• VLMI - форум по обмену информацией. На форуме можете найти способы заработка, разнообразную информацию по интернет-безопасности, обмен знаниями, курсы/сливы.

    После регистрации будут доступны основные разделы.

    Контент форума создают пользователи, администрация за действия пользователей не несёт ответственности, отказ от ответственности. Так же перед использованием форума необходимо ознакомиться с правилами ресурса. Продолжая использовать ресурс вы соглашаетесь с правилами.
  • Подпишись на наш канал в Telegram для информации о актуальных зеркалах форума: https://t.me/vlmiclub

Криптор из говна и палок

Gooobka

Местный
Сообщения
89
Реакции
54
0 руб.
Telegram
Тема не моя, если баян не бейте. Надеюсь кому-то да помог

Сейчас вы узнаете, как без знаний языков программирования сделать криптор из говна и палок.
Софт который будем использовать: Visual Basic 2010 Express, Multi Crypter Code Generator To [VB.Net & VB6], dotNET_Reactor, Resource Hacker и txt файлик с чанками для стаба. Ссылка на скачивание внизу.
Запускаем Visual Basic и создаём проект, сначала сделаем стаб.
j9kbYHoNR_6ebiFVnZpMdQ.png

Нажимаем на нашу форму приложения один раз и меняем следующие параметры
287R1B8zSOKVCyU4mmZVeQ.png
cycGs0yXTKyASSge_WWjfg.png

Теперь уменьшим нашу форму до минимальных размеров(Берём за угол и тянем вверх)
ckYD-gQhSjC6gn9a7wuKrQ.png

Нажимаем два раза на нашу форму(чтобы открылся редактор кода) и запускаем Multi Crypter Code Generator To [VB.Net & VB6]
-WS7QsDSTOqn6f3Eehv7KA.png

В Multi Crypter Code Generator To [VB.Net & VB6] выставляем от 50 до 200 строк(String) Допустим у меня будет 80, нажимаем на кнопочку Stub, после чего жмём Kopyla.
h7Rm1B_CQQGje0zgWlGDqg.png

Удаляем весь код который у нас в Visual Basic и вставляем тот, который выдала нам программа.
RAPjZOuMTiGkSb719WSMOg.png

Далее жмём на название нашего проекта, add и добавляем модуль
SjOSR3zYR6uwdsRbNss0CQ.png

Название оставляем Module1.vb, ничего не трогаем нажимаем Add.
Теперь заходим в txt файл с нашими чанками, копируем их и вставляем в наш модуль(предварительно удалив весь код из модуля)
KAT1UsarQLml7kUpXGE1eg.png

Сохраняем, жмём пкм по нашему проекту, в моём случае Stub и нажимаем build.
6QAC60qZRiqab9CkGipZRg.png

Всё! Стаб готов, осталось сделать с ним пару функций.
Устанавливаем Resource Hacker и идём по пути C:\Windows\System32, ищем любую длл с Version Info
3fLNSJfcRqmFun90BVCHuA.png

Открываем наш стаб тем же Resource Hacker и удаляем иконку Icon Group
qH3z-cOPRd6gGaRpDzRsbg.png

Вернёмся к нашей dll в Resource Hacker, открываем Version Info и копируем всё оттуда
jxTKcY87ToeLGTUpdXS03w.png

Теперь идём к Resource Hacker с нашим стабом и вставляем всё что мы копировали, в Version Info в стабе и жмём Compile Script.
xOr5wErhQb2ZstSidp83jA.png

У нас появится два ресурса 0 и 1033, ресурс 0 мы удаляем
En5ndUQTQiiE5YLIRtm5IQ.png

Нажимаем File>Save и можем закрывать Resource Hacker.
Запускаем dotNET_Reactor и перетаскиваем туда наш стаб и ставим следующие параметрыю
crKvGaMfQU_3J1TkJF_I1g.png

Нажимаем Protect и в нашей папке со стабом появится папка Stub_Secure и в ней наш стаб.
У нашего стаба получились детекты следующие http://nodistribute.com/result/TcY2lNx8VdngE0FsOJ
Теперь переходим к клиенту к стабу, создаём проект с названием, допустим Client
Приделываем в форме 2 Button и 1 TextBox, ставим имена для кнопок по желанию

xOr5wErhQb2ZstSidp83jA.png

У нас появится два ресурса 0 и 1033, ресурс 0 мы удаляем
En5ndUQTQiiE5YLIRtm5IQ.png

Нажимаем File>Save и можем закрывать Resource Hacker.
Запускаем dotNET_Reactor и перетаскиваем туда наш стаб и ставим следующие параметрыю
crKvGaMfQU_3J1TkJF_I1g.png

Нажимаем Protect и в нашей папке со стабом появится папка Stub_Secure и в ней наш стаб.
У нашего стаба получились детекты следующие http://nodistribute.com/result/TcY2lNx8VdngE0FsOJ
Теперь переходим к клиенту к стабу, создаём проект с названием, допустим Client
Приделываем в форме 2 Button и 1 TextBox, ставим имена для кнопок по желанию
42FBjXWJttw.jpg

Кликаем 2 раза по нашей форме и переходим к коду(делать мы это уже умеем, так что лишние скрины не к чему)
В нашей программе Multi Crypter Code Generator To [VB.Net & VB6] нажимаем на кнопочку Client и потом Kopyla.(делать мы это уже умеем)
Вставляем код который скопировали в нашу программу
-8d1lM9tSBaQNcvEX8cFCQ.png

Почти закончили! Нажимаем теперь Project>Client Properties
q49wMpa9RNiZY1AMas436g.png

Нажимаем на Resources и перетаскиваем туда наш стаб. ( Стаб должен называется именно Stub, никак иначе)
KjR8-ZTaQgS9l4rdC4LXxw.png

Вот и всё можно сказать! Сохраняем проект в удобное для нас место и нажимаем Build(делать это мы тоже уже умеем)
Вот что у нас получилось, теперь нажимаем на Button 1, в моём случае File и выбираем файл который будем криптовать.
yiYCo_8fTaGR6feeLmLqkw.png

Когда выбрали файл нажимаем на Button 2, в моём случае Crypt и сохраняем в любое удобное для вас место.
Всё! Файл закриптован, ниже результаты
Всё! Файл закриптован, ниже результаты
До: http://nodistribute.com/result/iYrv3D7cZ81dzyHMQoA
UPD 08.10.17 После: http://nodistribute.com/result/kda7FTpA3ozE06tqminJHOGY5
Всё! Файл закриптован, ниже результаты
До: http://nodistribute.com/result/iYrv3D7cZ81dzyHMQoA
После: http://nodistribute.com/result/kda7FTpA3ozE06tqminJHOGY5
Скачать программы которые были в статье: https://yadi.sk/d/yUfx2hya3PAzwm
Pass: vlmi
VT: https://www.virustotal.com/#/file/6...f7bd6869bf93b74f7432c9f4839cd18cbe1/detection
VT: https://www.virustotal.com/#/file/1...6d6ee4509ac31a7ca6d3eb4cf3b18c5ef27/detection
VT: https://www.virustotal.com/#/file/3...4597b52281692175688b6a582501eb0a683/detection
Криптор который получился во время статьи: https://www.sendspace.com/file/ylkdly Пас: 1
Исходники из статьи: https://www.sendspace.com/file/h419mm
 
Последнее редактирование модератором:

Gooobka

Местный
Сообщения
89
Реакции
54
0 руб.
Telegram
Да блэт, почему половина фоток превращается в {img} и не отображаются. Или только у меня так?
 
Последнее редактирование:

GucciMine

Местный
Сообщения
93
Реакции
90
0 руб.
Telegram
делал что то похожее для рмс, ав не спалил но увы майнер и тд криптовать не выйдет
 
Сверху Снизу