Hola hoy les traigo este crypter que programe que a mi me gusta mucho
no esta fud pero lo deje como pude...
Imagen


Imagen


Imagen


Bueno les paso a explicar la imagen de Indetectables.net sirve para buscar el archivo y la imagen morada sirve para encryptar...
recuerden activar la EOF en caso de usar bifrost...

Scan del stub:
File Info

Report generated: 20.7.2009 at 22.25.38 (GMT 1)
Filename: Stub.exe
File size: 11 KB
MD5 Hash: 92d31571b84896fe6a11b819c439e2c5
SHA1 Hash: BF645F4940E3747CFD068B513705683FE86E7C51
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate: 2 on 22

Detections

a-squared Nothing Found!
Avira AntiVir - TR/Crypt.FKM.Gen
Avast Nothing Found!
AVG Nothing Found!
BitDefender Nothing Found!
ClamAV Nothing Found!
Comodo Nothing Found!
Dr.Web Nothing Found!
Ewido Nothing Found!
F-PROT6 Nothing Found!
Ikarus T3 Nothing Found!
Kaspersky Nothing Found!
McAfee Nothing Found!
NOD32 v3 Nothing Found!
Norman Nothing Found!
Panda Nothing Found!
QuickHeal Nothing Found!
Solo Antivirus Nothing Found!
Sophos Nothing Found!
TrendMicro Nothing Found!
VBA32 - Trojan.VB.Levelup
VirusBuster Nothing Found!

Scan report generated by
[Enlace externo eliminado para invitados]


Scan del server del poison Ivy aca saltaron dos mas pero bueno :
File Info

Report generated: 20.7.2009 at 20.41.09 (GMT 1)
Filename: crypted--poison.exe
File size: 22 KB
MD5 Hash: 2c9e85952f12518d6ca742fa92c4fb5f
SHA1 Hash: D85A35BE0CCBBF1C2E3BDA72286869B01CC188CB
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate: 5 on 22

Detections

a-squared Nothing Found!
Avira AntiVir - TR/Crypt.XDR.Gen
Avast - Win32:VB-LTZ [Trj]
AVG - Dropper.Heliosb.N
BitDefender Nothing Found!
ClamAV Nothing Found!
Comodo Nothing Found!
Dr.Web Nothing Found!
Ewido Nothing Found!
F-PROT6 Nothing Found!
Ikarus T3 Nothing Found!
Kaspersky Nothing Found!
McAfee - Generic Dropper.gu trojan
NOD32 v3 Nothing Found!
Norman Nothing Found!
Panda Nothing Found!
QuickHeal Nothing Found!
Solo Antivirus Nothing Found!
Sophos - Mal/VB-AB
TrendMicro Nothing Found!
VBA32 Nothing Found!
VirusBuster Nothing Found!

Scan report generated by
[Enlace externo eliminado para invitados]


Scan del server del Bifrost:
File Info

Report generated: 20.7.2009 at 20.41.09 (GMT 1)
Filename: crypted---bifrost.exe
File size: 55 KB
MD5 Hash: ff83d2d93e9fe8726afe24c2c133c5b5
SHA1 Hash: ADDFB2B09691402E5ECB2FC1AA9E29F5A90A4762
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate: 4 on 22

Detections

a-squared Nothing Found!
Avira AntiVir - TR/Crypt.XDR.Gen
Avast Nothing Found!
AVG - Dropper.Heliosb.N
BitDefender Nothing Found!
ClamAV Nothing Found!
Comodo Nothing Found!
Dr.Web Nothing Found!
Ewido Nothing Found!
F-PROT6 Nothing Found!
Ikarus T3 Nothing Found!
Kaspersky Nothing Found!
McAfee - Generic Dropper.gu trojan
NOD32 v3 Nothing Found!
Norman Nothing Found!
Panda Nothing Found!
QuickHeal Nothing Found!
Solo Antivirus Nothing Found!
Sophos - Mal/VB-AB
TrendMicro Nothing Found!
VBA32 Nothing Found!
VirusBuster Nothing Found!

Scan report generated by
[Enlace externo eliminado para invitados]


Bueno agradezco a AdRi4n, Ghostha y a KLG tunder hack que me ayudaron bastante

por ahora este crypter trae:
Stub : 16kb
Runtime
Anti- HEUR del kaspersky ya integrada
Anti-debugging
EOF
y bueno se podria decir que esta casi fud el stub pero mejor lo dejo asi
si alguien me quiere ayudar con la detecciones es bienvenido debo aclarar que no me esforze mucho con las detecciones soy muy impaciente y queria postearlo ya mas tarde veo si me pongo y le saco algo y lo actualizo el post

aa aca les dejo la prueba de que funciona con bifrost y poison:
Imagen


Descarga:
[Enlace externo eliminado para invitados]

EDITO: el crypter antes no andaba gracias a ecko por avisarme en mi windows vista andaba despues me fije en la virtual y no andaba decidi volver a agarrar el stub de 0 y me resulto mejor menos detecciones... el server del poison y del bifrost no lo actualize porque me anda mal internet y no me entra anovirusthanks en cuanto pueda lo pongo

saludos
Última edición por fexx el 20 Jul 2009, 21:56, editado 2 veces en total.
ecko escribió:quedo bien shulo fexx pero segun yo rompiste el stub no?

Imagen
no bro no lo rompi arriba te mostre como anda mira aca te dejo otra que encrypte la calc...
Imagen

ahi te dejo que a mi me funciona ahora lo pruebo en la virtual por las dudas pero a mi me funciona
saludos
Que gran fexx

Me encantó ayudarte en todos los antidebbugings

Ya sabes cualquier duda

un timbraco por msn


GhoStHa escribió:Que gran fexx

Me encantó ayudarte en todos los antidebbugings

Ya sabes cualquier duda

un timbraco por msn

muchas gracias por ayudarme ghostha
saludos
ecko escribió:quedo bien shulo fexx pero segun yo rompiste el stub no?

Imagen
ecko tenias razon no andaba en mi windows vista si pero en el xp no bueno ahora ya lo actualize y ojala funcione solo actualize el scan del stub los otros no porque me anda mal internet
saludos
muchas gracias al principio se me rompio por una modificacion pero ya esta me ayudo AdRi4n que le saco un par de avs
y despues lo termine yo asi quedo
jaja saludos
Responder

Volver a “Troyanos y Herramientas”