ChAt *TrOyAnOs viCToRiAnOS*

Mostrando entradas con la etiqueta CRYPTER. Mostrar todas las entradas
Mostrando entradas con la etiqueta CRYPTER. Mostrar todas las entradas

Cactus Metamorph 0.3

sábado, 4 de abril de 2009

Cactus Metamorph 0.3 es la ultima version de este fabuloso programa creado por MadAntrax, un reconocido usuario de elhacker.net




A CONTINUACION LAS CARACTERISTIKAS DE ESTA MAGNIFIKA HERRAMIENTA Y EXPLICACION DEL PROGRAMADOR BY MadAntrax

Listado de funcionalidades 0.3
[ + ] Modificar TimeDateStamp Permite modificar las fechas de creación, acceso y modificación del fichero final
[ + ] vMap: Offset Pointer (Muestra de forma gráfica que zonas del código se han modificado)
[ + ] Sistema de Log's (Genera y guarda un log con los cambios realizados al fichero, junto con TODOS sus offset's modificados)
[ + ] Virtual EOF (añade hasta 25 Kbytes de código adicional, altera el tamaño)
[ + ] Clonación de Código: Permite modificar el ejecutable con partes del código de otro ejecutable inofensivo
[ + ] Diccionario Estático: Selecciona de forma aleatoria un carácter hexadecimal para modificar el fichero
[ + ] Botón 'Detener': para finalizar el proceso de Metamorph en cualquier momento
[ + ] Ayuda Dinámica: Pulsar los botones '?' para ver la ayuda
[ + ] Mejoras en la GUI: Barra de título animada.
[ + ] Mejoras en la GUI: Añadida ventana de "About" con efecto petardos xD
[ + ] Mejoradas las estadísticas, ahora son más eficientes
[ + ] Mejoras en el código interno, los bucles y condiciones son ahora más estables y rápidos
[ + ] Se han cambiado los valores hexadecimales de los diccionarios
[ + ] Aumentados y mejorados los niveles de Ofuscación

Descripción
Este sencillo programa permite modificar un archivo ejecutable compilado (binario) para alterar su estructura interna sin modificar el tamaño original (ni aumentan ni disminuyen los bytes finales). No añade ningún Stub ni descomprime código en tiempo de ejecución. Si modificas 2 veces un mismo archivo obtendrás 2 ficheros distintos, nunca obtendrás 2 copias idénticas de un mismo fichero. Ahora como novedad podrás aumentar el tamaño del fichero modificado, añadiendo hasta 25 Kbytes de datos adicionales. También podrás usar partes del código de otra aplicación inofensiva para modificar tu ejecutable, de esta forma tu 'malware' tendrá partes de código de otra aplicación 'normal' y podrás despistar algo mejor a los Antivirus. Se ha añadido el módulo vMap que muestra en pequeñas celdas las zonas de código que se han modificado, permite también generar y guardar un archivo .log con todos los datos y modificaciones hechas al ejecutable, junto con el listado COMPLETO de los offset's modificados. De esta forma podrás utilizar el listado de offset's para modificar manualmente el mismo ejecutable sin necesidad de lanzar el proceso de nuevo o para integrarlo con otras tools.

Se ha añadido un nuevo modulo llamado 'Modificar TimeDateStamp'. Esto nos permite generar una fecha aleatória y establecerla como fecha de creación, acceso y modificación del fichero. De esta forma la víctima no sospechara si ve un fichero en su sistema con una fecha antigua. Además hay AntiVirus que no escanean ficheros con fechas muy inferiores. A parte permite dejar más modificado el ejecutable.

Para que sirve?
Los AntiVirus detectan un archivo malicioso si encuentran en su interior un patrón de datos que los identifican como tal. Un simple ejemplo:

fichero1

01010101011101010101
Los AntiVirus almacenan en su fichero de firmas un patrón que les ayuda ha identificar un archivo malicioso (firma), en este ejemplo diremos que es 01110. Bien, si yo consigo detectar cual es el patrón que delata a mi fichero malicioso y consigo cambiarlo un poco obtendré un fichero inocuo al AntiVirus, por ejemplo:

fichero2

01010101011111010101
Al realizar está técnica pueden ocurrir 3 cosas:

El fichero final se ha modificado perdiendo su funcionalidad
El fichero final se ha modificado manteniendo su funcionalidad, pero los AV lo siguen detectando
El fichero final se ha modificado manteniendo su funcionalidad, y los AV NO lo siguen detectando

Está claro que nosotros queremos llegar al 3º punto, pero no es una tarea sencilla: Hay que ir modificando los Offset's del fichero hasta dejarlo ligeramente modificado, sin "romper" el ejecutable y que el AV no lo detecte. Bien, pues Cactus Metamorph realiza esta tarea de forma automatizada y en pocos segundos.

