FuckAV - Форум о крипторах

Анонимный антивирусный сканер VPN-сервис
[Copi]Team DDoS Service

SEO статьи - блог от создателя FuckAV | KOROVKA.so | Качественный VPN Service MultiVPN - PPTP/OpenVPN/DoubleVPN

Реклама на форуме | Помощь форуму | Аварийный блог

Наш Jabber-сервер расположен по адресу fuckav.in. Добро пожаловать!!!

Вернуться  

Крипторы Раздел содержит софт для крипта ваших файлов.

Для того, чтобы ответить в теме, необходимо зарегистрироваться.
 
Опции темы Опции просмотра
Prev Предыдущее сообщение   Следующее сообщение Next
Старый 14-05-2012   #1
POCT

Администратор
 
Аватар для POCT

Последняя активность:
53 минут(ы) назад
Регистрация: 16.02.2011
Сообщений: 1,738
Поблагодарили всего: 1,431
за это сообщение: 15
По умолчанию [BIG FAQ] Новичкам обязательно к прочтению!!! Расшифровка антинуба и не только

Предисловие

Вы только что зарегистрировались на этом форуме. Захотели скачать криптор, скачали, а он просит пароль или вообще не открывается. Не пугайтесь.

Этому есть объяснение. Это сделано для того, чтобы Вы не проверяли этот криптор на VirusTotal-е.

VirusTotal - это онлайн-сервис, который анализирует файлы на палевность антивирусов. Если Вы скачали криптор, а затем проверили на палевность на VirusTotal-е будьте готовы к тому, что через определенное время Ваш файл будет палится большинством антивирусов. Соответственно все, что Вы проделали до этого, пойдет коту под хвост. Также, этим Вы покажете свое неуважение к автору криптора, а ведь он для Вас старался.

Также не стоит пользоваться следующими сервисами:
  • [Ссылки могут видеть только зарегистрированные пользователи.]
  • [Ссылки могут видеть только зарегистрированные пользователи.]
  • [Ссылки могут видеть только зарегистрированные пользователи.]
Пользуйтесь



http://scanner.fuckav.ru/

или



Отличная альтернатива всем этим сервисам - [Ссылки могут видеть только зарегистрированные пользователи.]. При регистрации дается 150 бесплатных проверок. Регистрация занимает буквально 1 минуту. По окончании количества бесплатных проверок снова регистрируетесь. Этот сервис не сливает Ваш файл в антивирусные компании на анализ. Соответственно, он намного дольше останется беспалевным и Вам не придется замарачиваться и качать новый криптор.

Также можете проверять свои файлы на очень распространенном сервисе [Ссылки могут видеть только зарегистрированные пользователи.], но уже за денюшку.


В дополнение ко всему этому, советую, посмотреть эту тему ОНЛАЙН ВИРУС СКАНЕРЫ [ Безопасные / Небезопасные ]

Идем дальше
Иногда (очень редко) криптор выкладывают без пароля. В основном, криптор кладут в архив, на этот архив ставят пароль, а пароль шифруют разнообразными способами. В итоге, наша задача - получить этот пароль,т.е. декодировать его. Этот процесс называется "Расшифровка антинуба".

Сейчас я разберу несколько вариантов декрипта пароля.

Пример №1:
Это пример, как и все остальные, я взял с нашего форума.

Тема: Large Crypter

Код:
Антишкольник:
[SINE256, RxBot]
{98,113,-18,180,148,-10,26,169,-227,0};
В итоге имеем пароль, который зашифрован двумя алгоритмами. Сначала SINE256, затем RxBot. Декрипт (расшифровку) будем производить в обратном порядке. Для этого нам понадобится пара программ. Найти их можно в этой теме Антинуб.

Вставляем наш код и нажимаем декрипт:

На выходе получили следующий код:
Копируем его и вставляем в другую программу и также нажимаем decrypt:

Скрин кликабелен, так же как и все на этом форуме.

Получили следующий набор символов

Проверяем. Радуемся.

Как правило, паролем является какое-либо слово, словосочетание, число, а нет тот набор символов, который получился в данном случае. Но это уже прихоть юзера, который выложил данный криптор.


Пример №2:

Тема: Sexy Crypter

Код:
base85>RV
Password: >~QG@TK(F~<
Все делаем по той же самой схеме как и в предыдущем примере.
Идем на crypo.com. RV - REVERSE, идем сюда [Ссылки могут видеть только зарегистрированные пользователи.], получаем.

Код:
<~F(KT@GQ~>
Затем идем сюда [Ссылки могут видеть только зарегистрированные пользователи.], снова декодируем и получаем искомый пароль.

Код:
sexxx
Снова проверяем и радуемся.


Пример №3:

Тема: The GodFather x2 stub !!!

Цитата:
Антинуб:
01000110 01110101 01100011 01101011 01000001 01010110 00101110 01110010 01110101
Идем сюда [Ссылки могут видеть только зарегистрированные пользователи.], вставляем в поле "[ BINARY ]" и делаем декрипт.
Получаем декодированный текст в поле "[ TEXT ]".

