|
|
Регистрация | Правила форума | Справка | Пользователи | Календарь | Поиск | Сообщения за день | Все разделы прочитаны |
|
Опции темы | Поиск в этой теме | Опции просмотра |
|
02.08.2010 | #1 | |
Windows 95
Регистрация: 04.07.2010
Сообщений: 108
Поблагодарили всего: 17
за это сообщение: 0 |
От чего крипторы палится?
От чего крипторы начинают палится? Можно-ли создать вечный криптор!?
|
|
02.08.2010 | #2 |
|
Если делают на заказ, и только я его использую, может спалится криптор или мой вирус ? И каким образом ?
__________________
[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...] |
02.08.2010 | #3 |
|
Крипторы палятся так как 99% из них статические и в основном на визуал бейсике написаны, то есть после первой отправки на вирустотал их через час уже можно выбрасывать всем кто их купил или скачал.
Есть второй уровень крипторов-полиморфные, которые при каждом крипте генерируют разный стаб(расшифровщик). Эти крипторы в паблике очень и очень мало где можно найти и стоят они очень дорого, так как есть за что. Если крипт сделан на славу, то и после 1000 отправок разных криптованных файлов на вирустотал, криптор не начнёт палиться. Ну и третий уровень - это метаморфные крипторы(или метаморфизм+полиморфизм). Таких крипторов я вообще не встречал ни в паблике, ни в продаже. Если кратко, то суть их сводится к тому, что просматривается весь файл и все команды в нём(обычно кроме call и jmp) заменяются на их синонимы, например inc eax заменяется на add eax. Но тут всё очень ограничено, так как синоним команды обязательно должен занимать либо столько же байт,либо меньше, чем исходная команда. На практике правда такие крипторы не очень эффективны(если только метаморфизм там), так как у антивирусов есть так называемые флаги опасности файла , то есть если например встречаем вместо inc eax, add eax,1 то антивирус вполне возможно прибавит один флажок к своему счётчику, так как обычный компилятор врядли сгенерирует вторую команду, когда есть общепринятая первая, ну и так далее, и , если счётчик перевалит за определённую границу то антивирус выдаёт сообщение, что файл опасен. В общем из всего вышесказанного можно сделать вывод, что криптор будет жить вечно, если саппорт будет его поддерживать вечно. А вечный криптор создать нельзя, как и перпету модуля. |
02.08.2010 | #4 |
|
Даже если я буду только подругам скидывать на компы, всё равно спалится ?
__________________
[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...] |
02.08.2010 | #5 |
|
Если подруги знают что такое вирустотал, то да
|
02.08.2010 | #6 |
|
Неее им до этого далеко
Добавлено через 16 часов 0 минут Я так прочитав понял, что самый супер это полиморфные ? Добавлено через 16 часов 17 минут А как можно отличить статические от полиморфные ?
__________________
[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...] Последний раз редактировалось kilban; 03.08.2010 в 07:26. Причина: Добавлено сообщение |
14.08.2010 | #7 |
|
у статического криптора после криптовки любой вирус будет выглядеть как стаб криптора то есть стаб постоянен.
Полиморфи***769;зм — возможность объектов с одинаковой спецификацией иметь различную реализацию (c) wikipedia.org Полиморфный криптор после крипта каждый раз выдёт разный стаб то есть стаб изменяется.... Например если закриптовать два раза тот же Poison Ivy то их стабы будут различаться...
__________________
[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...] Последний раз редактировалось api; 14.08.2010 в 18:56. |
05.09.2010 | #8 | |
Windows v.1.01
Регистрация: 27.08.2010
Сообщений: 12
Поблагодарили всего: 19
за это сообщение: 0 |
т.е.нет гарантий того что он долго прослужит, даже если криптор в привате (смысла покупать нету)!
