FuckAV - Форум о крипторах

Анонимный антивирусный сканер VPN-сервис
[Copi]Team DDoS Service

SEO статьи - блог от создателя FuckAV | KOROVKA.so | Качественный VPN Service MultiVPN - PPTP/OpenVPN/DoubleVPN

Реклама на форуме | Помощь форуму | Аварийный блог

Наш Jabber-сервер расположен по адресу fuckav.in. Добро пожаловать!!!

Вернуться  

Помощь в расшифровке антинуба
или задаем вопросы по крипторам
Задаем вопросы по крипторам и антинубам

Для того, чтобы ответить в теме, необходимо зарегистрироваться.
 
Опции темы Опции просмотра
Старый 28-11-2012   #1
No_name113

Windows v.1.01

Последняя активность:
14-06-2013
Регистрация: 22.11.2012
Сообщений: 8
Поблагодарили всего: 0
за это сообщение: 0
Сообщение Чистка криптора.

Доброго времени суток.

Актуально ли сейчас чистить stab самому?

Какими способами вы делаете это в данное время?
No_name113 вне форума  


Старый 28-11-2012   #2
Enigm@

Windows v.3.11
 
Аватар для Enigm@

Последняя активность:
14-02-2013
Регистрация: 06.02.2012
Сообщений: 63
Поблагодарили всего: 26
за это сообщение: 0
ICQ 294720
По умолчанию

*Пакерами
*OllyDbg
*Другой софт
Enigm@ вне форума  
Старый 28-11-2012   #3
user2010

Кидала

Последняя активность:
02-10-2013
Регистрация: 28.10.2011
Сообщений: 98
Поблагодарили всего: 2
за это сообщение: 0
По умолчанию

Я чищу уже две недели, нереально почистить только от Авиры, но иногда даже и она чистится.
user2010 вне форума  
Старый 28-11-2012   #4
Андрей_

Windows 95
 
Аватар для Андрей_

Последняя активность:
1 неделю назад
Регистрация: 13.06.2012
Сообщений: 108
Поблагодарили всего: 14
за это сообщение: 0
ICQ 627453693
По умолчанию

AvFucker
Андрей_ вне форума  
Старый 28-11-2012   #5
Adeptuz

Windows v.2.03

Регистрация: 13.10.2012
Сообщений: 24
Поблагодарили всего: 5
за это сообщение: 0
По умолчанию

Цитата:
Сообщение от user2010 Посмотреть сообщение
Я чищу уже две недели, нереально почистить только от Авиры, но иногда даже и она чистится.
Намути мануал, а?)
Adeptuz вне форума  
Старый 29-11-2012   #6
user2010

Кидала

Последняя активность:
02-10-2013
Регистрация: 28.10.2011
Сообщений: 98
Поблагодарили всего: 2
за это сообщение: 2
По умолчанию

Цитата:
Сообщение от Adeptuz Посмотреть сообщение
Намути мануал, а?)
/showthread.php?t=9659 - Первое видео от Вазонеза имхо самое лучшее.



Добавлено через 3 минуты


Я чистил прошлогодние крипторы по этому мануалу до ФУДа, он сейчас чищу только новые, авира чёта не чистица больше (

Последний раз редактировалось user2010; 29-11-2012 в 08:50. Причина: Добавлено сообщение
user2010 вне форума  
Сказали спасибо:
Dark Koder (30-11-2012), Adeptuz (29-11-2012)
Старый 27-01-2013   #7
covetous.eyes

Windows v.1.01

Последняя активность:
08-02-2013
Регистрация: 25.01.2013
Сообщений: 5
Поблагодарили всего: 1
за это сообщение: 0
По умолчанию

Авиру можно победить изменением энтропии бинарника, на васм.ру есть мануал
covetous.eyes вне форума  
Старый 27-01-2013   #8
† Voland †

Windows 98
 
Аватар для † Voland †

Последняя активность:
3 час(ов) назад
Регистрация: 27.06.2012
Сообщений: 169
Поблагодарили всего: 333
за это сообщение: 1
По умолчанию

Цитата:
Сообщение от covetous.eyes Посмотреть сообщение
Авиру можно победить изменением энтропии бинарника, на васм.ру есть мануал
ну так линк дай
__________________

† Voland † вне форума  
Сказали спасибо:
Dark Koder (28-02-2014)
Старый 30-01-2013   #9
J7J

Windows v.1.01

Последняя активность:
30-01-2013
Регистрация: 30.01.2013
Сообщений: 2
Поблагодарили всего: 0
за это сообщение: 0
По умолчанию

Цитата:
Сообщение от † Voland † Посмотреть сообщение
ну так линк дай
+1 удается обойти все антивири, но вот авира остается злым гением! Очень нужен мануал!
Если у кого-то есть и иные рецепты, рассмотрю с удовольствием, очень нужно!
J7J вне форума  
Старый 20-07-2013   #10
denis7656

Заблокирован

Последняя активность:
21-07-2013
Регистрация: 14.09.2012
Сообщений: 14
Поблагодарили всего: 4
за это сообщение: 4
ICQ 462999
По умолчанию

Про авиру почитал интересную доку тут - [Ссылки могут видеть только зарегистрированные пользователи.]