Код:
FuckAV.ru

Пример №4:

Тема: Выручайте наткнулся на антинуб вторые сутки не могу расшифровать.

Код:
encrypted archive password: // зашифрованный пароль к архиву:
---------------------------
NsddOqMoNW1fzr6iMyH00K6yLK1b7qMD2TM3NVZnLWx5xW6l3X RsxqHq8X5pLzMU1nNM0TVqxUN3z41w3jRM80RZ9KNbvDMB1kwb O4Af1rrXxjLm3WUmwmHDNX6LvrxwNyGb80lU=K1qx4Mi1sxiun 5p=TMLL2rVNzBEw2cl21rfzr6i04REO4ZqxV9p9n1hNyHmwiHf 72xqxrZ1vDB00K6pykrf7rxq2TMhwmdczDRz=26i
Note
----
I used the following encryption methods: // я использовал следующие методы:
----------------------------------------
atom128
rot13
reverser
feron74
esab46
megan35
Тут вся сложность состоит в том, что не указано в какой последовательности происходило шифрование.
В указанной выше теме все подробно разжевано. При расшифровке я ориентировался не на вид закриптованного текста, как многие могли подумать, а на то, что получалось после декрипта какого-либо алгоритма. А то скажете, "да он на память все алгоритмы помнит, какой алгоритм как выглядит" - "нет, это не так".

Следующий этап

Иногда зашифровывают не пароль, а сами данные.

Пример №5:

Тема: JAJA Crypter ( Jefin Silva )

Код:
Антинуб оригинал:
.rar encriptando TEA
Pass descopimir : JAJAAJAJJAAJAJJAJAJAJAJAJAJXd
Скачать зашифрованный архив можно здесь [Ссылки могут видеть только зарегистрированные пользователи.]

Архив зашифрован алгоритмом TEA. Для этого идем снова сюда Антинуб и ищем прогу, которая способна расшифровать данный алгоритм.


В итоге получаем работоспособный архив (JAJA CRYPTER decrypt.rar). Вводим этот пароль JAJAAJAJJAAJAJJAJAJAJAJAJAJXd для разархивации.


Пример №6:

Тема: Simple Crypter

Код:
Архив зашифрован в BlowFish
Алгоритм:ZO;GI;FE
pass:8lsf8m8yu6LZC2Gc
Скачать зашифрованный архив можно здесь [Ссылки могут видеть только зарегистрированные пользователи.]

В данном случае, архив зашифрован алгоритмом BlowFish. У этого алгоритма есть "ключ".
Сначала расшифровываем ключ. ZO;GI;FE - сокращенные названия от названий алгоритмов ZONG22, GILA7 и FERON-74 соответственно. Рассшифровываем так, как я Вас учил. На выходе получаем:

Код:
dendro
А дальше скрин:

Нажимаем "Сделать это" и все - наш архив расшифрован.

На этом пока все. Возможно буду что-то дополнять.
Главное, Вы должны понять следующее, что при расшифровке антинуба требуется логически размышлять и при случае пользоваться гуглом. Не получилось в первый раз, попробуйте другой вариант, третий и т.д.
Успехов!!!
__________________
"Водка взяла верх над ним." © gerry

Мануал на тему: "Как получить пароль к криптору?" Обязательно к прочтению всем новичкам.

Программы и сервисы, помогающие получить пароль к крипторам.

Если кто-то решил пофлудить, предлагаю сначала ознакомиться с нашим банлистом. /banlist.php

Халявный сканер файлов на детект (35 антивирусов).
Крипторы
Онлайн проверка на вирусы бесплатно. http://scanner.fuckav.ru/
Для гугла: http://twitter.com/fuckav_ru

Флуд, набивание постов, слив на вирустотал - бан.

Последний раз редактировалось POCT; 23-12-2012 в 18:19.
POCT вне форума  
Сказали спасибо:
graal2360 (3 час(ов) назад), edgar112 (5 дн. назад), lamer953 (3 недель(и) назад), MadisMad (4 недель(и) назад), Adik (08-06-2014), rostik05599 (05-06-2014), ImFox (06-05-2014), Demotivator (11-04-2014), aet910 (30-03-2014), KidFlash (22-03-2014), Dirts (22-03-2014), Jekaokay (21-02-2014), tihleh (05-02-2014), Resp (02-01-2014), upO (29-11-2013)
Для того, чтобы ответить в теме, необходимо зарегистрироваться.

Метки
антинуба, новичкам, обязательно, прочтению, расшифровка


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Часовой пояс GMT +3, время: 22:58.



Powered by vBulletin® Copyright ©2000 - 2014, Jelsoft Enterprises Ltd. Перевод: zCarot
Други: SEO блог Deymos'a| ProLogic.Su| DServers.ru| Форум веб-мастеров