IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Авторский Софт (http://www.imho.ws/forumdisplay.php?f=92)
-   -   Afx!AvSpoffer - прячем трояны\вирусы от антивирусов (http://www.imho.ws/showthread.php?t=52972)

fij 06.03.2004 04:08

Afx!AvSpoffer - прячем трояны\вирусы от антивирусов
 
Вложений: 1
Afx!AvSpoffer
Программа позволяет cпрятать практически любой Win32 вирус\троян от большинства антивирусов не нарушая при этом работоспособности вируса\трояна.

ИСХОДНЫЙ КОД МОЖНО ПОЛУЧИТЬ У АВТОРА по запросу

Для того чтобы не было глупых вопросов обязательно читать README!!!.txt особенно второй и третий пункты

Программа создана ТОЛЬКО в образовательных и познавательных целях.

Я не несу НИКАКОЙ ответственности за возможный принесенный ущерб моим продуктом! Всё просто: Если вы несогласны с этим соглашением не пользуйтесь данным продуктом :-)

Почитать и скачать можно тут www.fi7.net

PS Касперский следит за обновлением программы и добавляет ее в базу к себе регулярно как win32.virtool.AvSpoffer и что самое смешное они даже не интересовались как она работает. Тоесть посли использования этой программы на свою копию Она перестает детектится :-)

Скрин:

mr.Flash 06.03.2004 18:30

Интересно кому она нужна?Может кул-хацкерам:)

fij 07.03.2004 02:35

хм вообщето нужна тем кто пытается разобратся в этих механизмах...Так как литература по этим делам довольно смутная и ее оч немного а так сурс есть сел и поехал

ivanich 13.03.2004 05:18

Уважаемый fij

Не могу оценить твою прогу, но с русским языком у тебя определенно туговато.
Вот цитата с твоей странички:

"В процессе написания этой программы я сталкивался с определенными проблеммами
и заметил кучу особенностей многих антивирусов. Думаю Вам будет интерестно узнать
какой же антивирус действительно толковый и что к чему да почему и особбено мелочи о
которых помалкивают разработчики АВ."

Это посильнее "Фауста" Гете. И мыло соответствует: fbi27@mail.ru
Но это уже из серии гоголевских говорящих фамилий.

Одним словом, крутизна. Полная.

fij 23.03.2004 03:53

Задумайся о том что всё это ПИСАлось в три чиса ночи в Ужастна жжудком состоянийи 8)

KpNemo 02.04.2004 06:56

ivanich
первое это не флеймить. при чём тут знание русского к софту ?
если есть замечание не по софту кидать в приват !!!

V@nya 03.04.2004 07:36

fij, клёвая прога и очень нужная, например скачал ты троян, чтобы комунибудь кинуть, а этот троян как обычто палят антивирусы, тут-то эта прога и поможет.
Спасибо автору.

TDz 07.04.2004 22:35

V@nya
того же Dr.Web вздрючить будет оч сложно. Надо пакать пару раз этой прогой вперемешку с другими - типа AsPack или другой навесной защитой

fij 09.04.2004 05:50

dr.web лажа....эмулятор только хороший....как доделаю опцию полифи будет веб кнокать

TDz 09.04.2004 12:49

fij
не спорю - но дрвеб глубже всех копает. а после десяти шифрований шанс повредиь файл сильно возрастает

fij 15.04.2004 04:11

Выйду из под любого существующего файрвола если надо (когда троянка запустилась на машине)
зы.Делал не для того чтобы вирусы расспостраняли это раз..
До лонгхорна нет дела это Два...
и три...это пожалуй то что сейчас активно изучаю 3дмакс милкшейп и прочую лабуду...вобщем есть чем заниматся....а это так...развлечение...

TDz 15.04.2004 04:19

[ОФФТОП]

fij
У меня NAT полусамописный - всё завязано на контроллер железный. Сомневаюсь что выйдешь :)

[/ОФФТОП]

А вот за новые версии будем тебе благодарны

fij 18.04.2004 15:06

Говорю выйду значит выйду....Версию новую выложил недавно....
kernel386.boom.ru

Kurunir 20.04.2004 06:05

Программа неплохая, спору нет. Но не хватает полиморфного (full) шифрования, неплохо бы добавить пермутацию. Хотя бы от z0mbie. Жду новой версии.

