FuckAV - Форум о крипторах

Анонимный антивирусный сканер VPN-сервис
[Copi]Team DDoS Service

SEO статьи - блог от создателя FuckAV | KOROVKA.so | Качественный VPN Service MultiVPN - PPTP/OpenVPN/DoubleVPN

Реклама на форуме | Помощь форуму | Аварийный блог

Наш Jabber-сервер расположен по адресу fuckav.in. Добро пожаловать!!!

Вернуться  

Софт Раздел содержит в себе нестандартный софт

Для того, чтобы ответить в теме, необходимо зарегистрироваться.
 
Опции темы Опции просмотра
Старый 04-05-2014   #1
Graxcon

Заблокирован

Последняя активность:
1 неделю назад
Регистрация: 22.02.2014
Сообщений: 134
Поблагодарили всего: 91
за это сообщение: 6
По умолчанию Complex Cryptor Test - CCT

Данная программа - подопытная жертва для теста крипторов
С помощью неё можно определить - ломает ли криптор файл?

Основные преимущества перед обычным "Hello world" состоит в:
1. Состоит из двух частей
1) Shellcode (написан на MASM32 - вызывает обычное сообщение)
2) Сам CCT - состоит из двух частей
1. Обычный вызов MessageBox
2. MessageBox с криптованнным текстом и заголовком

Если все 3 сообщения успешно выведены - знайте:

1. В первом случае ваш криптор не сломает джойнер (CCT переносит массив шеллкода в себе)
2. Не "забудет", где вызываются API функции (user32.dll, Kernel32.dll и т.д.)
3. Не сломает алгоритмы файла, в том числе и математические (для декрипта сообщения используется обычный xor массива)

Автор: Graxcon

[Ссылки могут видеть только зарегистрированные пользователи.]

p.s. Если понравится - прошу закрепить тему для более удобного тестирования крипторов
Graxcon вне форума  
Сказали спасибо:
denis187500 (05-05-2014), n00b (05-05-2014), комсомолец (05-05-2014), † Voland † (04-05-2014), Gvozd (04-05-2014), POCT (04-05-2014)


Старый 05-05-2014   #2
Graxcon
Topic starter

Заблокирован

Последняя активность:
1 неделю назад
Регистрация: 22.02.2014
Сообщений: 134
Поблагодарили всего: 91
за это сообщение: 0
По умолчанию Re: Complex Cryptor Test - CCT

Уважаемые мошенники! Кто-нибудь тестировал?
Graxcon вне форума  
Старый 4 недель(и) назад   #3
denis7650

Windows v.2.03

Последняя активность:
2 дн. назад
Регистрация: 21.01.2013
Сообщений: 22
Поблагодарили всего: 2
за это сообщение: 0
По умолчанию Re: Complex Cryptor Test - CCT

Неожиданно:
NOD32 орет - a variant of Win32/Injector.TLN
Kaspersky орет - HEUR:Trojan.Win32.Generic
а доктор от Данилова пишет clean, cureit тоже

так что нужно одновременно проверять и обычный файл - пустышку для проверки самого криптора на зуб антивируса.
Я обычно использую первую версию пинча для проверки криптора, которую палят почти все антивиры. А только потом, если все ок, криптую и проверяю свой рэт.
А так, ССT - полезен для мгновенной оценки криптора на уродование файла.
спасибо.
denis7650 вне форума  
Старый 3 недель(и) назад   #4
Graxcon
Topic starter

Заблокирован

Последняя активность:
1 неделю назад
Регистрация: 22.02.2014
Сообщений: 134
Поблагодарили всего: 91
за это сообщение: 0
По умолчанию Re: Complex Cryptor Test - CCT

Цитата:
Сообщение от denis7650 Посмотреть сообщение
Win32/Injector.TLN
Shellcode потому что вызывается
Цитата:
Сообщение от denis7650 Посмотреть сообщение
HEUR:Trojan.Win32.Generic
Эвристика, чо

Цитата:
Сообщение от denis7650 Посмотреть сообщение
А так, ССT - полезен для мгновенной оценки криптора на уродование файла.
Для этого и написан

Цитата:
Сообщение от Graxcon Посмотреть сообщение
С помощью неё можно определить - ломает ли криптор файл?
Graxcon вне форума  
Старый 3 недель(и) назад   #5
denis7650

Windows v.2.03

Последняя активность:
2 дн. назад
Регистрация: 21.01.2013
Сообщений: 22
Поблагодарили всего: 2
за это сообщение: 0
По умолчанию Re: Complex Cryptor Test - CCT

Спасибо, просто никогда до этого не заморачивался с приставками антивиров...
Теперь... как вижу, тут в приставке детекта антивира прямая причина детекта.
Спасибо.

Последний раз редактировалось denis7650; 3 недель(и) назад в 11:59.
denis7650 вне форума  
Для того, чтобы ответить в теме, необходимо зарегистрироваться.

Метки
complex, cryptor, messagebox, test, если, криптора, орет, проверки, спасибо


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
CRYPTER TEST By LeonDk PrOmO Крипторы 6 09-12-2013 18:03
HUcryptor (OPTIMA SUPPORT) TEST 0/35 SAMobernik Крипторы 2 29-10-2011 03:04
Pen-test. zizitop69 Помощь 0 02-03-2011 20:11

Часовой пояс GMT +3, время: 01:48.



Powered by vBulletin® Copyright ©2000 - 2014, Jelsoft Enterprises Ltd. Перевод: zCarot
Други: SEO блог Deymos'a| ProLogic.Su| DServers.ru| Форум веб-мастеров