Jump to content
Scorpionadi

AntiHelix_Crypter

Recommended Posts

AntiHelix_Crypter este FUD si este un crypter+binder foarte bun testat de mine. Nu este facut de mine l-am luat de pe alt forum si trebuie sa-i acord credite lui AntiHelix.

Link: BbxFYnJJUcML1r7gYSghUNvzdy+ExFxhIvvABdL=snArwd1nU+wXUdSdPjRIsx7IoyAWSzYgIvNDpnJo14KLodYgIcWS1FSS1vw8VrYQooW/1=YoBdxcSznM5exFYfxzXjRI1=1=BdPMU+vW1+xQ54Kv1SwXUdS4aNxc1xQNXrYJ1zNdxc+8S522

Linkul a fost cryptat astfel: Base-64 -> Megan-35 -> Tripo-5 -> Reverse Text -> Zong22

Imagine cu crypterul

http://dl.dropbox.com/u/17329819/crypt/prev2.png

Va rog nu scanati pe virustotal doar pe novirusthanks.

Virus scan: Multi-Engine Antivirus Scanner - Services - NoVirusThanks.org

  • Upvote 1
  • Downvote 1
Link to comment
Share on other sites

daca da eroare la decompilat in zong nu e nimic la sfarsit linkul se termina cu CZJQ, sa nu copiati si herogliflele de dupa CZJQ, sal!

LE:

File Info

Report date: 2011-10-20 11:51:35 (GMT 1)

File name: muiemuie-exe

File size: 317952 bytes

MD5 Hash: bff00e8b8e0ff3544eeb3f9b73c75c73

SHA1 Hash: b314de07c702a4b9effe401983a76e6ee7a32984

Detection rate: 1 on 9 (11%)

Status: INFECTED

Detections

Avast -

AVG -

Avira AntiVir - TR/Dropper.Gen

ClamAV -

Comodo -

Emsisoft -

F-Prot -

Ikarus -

TrendMicro -

Scan report generated by

NoVirusThanks.org

sa explic de ce il vede AVIRA?

simplu, ca keyloggerul meu nu merge cu EMBEDER ci doar cu umpacker.

cu alte cuvinte prin unpacker la rularea .exe keylogger se instaleaza in appdata (adica se DROPEAZA un fisier acolo) si de asta e vazut de AVIRA. daca mergea EMBEDERUL atunci il incarca direct in memorie fara sa dropeze alt fisier

pentru al face fud cu unpackerul recomand HEX editing sa scapati de callbackurile cu pricina.:)

cheers.

oricum pentru ceva moca e buna si 1/9

LE: pt hexing gasiti pe youtube diverse metode, cu av fucker, av devil etc etc etc.

splituiti>scanati>hexing la partile infectate>join files>FUD :)

Edited by gogusan
Link to comment
Share on other sites

pentru cei care nu sunt in stare sa decrypteze linkul de downlod, eu zic sa mearga sa joace bambilici si sa va lasati de chestii din astea.Eu zic ca este destul de simplu de decryptat si pe de alta parte nu sunt prea multe cryptere FUD pe aici si free pe deasupra. Folositi-l cat mai este FUD si va rog sa nu-l scanati pe virustotal.

  • Downvote 1
Link to comment
Share on other sites

Mda ... l-am decriptat , ideea era ca sunt novice , nu cunosc chestiile astea , nu te mai agita asa "Scorpionadi" ca iti plezneste vreo vena .

si primul lucru pe care il invata NOVICII, este :

SA NU SCANEZE PE VIRUSTOTAL

mai bine dadeai linkul pe pm ca nush cat mai dureaza pana il baga unu pe VT (serverul sau crypterul direct)>> de ce? uite

Primesc eroare cu Don't send..
Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...