Я вообще видел продают почищенный RCryptor v1.3-1.6 с измененным дизайном за 15-20 wmz.
Поэтому по статье сталина вполне можно замодить старенький добрый RCryptor, от доктора, нода думаю потянет, а вот касперский детектит изменение Entry Point как новый Win вирус, но все же. )
ога, там пару байт в коде стаба изменить и всё гуд ;-) а вот как вы будите RPolyCrypt чистить хз =\ там даж загрузчик морфецо \= ток если каждый файл после криптовки ручками .....
Killerkod я не хочу RCryptor)) он у меня есть...и фрикриптор чистый тоже...я хочу толькоо RPolyCrypt.... а то палевны оутпост с процессов снимать)) Сталин, а можете поподробней сказать где именно после криптовки ручками надо работать? а то я чёт не врубаюсь...
Killerkod я не хочу RCryptor)) он у меня есть...и фрикриптор чистый тоже...я хочу толькоо RPolyCrypt.... а то палевны оутпост с процессов снимать)) Сталин, а можете поподробней сказать где именно после криптовки ручками надо работать? а то я чёт не врубаюсь...
если ты о крипторе глофа то просто открое его хев редактором ищи кусок кода (стаб) как правило в самом низу и начинай дабовлять мусор к примеру смотришь инсрукция ,
ноп
ноп ты ее замени на mov eax,eax
ну или
ноп
mov eax,0
ноп
а ты меняй в место нопа push eax
mov eax,0 пропускаем
след. ноп ставим pop eax
ну короче мусор кидаем в код по тому как каспер палит только сигнатуры у него эвристик слабый
если ты о крипторе глофа то просто открое его хев редактором ищи кусок кода (стаб) как правило в самом низу и начинай дабовлять мусор к примеру смотришь инсрукция ,
ноп
ноп ты ее замени на mov eax,eax
ну или
ноп
mov eax,0
ноп
а ты меняй в место нопа push eax
mov eax,0 пропускаем
след. ноп ставим pop eax
ну короче мусор кидаем в код по тому как каспер палит только сигнатуры у него эвристик слабый
че т не получается.. через winhex эт можно сделать?