нужен Resource Hacker.После установки запускаем его 2 раза.

    Скачать http://www.angusj.com/resourcehacker/reshacker_setup.exe

    В первое окно Resource Hacker запихиваем вирус,во второе полезную прогу.

    Выбираем Version info у второго окна. ПКМ и Save as resource .res

    В первом окне тыкаем Верхнем углу Action - Add from resource file и выбираем наш .res файл

    Нажимаем на дискету(это типо сохранить)

    ПРОФИТ

    А лучше комбинировать все эти способы и получите огромный профит.

    Всем спасибо,досвидос.

    #моястатья
     
  2. Cal_inactive496112
    Это никак не поможет. (Максимум нн ав сбросите и все)
     
  3. Kolarnu
    Kolarnu 28 сен 2018 Заблокирован(а) 69 17 янв 2018
    Опять пиздатенькие способы сливает, оу май!
    Завезите пацану авторку!
     
  4. Graymond_inactive198517
    Graymond_inactive198517 28 сен 2018 Заблокирован(а) 33 28 окт 2017
    Работает ?
     
  5. Cal_inactive496112
  6. milfix
    milfix 6 ноя 2018 Заблокирован(а) 2281 31 окт 2018
    Чёт я ресурс хакер скачал и нихуя там
     
  7. mimoprohodil_inactive649458
    mimoprohodil_inactive649458 7 ноя 2018 Заблокирован(а) 0 5 ноя 2018
    Работает, но пользы от подписи файла мало.
     
Загрузка...
Top