GoodFellow
Участник
Please note, if you want to make a deal with this user, that it is blocked.
Дарова всем=)
Crypted #FUD by GoodHacket
#FUD #GoodHacket #Crypt
Вообщем криптую фаши файлы .NET и Native (RAT \ Miners)
Криптер лично написанный и 1 приват купленный, Стаб также чищу лично.
Crypted #FUD by GoodHacket
#FUD #GoodHacket #Crypt
Вообщем криптую фаши файлы .NET и Native (RAT \ Miners)
Криптер лично написанный и 1 приват купленный, Стаб также чищу лично.
!Update 07.08.2017!
FUD 0\40, крипт внутрянок майнеров (с вшитым вашим конфигом) либо без (но дороже)
VirusCheckMate | Online virus scanner
Могу внутрянку майнера!
ONLY THIS SCANNERS
https://nosharescanner.com
http://nodistribute.com
https://viruscheckmate.com
FUD 0\40, крипт внутрянок майнеров (с вшитым вашим конфигом) либо без (но дороже)
VirusCheckMate | Online virus scanner
Могу внутрянку майнера!
ONLY THIS SCANNERS
https://nosharescanner.com
http://nodistribute.com
https://viruscheckmate.com
P.S. СРАЗУ ПРАВИЛА И ПРЕДУПРЕЖДЕНИЯ:
Сканить только на nosharescanner.com или nodisitribute.com, viruscheckmate.com.. Никаких метадефендеров! и ВТ..
Файлообменники НЕЛЬЗЯ такие: GoogleDisk, YandexDisk, Deposit, sendspace, Dropbox
Add "+++" в ответ, тогда список обновлю, если вам интересно как продлить жизнь крипту.
Стабы крипторов чищу каждые 3-7 дня до полного FUD 0\40.
Но NOD32 4-8 часов и он снова детект = 1\40.. Единственный быстрый детект.
Уникальный стаб убивает НОД32 но и цена кусает, но уникальный, всё зависит от вас.
SmartScreen крипт не обходит, НЕ ЗАДАВАЙТЕ ГЛУПЫХ ВОПРОСОВ НЕЗНАЯ.
если ваш софт без цифровой подписи, а точнее сертификата. За инфой в телегу.
Его цена 350$ за Comodo Sertificate, если хотите можем за партнёрить, в телегу.
~ Описание крипторов ~
= Crypter #1: Функционал можно адд =
+Крипт .NET и Native файлов
+ Обход проактивок Avast \ AVG \ NOD32 \ Kasperskiy (только для Native)
+ Crypt Runtime and Scantime
+ 4 Крипт алгоритма: Xor / AES / Polymorph Crypt / Rijndael
+ Persistance (Возможность адд не убиваемый процесс в диспетчере)
+ Inject in process: Vbc / AppLaunch / Itself / Ваше имя процесса (который будет виден в диспетчере)
+ Возможность адд дроп файла в папку: Temp / AppData
+ Возможность адд функцию скрытого запуска
+ Возможность изменить имя дроп-файла в папке
+ Возможность склеивание файлов (ваш вирус + софт любой)
+ Смена иконки
+ Смена описания файла (Клонирование с другой программы)
+ Spoofer расширения (визуальная смена .*ехе файл > в Alexe.jpg или др)
+ Возможность адд функцию автоудаления файла после запуска
+ Возможность адд функцию Fake Error
+ Возможность адд функции блокировки сайтов (авто адд сайта в файл hosts)
+ Возможность адд Downloader в файл (Будет подгружать с вашей ссылки файлы). Возможность к Downloader'у адд скрытый запуск / сохр в Temp,AppData,System32 + функцию скрыть файл в папке
+ Обход проактивок Avast \ AVG \ NOD32 \ Kasperskiy (только для Native)
+ Crypt Runtime and Scantime
+ 4 Крипт алгоритма: Xor / AES / Polymorph Crypt / Rijndael
+ Persistance (Возможность адд не убиваемый процесс в диспетчере)
+ Inject in process: Vbc / AppLaunch / Itself / Ваше имя процесса (который будет виден в диспетчере)
+ Возможность адд дроп файла в папку: Temp / AppData
+ Возможность адд функцию скрытого запуска
+ Возможность изменить имя дроп-файла в папке
+ Возможность склеивание файлов (ваш вирус + софт любой)
+ Смена иконки
+ Смена описания файла (Клонирование с другой программы)
+ Spoofer расширения (визуальная смена .*ехе файл > в Alexe.jpg или др)
+ Возможность адд функцию автоудаления файла после запуска
+ Возможность адд функцию Fake Error
+ Возможность адд функции блокировки сайтов (авто адд сайта в файл hosts)
+ Возможность адд Downloader в файл (Будет подгружать с вашей ссылки файлы). Возможность к Downloader'у адд скрытый запуск / сохр в Temp,AppData,System32 + функцию скрыть файл в папке
= Crypter #2 NEW! УНИКАЛЬНЫЙ СТАБ + *ДОП.СКИДКА =
-Кидает в память сразу, запуск runPE (портейбл) - бработка процесса только в памяти.
