Исходники полиморфного криптора - Polymorphic Crypter

Тема в разделе "Разное", создана пользователем Unnamed, 11 фев 2017.

  1. Unnamed

    Unnamed

    Сообщения:
    542
    Баллы:
    18
    "Polymorphic crypter" это полиморфный криптор исполняемых файлов.
    Даже если криптануть один и тот же файл, на выходе после крипта будет получаться уникальный файл, что увеличивает шансы в противостоянии с антивирусами.

    Например, если вы криптанули пару билдов стилера этим криптором, и один из билдов вдруг попал в антивирусные базы, то благодаря полиморфности криптора, второй билд останется чистым - антивирусы его палить не будут.

    Исходный код "Polymorphic crypter" написан на на C++, сопровождается подробными комментариями и разобраться в нем не сложно. На основе данных исходников вы можете замутить свой собственный продвинутый криптор.

    https://yadi.sk/d/jug4LktZ3Dq2Dc| https://www.virustotal.com/ru/file/...6dde811483b45f9d3d6b3c48/analysis/1486766308/
  2. CITIZENFIRST

    CITIZENFIRST

    Сообщения:
    579
    Баллы:
    18
    • copyrly 2009 Какой новый криптор
  3. Unnamed

    Unnamed

    Сообщения:
    542
    Баллы:
    18
    как то не совсем понял смысловой нагрузки в твоём сообщении.
    а так то исходники выложены для личной модификации.
  4. CITIZENFIRST

    CITIZENFIRST

    Сообщения:
    579
    Баллы:
    18
    я сначала подумал что он позиционируется как новый
  5. 500nhz

    500nhz

    Сообщения:
    12
    Баллы:
    1
    Выложи 2 калькулятора им покриптованые. Сразу увидим полиморф )
  6. 500nhz

    500nhz

    Сообщения:
    12
    Баллы:
    1
    Посмотрел исходники. Стандартная поделка с использованием чужих lib.
    В статике может и не будет палиться. При запуске детект обеспечен.
    WriteProcessMemory это просто палево.
  7. Unnamed

    Unnamed

    Сообщения:
    542
    Баллы:
    18
    Как ни крути, я выложил просто для ознакомления.
    А вдруг кому то интересно)
  8. onehbillos

    onehbillos

    Сообщения:
    178
    Баллы:
    16
    я думаю для простого чтения, очень даже кстати.
  9. 500nhz

    500nhz

    Сообщения:
    12
    Баллы:
    1
    Ну если stub переписать то будет лучше.

Поделиться этой страницей

Top