или все же имеется долговечная альтернатива? |
|
05.09.2010 | #9 | |
|
Цитата:
|
|
4 недель(и) назад | #10 | |
Windows v.1.01
Регистрация: 21.10.2010
Сообщений: 10
Поблагодарили всего: 24
за это сообщение: 0 |
От того,что многие тестят файлы на подобным ВТ сервисах и палят стаб.
|
|
3 недель(и) назад | #11 | |
Windows v.2.03
Регистрация: 08.08.2010
Сообщений: 15
Поблагодарили всего: 0
за это сообщение: 0 |
Где купить полиморфнй криптор? Подскажите!
|
|
3 недель(и) назад | #12 |
|
__________________
[Ссылки доступны только зарегистрированным пользователям
. Регистрируйся тут...]
|
3 недель(и) назад | #13 | |
|
Цитата:
|
|
3 недель(и) назад | #14 |
|
Хорошая информация .. слыхал только о полиморфном и статическом крипторах. Вот ссылка на криптор Санзера (администрация не примити за рекламму) [Ссылки доступны только зарегистрированным пользователям
. Регистрируйся тут...]
__________________
[Ссылки доступны только зарегистрированным пользователям
. Регистрируйся тут...] [Ссылки доступны только зарегистрированным пользователям
. Регистрируйся тут...] [Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...] |
1 неделю назад | #15 | ||
Windows v.1.01
Регистрация: 02.11.2010
Сообщений: 9
Поблагодарили всего: 1
за это сообщение: 0 |
Цитата:
К сожалению Sanzer закрыл свой проект,юзал его криптор было много косяков и не доработок но Sanzer быстро всё исправлял.Качество было соответствующее. Кстати если хотите посмотреть его публичную версию которую он сам выложил ищите есть тема на хакере.Палиться конечно сильно но полимфор для ознакомления так сказать.Из инета не вздумайте качать склейки и трои одни.Только из темы Sanzera. платные версии тоже можно не искать по инету всё дропперы троев.Оригинал с серьёзной привязкой к железу и защитой themida. Последний раз редактировалось borman; 1 неделю назад в 15:50. |
||
1 неделю назад | #16 | |
|
Цитата:
На xakepe нет к сожаленью такой фичи как просмотр тем созданных юзером. |
|
3 недель(и) назад | #17 | |
Windows v.2.03
Регистрация: 06.11.2009
Сообщений: 16
Поблагодарили всего: 2
за это сообщение: 0 |
По теме: если бы криптор юзал только один человек и ко всему прочему не палил творение, то он бы намного дольше/вообще не палился... Не говоря о Online сканнерах...
|
|
1 неделю назад | #19 | |
Windows v.1.01
Регистрация: 05.11.2010
Сообщений: 5
Поблагодарили всего: 0
за это сообщение: 0 |
Спасибо за статью ! Теперь много понятно стало
|
|
4 дн. назад | #20 |
|
Самий лучий криптор, тот каторий непалитса, ето тот - каторий написан твоей рукой.
етот уж точно палитса небудет. Условие - не иметь кривих рук =) |
4 дн. назад | #21 | |
|
Цитата:
|
|
3 дн. назад | #22 |
|
|
4 дн. назад | #23 |
|
Палится после слива Ав очевидно.
На этом деньги делаются.
__________________
Проффесиональный взлом почты |
3 дн. назад | #24 | |
Windows v.1.01
Регистрация: 30.10.2010
Сообщений: 6
Поблагодарили всего: 0
за это сообщение: 0 |
Палится начитают после того как некоторые юзеры проверяют файлы на virustotal.com
|
|
3 дн. назад | #25 |
|
Не обязательно юзеры форумов на которых выкладывают крипторы.Допустим ты разослал свой трой(стилер,кейлогер,бот)куче простых пользователей соцсетей,но среди них тоже встречаются продвинутые и недовечивые,вот как раз такие и бросают твой файл на проверку на вирустотал,а таких сейчас много поверь,не то что раньше!
__________________
Жизнь надо прожить так, чтобы не было мучительно больно за бесцельно прожитые годы. |
3 дн. назад | #26 | |
|
Цитата:
|
|
1 день назад | #27 | |
Windows v.2.03
Регистрация: 04.11.2010
Сообщений: 22
Поблагодарили всего: 1
за это сообщение: 0 |
Чтоб криптор жи, надо деражать его в привате и не проверять на разных онлайн сервисах, вечный - платный
|
|
Нижняя навигация | ||||||
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
Опции темы | Поиск в этой теме |
Опции просмотра | |
|
|