-Каждый крипт с уникальным стабом!!!
-Крипт .NET \ Native без разницы.
-Крипт внутренностей Майнеров и остального, где нужна передача command line параметров. (XMRIG\CPUMINER и другие х32! Кроме RMS - либо если без защиты)
-Крипт FUD Scantime & Runtime 85%
-После крипта даже можно передавать параметры от *.bat
***но пока что внутренности буду делать с вшитыми параметрами, чтоб меня не нае***ли=) либо отдельно обговорим. Так как это уникальный стаб.
#Как работает? Почему Уникальный стаб? Как такой детект? Почему долго продержится?:
-Каждый крипт с уникальным стабом!!!
-Крипт .NET \ Native без разницы.
-Крипт внутренностей Майнеров и остального, где нужна передача command line параметров. (XMRIG\CPUMINER и другие х32! Кроме RMS - либо если без защиты)
-Крипт FUD Scantime & Runtime 85%
-После крипта даже можно передавать параметры от *.bat
***но пока что внутренности буду делать с вшитыми параметрами, чтоб меня не нае***ли=) либо отдельно обговорим. Так как это уникальный стаб.
#Как работает? Почему Уникальный стаб? Как такой детект? Почему долго продержится?:
При каждой компиляции крипта, работает генератор кода (1 файл = 1 крипт), так сказать уникальный генератор стаба.. Также обработка со старта процесса крипт файла происходит только в оперативной памяти. И ЯД запуск RunPE = перед попаданием в память происходит расшифровка байтов > ввод (байтов сорс.кода+ген.кода) полезной нагрузки.
Антивирусы просто не понимают что происходит..они не видят процесса при запуске, так как часть кода инжектили в память его процесса взяв атаку на себя.
Поэтому будет длительный 0\40 FUD Scantime & Runtime почти всех антивирусов, также советуют делать запуск Delay 30sec чтоб по максимуму обходить Runtime.
Одиним словом нае**лово в памяти происходит...=)
"ПРИМЕР работы внутрянки (Xmrig \ cpuminer \ wolf и др) криптованный + передает данные майнеров от ims0rry, и hawksh'a):

После чего они собирают в сборку!
ЦЕНА:
Crypter #1: (2 разных стаба стаба теперь, + 4 разные алгоры = стабы)Крипт 1 файла: 500 руб* (500 руб > WebMoney / 575 руб > QIWI)
Крипт 2 файлов сразу: 850 руб
+3 дня гарантия (перекрипт бесплатен)
Crypter #2 (Уникальный стаб):
Крипт 1 файла: 1200 руб.
+6 дней гарантия (перекрипт бесплатен)
*СКИДКА 1+1 = -300рублей при заказе 1 уник + 1 файл стандарт стаб или 3х файлов.
**СЛЕД ПЕРЕКРИПТ 25% скидка ВСЕМ!
***БОМБА!!! +50 руб. = адд 3 сайта АНТИ: Virustotal, metadefender и какие вам надо. Больше 3-х дороже)
в честь блю пох, но ПРОВЕРКУ ГДЕ?
FOR vlmi.top - 20% СКИДКА
!!! ДЛЯ СКИДКИ ОБЯЗ СДЕЛАТЬ !!!
Написать отзыв после сделки и в конце сообщения адд:
"Crypted #FUD by GoodHacket"
Проверки и отзывы на других форумах (не реклама):FOR vlmi.top - 20% СКИДКА
!!! ДЛЯ СКИДКИ ОБЯЗ СДЕЛАТЬ !!!
Написать отзыв после сделки и в конце сообщения адд:
"Crypted #FUD by GoodHacket"
http://rat-club.su/threads/2638
https://vlmi.top/threads/kriptuju-fud-vashi-fajliki-rat-miners-etc.6710
Готов пройти проверку! Кому отписать?
-или плз напишите мне в телегу или жабу кто проверяет
Telegram: @GoodHacket
Jabber: GoodHacket@exploit.im
Последнее редактирование: