• Новый бот-ассистент на форуме Codeby

    Теперь на форуме работает ИИ-помощник @bot_cdb — твой технический ассистент по информационной безопасности. Просто упомяни @bot_cdb в любой теме, и получишь быстрый ответ на вопросы по CVE, инструментам, техникам атак и защиты. Бот анализирует весь тред перед ответом, проверяет актуальность данных и может предложить дополнительную помощь. Особенно полезен для проверки технических деталей, поиска документации и быстрых консультаций по пентесту, малвари, форензике и другим областям ИБ.

Криптование Telegram RAT энигмой

31.01.2021
13
4
Всем хэлоу. Тестирую telegram RAT. Естественно стает вопрос о его шифрование, что бы АВ не хрюкал. Нашёл такую вещь как энигма. Есть платная и бесплатная версия. Кто нибудь работал с ней, стоит она своих денег или это уже вчерашний день и АВ палят ее шифровку. Может кто то подскажет проверенные аналоги , что бы работали из коробки. И да я хоть зелёный в этой теме но прекрасно понимаю что если что то хочешь сделать хорошо, сделай сам))) но все же) заранее огромное мерси, за любую инфу
 
Я бы смотрел в сторону Themida или VMProtect.
От бесплатных версий толку точно не будет.
 
Я бы смотрел в сторону Themida или VMProtect.
От бесплатных версий толку точно не будет.
Да, бесплатные скорее всего шляпа. Правда на просторах github вот что нашарил. PushpenderIndia/crypter написал автору, тот пока не ответил. Если вам не трудно может вы разъясните, поможет мне этот проект или он только для vm предназначен. И ещё может сможете кого посоветовать кто за деньги бы смог мне криптануть, а то что то детям из телеге не сильно верится)
 
И ещё может сможете кого посоветовать кто за деньги бы смог мне криптануть, а то что то детям из телеге не сильно верится)
Поищите темы с отзывами на проверенных хак форумах.

Если вам не трудно может вы разъясните, поможет мне этот проект или он только для vm предназначен.
Он только для скриптов на Пайтон. Смотрите, на чём ваш софт написан.
 
Поищите темы с отзывами на проверенных хак форумах.


Он только для скриптов на Пайтон. Смотрите, на чём ваш софт написан.
Да, мой именно на Пайтон написан. Ух цены конечно на VMProtect огонь. Видать реально хороший продукт.
Мерси за обратную связь
 
Да, мой именно на Пайтон написан.
Тогда можешь тот обфускатор попробовать перед сборкой в .exe-шник.
Если не поможет, то сверху ещё протектором накрыть. У темиды есть демка, чтобы проверить, заработает-ли оно потом.
 
Тогда можешь тот обфускатор попробовать перед сборкой в .exe-шник.
Если не поможет, то сверху ещё протектором накрыть. У темиды есть демка, чтобы проверить, заработает-ли оно потом.
Круто. Завтра попробую. Надеюсь по везёт )
 
Так он же .net зависимый.Куча начиная с Beds протектора,заканчивая DotNetPatcher и прочих протекторов и обфускаторов.Это с нативном сложно.

То есть той же обфускацией можно добиться даже чистой статики,но на рантайме будет иная картина.Фуд по статике и по рану вряд ли ты получишь на паблик рат.
 
Так он же .net зависимый.Куча начиная с Beds протектора,заканчивая DotNetPatcher и прочих протекторов и обфускаторов.Это с нативном сложно.

То есть той же обфускацией можно добиться даже чистой статики,но на рантайме будет иная картина.Фуд по статике и по рану вряд ли ты получишь на паблик рат.
У меня там другой прикол получается. Нашёл криптор на гитхабе. Сделал, закинул на сканер. Все ок. Из 26 только 2 спалили. Но проблема в том что и сам ехе не работает. Пишет что не хватает модуля bypassvm. Главное в самом крипторе он есть, но при компиляции его нет
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab