contact us rules avd support awards upload blog group gallery home


 


|LoadsSell.net - Мы продаем загрузки| |PlohihZagRusOK.net - у нас нет плохих загрузок| |installsmarket.net - качественные загрузки любых стран| |installsdealer.com - Ваши дилеры на рынке инсталлов| |ZagruzkiNah.Com - чоткие загрузы| |107928 - продаю загрузки|

 
Старый 02.08.2010   #1
dum_forever

Windows 95

Регистрация: 04.07.2010
Сообщений: 108
Поблагодарили всего: 17
за это сообщение: 0
По умолчанию От чего крипторы палится?

От чего крипторы начинают палится? Можно-ли создать вечный криптор!?
dum_forever вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 02.08.2010   #2
kilban

Windows 95
 
Аватар для kilban

Регистрация: 30.07.2010
Адрес: Пентагон
Сообщений: 107
Поблагодарили всего: 67
за это сообщение: 0
По умолчанию

Если делают на заказ, и только я его использую, может спалится криптор или мой вирус ? И каким образом ?
__________________
[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
kilban вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 02.08.2010   #3
master008

Windows 98

Регистрация: 30.07.2010
Сообщений: 153
Поблагодарили всего: 43
за это сообщение: 6
Отправить сообщение для master008 с помощью ICQ
По умолчанию

Крипторы палятся так как 99% из них статические и в основном на визуал бейсике написаны, то есть после первой отправки на вирустотал их через час уже можно выбрасывать всем кто их купил или скачал.

Есть второй уровень крипторов-полиморфные, которые при каждом крипте генерируют разный стаб(расшифровщик). Эти крипторы в паблике очень и очень мало где можно найти и стоят они очень дорого, так как есть за что. Если крипт сделан на славу, то и после 1000 отправок разных криптованных файлов на вирустотал, криптор не начнёт палиться.

Ну и третий уровень - это метаморфные крипторы(или метаморфизм+полиморфизм). Таких крипторов я вообще не встречал ни в паблике, ни в продаже. Если кратко, то суть их сводится к тому, что просматривается весь файл и все команды в нём(обычно кроме call и jmp) заменяются на их синонимы, например inc eax заменяется на add eax. Но тут всё очень ограничено, так как синоним команды обязательно должен занимать либо столько же байт,либо меньше, чем исходная команда.
На практике правда такие крипторы не очень эффективны(если только метаморфизм там), так как у антивирусов есть так называемые флаги опасности файла , то есть если например встречаем вместо inc eax, add eax,1 то антивирус вполне возможно прибавит один флажок к своему счётчику, так как обычный компилятор врядли сгенерирует вторую команду, когда есть общепринятая первая, ну и так далее, и , если счётчик перевалит за определённую границу то антивирус выдаёт сообщение, что файл опасен.

В общем из всего вышесказанного можно сделать вывод, что криптор будет жить вечно, если саппорт будет его поддерживать вечно. А вечный криптор создать нельзя, как и перпету модуля.
master008 вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Сказали спасибо:
dokzlo13 (3 недель(и) назад), DJ Keylogger (03.10.2010), Falcon (08.09.2010), olegteror (05.09.2010), An0nim (03.08.2010), Deymos (02.08.2010)
Старый 02.08.2010   #4
kilban

Windows 95
 
Аватар для kilban

Регистрация: 30.07.2010
Адрес: Пентагон
Сообщений: 107
Поблагодарили всего: 67
за это сообщение: 0
По умолчанию

Даже если я буду только подругам скидывать на компы, всё равно спалится ?
__________________
[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
kilban вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 02.08.2010   #5
master008

Windows 98

Регистрация: 30.07.2010
Сообщений: 153
Поблагодарили всего: 43
за это сообщение: 0
Отправить сообщение для master008 с помощью ICQ
По умолчанию

Если подруги знают что такое вирустотал, то да
master008 вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 02.08.2010   #6
kilban

Windows 95
 
Аватар для kilban

Регистрация: 30.07.2010
Адрес: Пентагон
Сообщений: 107
Поблагодарили всего: 67
за это сообщение: 0
По умолчанию

Неее им до этого далеко



Добавлено через 16 часов 0 минут


Я так прочитав понял, что самый супер это полиморфные ?



Добавлено через 16 часов 17 минут


А как можно отличить статические от полиморфные ?
__________________
[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]

Последний раз редактировалось kilban; 03.08.2010 в 07:26. Причина: Добавлено сообщение
kilban вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 14.08.2010   #7
api

Windows v.3.0
 
Аватар для api

Регистрация: 14.03.2010
Сообщений: 38
Поблагодарили всего: 73
за это сообщение: 0
По умолчанию

Цитата:
Сообщение от kilban Посмотреть сообщение
А как можно отличить статические от полиморфныХ ?
у статического криптора после криптовки любой вирус будет выглядеть как стаб криптора то есть стаб постоянен.


Полиморфи***769;зм — возможность объектов с одинаковой спецификацией иметь различную реализацию (c) wikipedia.org
Полиморфный криптор после крипта каждый раз выдёт разный стаб то есть стаб изменяется....
Например если закриптовать два раза тот же Poison Ivy то их стабы будут различаться...
__________________
[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]

Последний раз редактировалось api; 14.08.2010 в 18:56.
api вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 05.09.2010   #8
omen

Windows v.1.01

Регистрация: 27.08.2010
Сообщений: 12
Поблагодарили всего: 19
за это сообщение: 0
По умолчанию

т.е.нет гарантий того что он долго прослужит, даже если криптор в привате (смысла покупать нету)!
или все же имеется долговечная альтернатива?
omen вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 05.09.2010   #9
master008

Windows 98

Регистрация: 30.07.2010
Сообщений: 153
Поблагодарили всего: 43
за это сообщение: 0
Отправить сообщение для master008 с помощью ICQ
По умолчанию

Цитата:
т.е.нет гарантий того что он долго прослужит, даже если криптор в привате
Эти гарантии тебе никто не даст. Всё познаётся на практике а пообещать можно всё что угодно. Да я думаю те для любой проги этих гарантий никто не даст
master008 вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 4 недель(и) назад   #10
Z4H

Windows v.1.01

Регистрация: 21.10.2010
Сообщений: 10
Поблагодарили всего: 24
за это сообщение: 0
По умолчанию

От того,что многие тестят файлы на подобным ВТ сервисах и палят стаб.
Z4H вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 3 недель(и) назад   #11
vaflist

Windows v.2.03

Регистрация: 08.08.2010
Сообщений: 15
Поблагодарили всего: 0
за это сообщение: 0
По умолчанию

Где купить полиморфнй криптор? Подскажите!
vaflist вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 3 недель(и) назад   #12
darkest

Супер-модератор
 
Аватар для darkest

Регистрация: 12.05.2010
Адрес: Siberia
Сообщений: 937
Поблагодарили всего: 6,764
за это сообщение: 0
Отправить сообщение для darkest с помощью ICQ Отправить сообщение для darkest с помощью Skype™
По умолчанию

Цитата:
Сообщение от vaflist Посмотреть сообщение
Где купить полиморфнй криптор? Подскажите!
Дружище....ты заблудился.
__________________
[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
darkest вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 3 недель(и) назад   #13
master008

Windows 98

Регистрация: 30.07.2010
Сообщений: 153
Поблагодарили всего: 43
за это сообщение: 0
Отправить сообщение для master008 с помощью ICQ
По умолчанию

Цитата:
Где купить полиморфнй криптор? Подскажите!
Во всём инете реальный полиморф, выставленный на продажу видел токо у санзера(300$) . А другие поделки- на бэйсике, дельфи и С. Их там за 50$ обычно толкают и ещё и за чистку стаба деньги берут(dem energy например)
master008 вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 3 недель(и) назад   #14
napuk228

Windows v.3.0
 
Аватар для napuk228

Регистрация: 25.06.2010
Сообщений: 43
Поблагодарили всего: 30
за это сообщение: 0
Отправить сообщение для napuk228 с помощью ICQ Отправить сообщение для napuk228 с помощью Skype™
По умолчанию

Хорошая информация .. слыхал только о полиморфном и статическом крипторах. Вот ссылка на криптор Санзера (администрация не примити за рекламму) [Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
__________________
[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]
[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]

[Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]

napuk228 вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 1 неделю назад   #15
borman

Windows v.1.01

Регистрация: 02.11.2010
Сообщений: 9
Поблагодарили всего: 1
за это сообщение: 0
По умолчанию

Цитата:
Сообщение от napuk228 Посмотреть сообщение
Хорошая информация .. слыхал только о полиморфном и статическом крипторах. Вот ссылка на криптор Санзера (администрация не примити за рекламму) [Ссылки доступны только зарегистрированным пользователям . Регистрируйся тут...]

К сожалению Sanzer закрыл свой проект,юзал его криптор было много косяков и не доработок но Sanzer быстро всё исправлял.Качество было соответствующее.
Кстати если хотите посмотреть его публичную версию которую он сам выложил ищите есть тема на хакере.Палиться конечно сильно но полимфор для ознакомления так сказать.Из инета не вздумайте качать склейки и трои одни.Только из темы Sanzera. платные версии тоже можно не искать по инету всё дропперы троев.Оригинал с серьёзной привязкой к железу и защитой themida.

Последний раз редактировалось borman; 1 неделю назад в 15:50.
borman вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 1 неделю назад   #16
bertolai

Windows v.3.0
 
Аватар для bertolai

Регистрация: 10.11.2010
Сообщений: 36
Поблагодарили всего: 98
за это сообщение: 0
По умолчанию

Цитата:
Сообщение от borman Посмотреть сообщение
К сожалению Sanzer закрыл свой проект,юзал его криптор было много косяков и не доработок но Sanzer быстро всё исправлял.Качество было соответствующее.
Кстати если хотите посмотреть его публичную версию которую он сам выложил ищите есть тема на хакере.Палиться конечно сильно но полимфор для ознакомления так сказать.Из инета не вздумайте качать склейки и трои одни.Только из темы Sanzera. платные версии тоже можно не искать по инету всё дропперы троев.Оригинал с серьёзной привязкой к железу и защитой themida.
Скинь плиз ссылку на его тему с этим паблик полиморф криптером.
На xakepe нет к сожаленью такой фичи как просмотр тем созданных юзером.
bertolai вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 3 недель(и) назад   #17
valian

Windows v.2.03

Регистрация: 06.11.2009
Сообщений: 16
Поблагодарили всего: 2
за это сообщение: 0
По умолчанию

По теме: если бы криптор юзал только один человек и ко всему прочему не палил творение, то он бы намного дольше/вообще не палился... Не говоря о Online сканнерах...
valian вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 3 недель(и) назад   #18
master008

Windows 98

Регистрация: 30.07.2010
Сообщений: 153
Поблагодарили всего: 43
за это сообщение: 1
Отправить сообщение для master008 с помощью ICQ
По умолчанию

valian, а мы и не знали, спасибо, что просвятил, кэп
master008 вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Сказали спасибо:
Dave (2 недель(и) назад)
Старый 1 неделю назад   #19
eugen_mur

Windows v.1.01

Регистрация: 05.11.2010
Сообщений: 5
Поблагодарили всего: 0
за это сообщение: 0
По умолчанию

Спасибо за статью ! Теперь много понятно стало
eugen_mur вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 4 дн. назад   #20
maulo

Windows v.3.0
 
Аватар для maulo

Регистрация: 19.11.2010
Адрес: http://www.Google.com/shell.php
Сообщений: 32
Поблагодарили всего: 3
за это сообщение: 0
Отправить сообщение для maulo с помощью ICQ
По умолчанию

Самий лучий криптор, тот каторий непалитса, ето тот - каторий написан твоей рукой.
етот уж точно палитса небудет.
Условие - не иметь кривих рук =)
maulo на форуме  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 4 дн. назад   #21
master008

Windows 98

Регистрация: 30.07.2010
Сообщений: 153
Поблагодарили всего: 43
за это сообщение: 0
Отправить сообщение для master008 с помощью ICQ
По умолчанию

Цитата:
тот каторий непалитса, ето тот - каторий написан твоей рукой.
Наивный
master008 вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 3 дн. назад   #22
maulo

Windows v.3.0
 
Аватар для maulo

Регистрация: 19.11.2010
Адрес: http://www.Google.com/shell.php
Сообщений: 32
Поблагодарили всего: 3
за это сообщение: 0
Отправить сообщение для maulo с помощью ICQ
По умолчанию

Цитата:
Сообщение от master008 Посмотреть сообщение
Наивный
чо сразу наивний, если пользоватса приватним то он рано или поздно попадьот на virustotal или на прочую службу, а если написать самим то явно % това что он будет палитса через неделю менше чем такойже тока приватний.
maulo на форуме  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 4 дн. назад   #23
DontForget

Windows v.3.11
 
Аватар для DontForget

Регистрация: 02.11.2010
Адрес: 404
Сообщений: 78
Поблагодарили всего: 57
за это сообщение: 0
Отправить сообщение для DontForget с помощью ICQ
По умолчанию

Палится после слива Ав очевидно.
На этом деньги делаются.
__________________
Проффесиональный взлом почты
DontForget вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 3 дн. назад   #24
Fither

Windows v.1.01

Регистрация: 30.10.2010
Сообщений: 6
Поблагодарили всего: 0
за это сообщение: 0
По умолчанию

Палится начитают после того как некоторые юзеры проверяют файлы на virustotal.com
Fither вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 3 дн. назад   #25
dzhoka

Windows v.3.0

Регистрация: 06.03.2010
Сообщений: 31
Поблагодарили всего: 14
за это сообщение: 0
Отправить сообщение для dzhoka с помощью ICQ
По умолчанию

Не обязательно юзеры форумов на которых выкладывают крипторы.Допустим ты разослал свой трой(стилер,кейлогер,бот)куче простых пользователей соцсетей,но среди них тоже встречаются продвинутые и недовечивые,вот как раз такие и бросают твой файл на проверку на вирустотал,а таких сейчас много поверь,не то что раньше!
__________________
Жизнь надо прожить так, чтобы не было мучительно больно за бесцельно прожитые годы.
dzhoka вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 3 дн. назад   #26
master008

Windows 98

Регистрация: 30.07.2010
Сообщений: 153
Поблагодарили всего: 43
за это сообщение: 0
Отправить сообщение для master008 с помощью ICQ
По умолчанию

Цитата:
чо сразу наивний
Дело в том, что антивирусы в 50% случаев палят крипторы не по сигнатурам а по куче других признаков, характерных почти для любого криптора.
master008 вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Старый 1 день назад   #27
fgmed

Windows v.2.03

Регистрация: 04.11.2010
Сообщений: 22
Поблагодарили всего: 1
за это сообщение: 0
По умолчанию

Чтоб криптор жи, надо деражать его в привате и не проверять на разных онлайн сервисах, вечный - платный
fgmed вне форума  
Сказали 'Спасибо' за это сообщение.
Ответить с цитированием
Ответ

Нижняя навигация
Вернуться   Fuck Anti Virus > Работаем с файлами > Статьи


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

(Подробнее Тему прочитали: 165
007vik, 4itaker, 500mhz, a2m2c2, adad333, aka Russian, alex, Alexei, alez, Alta1re, An0nim, api, ave, BAHEK, beckham, bertolai, Bopo6eu, borman, Br@iN, brutik*, budora, Burnless, ciberbox, cnupo, Coloss, Coyote, cuker, darkest, datel, Dave, DeeMn, Demonyk, denis187500, designero, dexakek, Deymos, dimka2001, dimon878, Dim_On, dister, div, DJ Keylogger, djavol, dokzlo13, DontForget, dosha, dum_forever, duse_bigolow, dvozd, dzhoka, eklizzias, emptyHook, eugen_mur, explorer.exe, Falcon, Falknat, fgmed, firan12, Fither, fora, gaLLex, GENDELF, gr3Zjke, GrammarNazi, Gryazi.net, hack6, Hennessy, httpd, hz_kto_ya, ihtr3, jaggi, Jocker, John_Scott, Jonathan, kalter, karamel1, kekx_plant, kesha, kilban, killyou, kizdun, kokes, Konijn, kristal, lack_lom, latest, LeKToR, leviy13, lexxel, limit, M1rdek, M@ZAX@KEP, marselle, Mastadont, master008, maulo, moonden, Mr.Inkognito, myid37, napuk228, Neodigger, neoh, Nickitee, Ninja, nixstro, nmsz, NoRvAn, olegteror, Omeha2, omen, ostapas, OVG, pavelpasha, Pey0t, predator_gor, pynica, q34006, qazxsw, recfrf, Replayer, Reptiliy, Researcher, rf4fun, Rinax, roman1, RXT, sanek1804, seeilin, Sega71, shyller, Smike2, Snayper, stitest, SyntheZ, S_I_D, Tanzoid, tracerfisher, travakur, Ujas, users, Vad1k, vaflist, valian, valman, VAN32, vazonez, VirusVFV, vizzard-2010, VladikXX, vladymyr11111, Vurlakk, wazawaka, WestSide, xakepok, XpideX, Z4H, zippers, Zyklon, Денис, УМА, _Stealer_
Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра
Комбинированный вид Комбинированный вид

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 03:22.


Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd. Перевод: zCarot