Como funciona realmente?
Cactus Metamorph coge un fichero compilado (*.exe) y examina TODOS Y CADA UNO de los Offset's del fichero, intentando modificar aquellos que no comprometen la estabilidad ni el funcionamiento del fichero, dejándolo intacto en cuanto a funcionalidad, pero modificado en cuanto a su estructura.

Cabe destacar que Cactus Metamorph no utiliza Stub's, no añade código adicional al ejecutable final, no comprime su estructura ni la expande. No altera su tamaño, deja y respeta hasta el último byte del fichero original (en la versión 0.2 puedes añadir código, modificando los últimos bytes). Después de la metamorfosis, el fichero final cambia por completo, modificando su MD5, CRC32, etc...

Entonces... ¿este programa deja indetectable cualquier fichero o troyano?
No, y lo repito 100 veces más: NO. Cactus Metamorph no asegura que el fichero final vaya a quedar indetectable, es más, si intentas usar este programa con ficheros famosos (Poison Ivy, Bifrost, etc...) no conseguirás nada, pues estos ficheros tienen las firmas en los Offset's vitales del fichero, si se intentan modificar se vuelven inestables y no funcionan.

Este programa te permitirá modificar de forma masiva aquellos Offset's que no son vitales de un ejecutable y dependiendo de cada caso obtendrás:

Un fichero funciona indetectable
Un fichero funcional detectado
Un fichero no funcional (roto)

Dependiendo del nivel de Ofuscación y del Tamaño del Diccionario obtendrás un fichero más o menos modificado. En el cuadro de estadísticas obtendrás un valor llamado Total Offsets que indica cuantos Offset's se han modificado. Cuanto mayor es ese número mejor. Cada vez que uses este programa generará un fichero completamente distinto al anterior con un MD5 distinto. Disfrútalo

Bueno, dejo ya de escribir, espero que haya quedado claro más o menos cómo funciona el programa. Os recomiendo que lo probéis, modifica un fichero y lo subes a virustotal.com para ver si has conseguido "burlar" algún Antivirus.

DESCARGA RAPIDSHARE: http://rapidshare.com/files/217430907/Cactus_metamorph_0.3..rar
*TROYANOS VICTORIANOS*

SEVEN CRYPTER Versión Privada 100% FUD

lunes, 23 de febrero de 2009

SEVEN CRYPTER VERSION PRIVADA PROGRAMODO POR SKYWEB07 EN VB6 .

EL crypter CUENTA 10 Tipos diferentes de encryptación.. el comprador escoge el que más le guste o el más potente y se le hace un Stub diferente de los demás...El peso del Stub dependera del tipo de encryptación que se escoja ya que cada encryptación tiene un peso diferente!

CARACTERISTICAS DEL "SEVEN CRYPTER"

  • TOTALMENTE FUD


  • PERMITE ENCRYPTAR TODO TIPO DE RATS INCULUSO CON EOF DATA


  • PERMITE CAMBIAR EL ICONO DEL ARCHIVO ENCRYPTADO


  • COMPRESION DEL SERVER CON LA ULTIMA VERSION DEL UPX


  • REAJUSTAR ENTRY POINT


  • REAJUSTAR PE HEADER

GARANTIAS :

EL CRYPTER CUENTA CON GARANTIA DE UN MES O UN REFUD EN CASO DE QUE SEA DETECTABLE POR LO ANTIVIRUS

COMPRAS:

EL PRECIO DEL "SEVEN CRYPTER" ES DE 20€ INTERESADOS CONTACTAR CONMIGO VIAL MAIL O AGREGARME AL MSN

contacto:troyanosvictorianos@gmail.com

JUMPER CRYPTER 1.0.1 PRIVADO

jueves, 19 de febrero de 2009

CRYPTER JUMPER programado en vb6 por BY MARGERA NOS HA CREADO UN CRYPTER PARA LOS USUARIOS DE *TROYANOS VICTORIANOS* el programa es muy sencillo y muy facil de usar .desventaja IMPORTANTE PARA QUE NO HAIGAN MALOS ENTENDIDOS no encrypta troyanos que contengan EOF POR EJM BIFROST
GARANTIAS
EL CRYPTER CUENTA CON GARANTIA DE 3 REFUDS POR EL PROGRAMADOR.en el caso que te quedes sin refuds, osea que ahigas agotado los refuds cada actualizacion de stub 5 euros
COMPRAS
EL PRECIO DEL CRYPTER ES DE 20 EUROS para que todo el mundo pueda tenerlo ya saveis la crisis que hay xD..en el caso que te quedes sin refuds, osea que ahigas agotado los refuds cada actualizacion de stub 5 euros
INTERESADOS CONTACTAR CONMIGO POR CORREO O POR MSN
troyanosvictorianos@gmail.com


Eye Crypter V3 Final Edition POR FACUNDO

domingo, 1 de febrero de 2009

Eye Crypter V3 Final EDTION PROGRAMADO EN VB6 POR FACUNDO ES UN CRYPTER MUY BUENO SU CARACTERISCAS PRINCIPALES TIENE MUCHAS PERO LAS QUE DESTACAN SON :
-EOF data support (para utilizar con bifrost, spy net, etc)
-Multiple Exe Binder (Runtime)
-Multiple ALL file type Binder
-P2P Spreader getting keywords from top warez site
-P2P Keyword getter custom script
-Usb Spreading .... Y UNA AMPILIA LISTA DE ANTI-DEBUGGING .









EL PRECIO DEL CRYPTER ES DE 80 EUROS CON GARANTIA DE 3 REFUDS POR EL PROGRAMADOR INTERESADOS POR LA COMPRA CONTACTAR CON :
CUALKIER DUDA DEJAR COMENTARIOS GRACIAS
*TROYANOS VICTORIANOS*

CRYPTER "SPEED PACKET" POR BY REKO

"SPEED PACKET" PROGRAMADO EN VB6 POR REKO ES UN CRYPTER MUY BUENO con una lista de anti-debugging COMPLETA . SE pueden encryptar troyanos como bifrost,poison ivy, spy net etc... aka les dejo una captura








"speed packet" es un crypter muy facil de usar para aquellos usarios que estan iniciando en el mundo de los troyanos esta es tu herramienta ."SPEED PACKET" ES UNA HERRAMIENTA PRIVADO SU PRECIO ES DE 35 EUROS CON UNA GARANTIA DE 3 REFUDS POR EL PROGRAMADOR.


INTERESADOS POR LA COMPRA DEL CRYPTER DEJAR UN MAIL Y LES RESPONDERE ALA BREVEDAD.
MAIL:troyanosvictorianos@gmail.com.


CONDICIONES DE PAGO :EL PAGO DE EL CRYPTER SE ARA MENDIATE PAYPAL O LIBERTYRESERVE .
CUALKIER DUDA DEJAR VUESTROS COMENTARIOS GRACIAS ;)

*TROYANOS VICTORIANOS*

FUDSOnly Online Crypter V1

sábado, 10 de enero de 2009


FUDSOnly Online Crypter es un crypter online programado por FUDSOnly.
Se trata de una version beta, que deja 100% indetectable los troyanos que no contienen EOF data al dia de hoy, como por ejemplo el Poison Ivy 2.3.2.

Cada vez que es detectado por algun antivirus, se actualiza el stub y se lo hace indetectable nuevamente.

Este servicio es el mas seguro, no requiere descargas en tu pc y es totalmente gratuito.
GRACIAS ALA GENTE DE http://www.fudsonly.com/ POR HACER POSIBLE ESTO ACA LES DEJO EL LINK PARA ASER INDETECTABLE VUESTROS SERVER
http://www.fudsonly.com/Crypter/
TROYANOS VICTORIANOS