Buenas noches indetectables, les dejo un crypter que hace un ratito termine esta echo en vb.net lo probé con diferentes servidores, poison, cybergate, xtremrat y con todos conecto inmediatamente, esta libre pero con trampa, para que dure un poco mas y no lo quemen tan rápido le modifique el nombre de la DLL, por lo tanto quien quiera usarlo tendrá que ver la Import Table y colocar el nombre "mscoree.dll" donde dice "reemplazarAqui" simple no??
Saludos!!
[Enlace externo eliminado para invitados]
Pass: Indetectables.net



Imagen


Scan Cybergate

Mostrar/Ocultar

No me deja editar pero me falto aclarar que funciona perfecto para njrat, lo probé en xp x32 seven x32 y windows10 x64
Saludos
Alto virus, Password Stealer
...\AppData\Roaming\install\server.exe
...\AppData\Roaming\USERNAME-wchelper.dll

Esa dll que es realidad es un exe en que esta cifrado? xor con pass?
Gracias muchachos!!
animex017 no entiendo tu pregunta, lo único que hice fue romper el stub cambiando el nombre de "mscoree.dll" por "reemplazarAqui" si renombras vuelve a funcionar.
Saludos
Titan yo soy nuevo en este tema, pero tengo algo de conocimiento, quisiera saber si me podrias ayudar a cambiar el nombre, el paso de la trampita se me ha hecho dificil.

Gracias :)
mrcaramelo escribió:Titan yo soy nuevo en este tema, pero tengo algo de conocimiento, quisiera saber si me podrias ayudar a cambiar el nombre, el paso de la trampita se me ha hecho dificil.

Gracias :)
Si te explico como cambiar el nombre no tendría sentido la tranpita, por el momento solo te comento que las herramientas necesarias están aquí http://www.indetectables.net/viewtopic.php?f=7&t=22487
La idea es que aprendan a analizar un ejecutable vean y reconozcan sus diferentes secciones.
Saludos
muy bueno titan, alguien me podria ayudar a desencryptar Rar TEA (crypters) alguien me podria pasar la herramientas para poder desencryptarlo gracias.
Responder

Volver a “Troyanos y Herramientas”