![]() |
![]() |
Наш Jabber-сервер расположен по адресу fuckav.in. Добро пожаловать!!! |
|
Софт Раздел содержит в себе нестандартный софт |
Для того, чтобы ответить в теме, необходимо зарегистрироваться. |
|
Опции темы | Опции просмотра |
![]() |
#1 | |
Заблокирован
Последняя активность:
1 неделю назад Регистрация: 22.02.2014
Сообщений: 134
Поблагодарили всего: 91
за это сообщение: 6 |
![]()
Данная программа - подопытная жертва для теста крипторов
![]() С помощью неё можно определить - ломает ли криптор файл? Основные преимущества перед обычным "Hello world" состоит в: 1. Состоит из двух частей 1) Shellcode (написан на MASM32 - вызывает обычное сообщение) 2) Сам CCT - состоит из двух частей 1. Обычный вызов MessageBox 2. MessageBox с криптованнным текстом и заголовком Если все 3 сообщения успешно выведены - знайте: 1. В первом случае ваш криптор не сломает джойнер (CCT переносит массив шеллкода в себе) 2. Не "забудет", где вызываются API функции (user32.dll, Kernel32.dll и т.д.) 3. Не сломает алгоритмы файла, в том числе и математические (для декрипта сообщения используется обычный xor массива) Автор: Graxcon [Ссылки могут видеть только зарегистрированные пользователи.] p.s. Если понравится - прошу закрепить тему для более удобного тестирования крипторов ![]() |
|
![]() |
|
![]() |
#2 | ||
Заблокирован
Последняя активность:
1 неделю назад Регистрация: 22.02.2014
Сообщений: 134
Поблагодарили всего: 91
за это сообщение: 0 |
![]()
Уважаемые мошенники! Кто-нибудь тестировал?
|
||
![]() |
![]() |
#3 | |
Windows v.2.03
Последняя активность:
2 дн. назад Регистрация: 21.01.2013
Сообщений: 22
Поблагодарили всего: 2
за это сообщение: 0 |
![]()
Неожиданно:
NOD32 орет - a variant of Win32/Injector.TLN Kaspersky орет - HEUR:Trojan.Win32.Generic а доктор от Данилова пишет clean, cureit тоже так что нужно одновременно проверять и обычный файл - пустышку для проверки самого криптора на зуб антивируса. Я обычно использую первую версию пинча для проверки криптора, которую палят почти все антивиры. А только потом, если все ок, криптую и проверяю свой рэт. А так, ССT - полезен для мгновенной оценки криптора на уродование файла. спасибо. |
|
![]() |
![]() |
#4 | |||
Заблокирован
Последняя активность:
1 неделю назад Регистрация: 22.02.2014
Сообщений: 134
Поблагодарили всего: 91
за это сообщение: 0 |
![]()
Shellcode потому что вызывается
Эвристика, чо Цитата:
|
|||
![]() |
![]() |
#5 | |
Windows v.2.03
Последняя активность:
2 дн. назад Регистрация: 21.01.2013
Сообщений: 22
Поблагодарили всего: 2
за это сообщение: 0 |
![]()
Спасибо, просто никогда до этого не заморачивался с приставками антивиров...
Теперь... как вижу, тут в приставке детекта антивира прямая причина детекта. Спасибо. Последний раз редактировалось denis7650; 3 недель(и) назад в 11:59. |
|
![]() |
Для того, чтобы ответить в теме, необходимо зарегистрироваться. |
Метки |
complex, cryptor, messagebox, test, если, криптора, орет, проверки, спасибо |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
Опции темы | |
Опции просмотра | |
|
|
![]() |
||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
CRYPTER TEST By LeonDk | PrOmO | Крипторы | 6 | 09-12-2013 18:03 |
HUcryptor (OPTIMA SUPPORT) TEST 0/35 | SAMobernik | Крипторы | 2 | 29-10-2011 03:04 |
Pen-test. | zizitop69 | Помощь | 0 | 02-03-2011 20:11 |
![]() |
![]() |