Вот еще нашел архивчик по чистке стабов и другого.
В архиве видяхи и весь нужный софт.
Полное описание -

Скрытый текст

Undetected Methods Xpress




Buscar Offsets:

Metodo AvFucker By Narcis
Dsplit/AvFucker/Hexa/Rit By L1v3H
Modo/Mйtodo SignatureFucker By Metal_Kingdom
Aprende a usar Avfucker Y a Quitar Av's by Z-3R0 (Estб en Link para descargar)
Mйtodo Avfucker Slwestr Nod32 Bypass
Encontrando firma con dsplit y modificar en HEX by rudeboy1991
videotutorial buscando firmas by deuser
Using DSplit & Hex


Videos Undetected:

Hex Workshop Avira Fuck by KaaN
Fud QUAKEHACKER undetected
CaptionEdit by [QUAKEHACKER]
Avast Bypass by 51mpl3x
Metodo de Avira By: NeeD
Metodo - XOR - Entry Point by NeeD
1 2 3 , Adios Avira! (Compression Method) by Z-3R0
UPX Pack ve Bitdefender Bypass // By Slwestr
Bypass Avira AntiVir by Hexlion16
Bypass Avira TR/Dropper.Gen by Mareek
Quitando Av's!
Videotutorial Metodo XOR


Tools Undetected Source:

Junkman 1.56
Undetection ToolKit
Strings tKit V1 by ViRuzz™
Elmer__Fudd_v1.3
UD Gen Public by pr!ngles
prodigy-undetect0rLE
Undetector v1.0
Source_UD_TOOL_v0.1
Xash Undetector
Source Undetector by t0sh1n


Tools + Offset's Locator:

Offsets Locator by Kox
DSplit-0.2
Topo12
Chameleon Offset Locator 2.0 By Sanlegas
Indetectables Offset Locator 2.0
hex-workshop-6.0.1
PE Explorer (Portable)
LordPE Deluxe - 1.4
RDG Packer Detector v0.6.6 2k8
DeLuXe Byte Contrast (Compare Files)
OllyDbg 2.0 Final
OllyDbg Plugins


Creditos:

Narcis
L1v3H
Metal_Kingdom
Z-3R0
Slwestr
rudeboy1991
deuser
KaaN
QUAKEHACKER
51mpl3x
NeeD
Hexlion16
Mareek
ViRuzz™

Скачать - [Ссылки могут видеть только зарегистрированные пользователи.]
denis7656 вне форума  
Сказали спасибо:
Dark Koder (28-02-2014), SysWOW64 (24-07-2013), Jefin (20-07-2013), † Voland † (20-07-2013)
Старый 26-02-2014   #11
solom

Windows v.1.01

Последняя активность:
26-02-2014
Регистрация: 26.02.2014
Сообщений: 4
Поблагодарили всего: 0
за это сообщение: 0
По умолчанию Re: Чистка криптора.

Почему???????????? Чищу STUB чекаю его на Scaner FuckAV ,детект 3 анивируса , а если криптую еим стабом simple.exe то детект 7 антивирсов
solom вне форума  
Старый 26-02-2014   #12
onthar

Windows Seven

Последняя активность:
20-04-2014
Регистрация: 05.11.2009
Сообщений: 883
Поблагодарили всего: 246
за это сообщение: 2
ICQ 3470670
По умолчанию Re: Чистка криптора.

Цитата:
Сообщение от ;95663
Почему???????????? Чищу STUB чекаю его на Scaner FuckAV ,детект 3 анивируса , а если криптую еим стабом simple.exe то детект 7 антивирсо
потому что криптер не всесилен. Некоторые сигнатуры появляются во время крипта.
К тому же, если криптер очень старый, то количество детектируемых признаков значительно больше.
__________________
reverselab.info
onthar вне форума  
Сказали спасибо:
Dark Koder (28-02-2014), POCT (26-02-2014)
Старый 26-02-2014   #13
solom

Windows v.1.01

Последняя активность:
26-02-2014
Регистрация: 26.02.2014
Сообщений: 4
Поблагодарили всего: 0
за это сообщение: 0
По умолчанию Re: Чистка криптора.

При сравнении в HEX различий в криптованном теле Simple.exe и стаба нет, а вот после байт стаба есть потипу пароль или шифрованеепрограммы ,там изменения есть.НО если я режу Simple.ex на части по 1000 байт то авир не видит сигнатуру вируса ни в одной из частей .КАК ЧИСТИТЬ ДАЛЬШЕ ???
solom вне форума  
Старый 24-05-2014   #14
gee1axion

Windows v.3.0

Последняя активность:
9 час(ов) назад
Регистрация: 29.04.2014
Сообщений: 42
Поблагодарили всего: 13
за это сообщение: 0
По умолчанию Re: Чистка криптора.

Вот и у меня та же проблема. Не могу справиться с авастом, с его ево геном
gee1axion вне форума  
Для того, чтобы ответить в теме, необходимо зарегистрироваться.

Метки
avfucker, avira, bypass, hizliresim, locator, simple, байт, детект, есть, криптер, криптора, стаба, чистка


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Часовой пояс GMT +3, время: 05:48.



Powered by vBulletin® Copyright ©2000 - 2014, Jelsoft Enterprises Ltd. Перевод: zCarot
Други: SEO блог Deymos'a| ProLogic.Su| DServers.ru| Форум веб-мастеров