Les traigo una mod de estas ambas FUD, un pequeño cambio en XOR es
Encryptar String = hEnStr
Desencryptar String = hDeStr
Encryptar file = hEnFile
Desencryptar file = hDeFile
La forma de llamar la accion cambio solo en XOR
espero les sirva y las dejo con 3 protecciones no importantes pero mejor que no se quemen tan rapido =)
Scan usando RC4:
File Info
Report date: 8.2.2010 at 20.58.06 (GMT 1)
File name: iRC4.exe
File size: 16384 bytes
MD5 Hash: 92a754928351229bc914c554933490e0
SHA1 Hash: 5757A247348D604F11E010993920068B0E36910E
Detection rate: 0 on 20
Status: CLEAN
Detections
a-squared - -
Avira AntiVir - -
Avast - -
AVG - -
BitDefender - -
ClamAV - -
Comodo - -
Dr.Web - -
F-PROT6 - -
G-Data - -
Ikarus T3 - -
Kaspersky - -
McAfee - -
NOD32 - -
Panda - -
Solo Antivirus - -
Sophos - -
TrendMicro - -
VBA32 - -
VirusBuster - -
Scan report generated by
[Enlace externo eliminado para invitados]
Scan usando XOR:
File Info
Report date: 8.2.2010 at 20.58.06 (GMT 1)
File name: iXOR.exe
File size: 16384 bytes
MD5 Hash: 653c679ff2fb92bfa431c53c2712c34b
SHA1 Hash: BBAD7805ED1F8A3F355C2E5C73375FF79A52F7FE
Detection rate: 0 on 20
Status: CLEAN
Detections
a-squared - -
Avira AntiVir - -
Avast - -
AVG - -
BitDefender - -
ClamAV - -
Comodo - -
Dr.Web - -
F-PROT6 - -
G-Data - -
Ikarus T3 - -
Kaspersky - -
McAfee - -
NOD32 - -
Panda - -
Solo Antivirus - -
Sophos - -
TrendMicro - -
VBA32 - -
VirusBuster - -
Scan report generated by
[Enlace externo eliminado para invitados]
@ Todos: con una de estas encryptaciones y un RunPE FUD, lo mas posible es que su stub salga FUD desde source pero tendran que enfrentarse a Avira en el encryptado ^^
Descarga:
Código: Seleccionar todo
http://www.sendspace.com/file/ny8r2p
Código: Seleccionar todo
Base64/StrReverse
=QUVGNXZu9WajFGdwlncj5WR