TDz 20.04.2004 09:19

Ладно - это беспредметный спор. Я не понимаю как ты исполнением локального кода выйдешь под не-локальным фаером, а ты всёравно код не дашь. Прога пользительна - но пока слабовата. Замечены баги:

1. не работает твой AsPack - паковал своим последней версией
2. не работает с большим кол-вом секций - по крайней мере когда они по-разному называются. укажи пожалуйста максимальное кол-во и прочие ограничения
3. для проверки взял калькулятор - calc.exe виндозный. Что отдельно шифрование, что отдельно рандомизация и уже тем более вместе файл портят с первой попытки. Вот такие дела

fear factor 21.04.2004 04:29

да задумка проги хороша но ещё багов хватает, death сервак испортила, зато theef хоршо шифранула шо каспер и не понял шо то было, а вот траян ремувер неумолкал о том что это theef 2.0. а каспер меня ваше огорчил --все что перекодиш твоей пргой он все молчит (kav 4,5,0,48)

fij 27.04.2004 17:44

есть новый хостинг новый дизайн и новая версия...которая работает еще более стабильно и помоему уже ничего не портит.....скоро всё выложу...

fij 02.05.2004 02:14

хм...вторник среда...(4-5ое мая) всё будет абсолютно новое.
домен уже есть

nolip 02.05.2004 22:38

Оптимизни по размеру. 199К это дико. На чем писал?

fij 03.05.2004 03:04

А 13к это нормально? Как и обещал ВСЕ ЛЕЗУТ СЮДА www.fi7.net
Дело в том что в архиве был АСПак...именно он и занимал 99% архива...Сама софта весит мало..Написана на 6ом визуале (c++)...Отсюда и приставка afx (тоесть мфц)

Kurunir 07.05.2004 03:25

Версия 1.48 на сервере отсутствует. Но это еще не все :)
Система w2k sp3 простой notepad.exe - не работает шифровалка :) пишет после обработки, что не найдена dll и все.

fij 09.05.2004 02:40

Разберусь....А насчет качания...всё качается...всё выложено давным давно

mishgan2 11.05.2004 15:49

Идея проги отличная. Надеюсь со временем выйдет стабильная версия

feronix 12.05.2004 10:44

fij
Мне кажется, что главный минус - много байт приписывает к модифицируемому (подопытному) файлу-вирусу.

Не входит в планы уменьшить кол-во приписываемых байтов?

helldomain 12.05.2004 10:54

Naschet pripisiwaemih baitow: poprobui pouzat UPX ;-).

feronix 12.05.2004 11:00

helldomain
Я натравливаю прогу на уже сжатые трои. Изредка на незапакованные. Чтоб антивири не распознавали виря в моём трое приходится его часто несколько раз обрабатывать троя. Итог: трой до обработок весил 10 кило, а стал весить 16 кило. В принципе, и то и другое - довольно немного весят. Но всё-таки, многова-то приписывает

fij 18.05.2004 04:32

Размер уменьшу...СкриптДвижок ждем с нетерпением...

nemur 31.05.2004 20:21

> Ne zabivayte chto krove antivirya na kompe moget bit firewall. A troyanu iz
> pod firewalla viyti ne ochen to prosto na prostori interneta.

Можно, скажем, через Internet Explorer, если ему доступ разрешен файрволом. Так, например, Perfect Keylogger делает.

Kurunir 16.06.2004 03:28

Да программа не плохая, но касперыч не дремлет, вчера обрабатывал 10 старых нюкеров, так касперский из 10 - 8 определил... Нужно все таки усложнить шифрование, полиморфным и добавить антитрассировку.....

Псих 23.06.2004 03:34

Не нею я пытался спрятать dcom плойт .. он после этого не запускался!

Interceptor 29.06.2004 15:35

Kurunir
Цитата:

Да программа не плохая, но касперыч не дремлет
Каспер регулярно посещает сайт разработчика и делает свои выводы ;)

Псих
Цитата:

Не нею я пытался спрятать dcom плойт .. он после этого не запускался!
У меня всё отлично запустилось!

fear factor 16.07.2004 06:21

fij
а что случилось с www.fi7.net ?

Link 16.07.2004 08:54

хостинг прикрыл :(

fear factor 17.07.2004 03:14

так а как насчет новых версий? что прикрыли "лавочку" дело?

Link 17.07.2004 06:36

ну последняя версия 1.51 а насчет обновлений надо у Фижа спрашивать

fear factor 18.07.2004 03:35

Цитата:

Kurunir:
но касперыч не дремлет
определяет как PE_Patch.AvSpoof
жаль :(

fij 16.08.2004 10:00

re
 
Сайт переехал......Новый адрес будет работать в течении месяца....Спрашивать через неделю у меня в аське....

fij 06.09.2004 04:19

Вышлю кому нада на мыло......Соберитесь бандой так чтобы за один раз...стучитесь в асю 111397611 последняя версия 1.49....пре релиз 1.50той

Interceptor 06.09.2004 22:46

fij
А когда планируешь доделать сайт?

fij 21.09.2004 17:39

2.0 выпущен куча нового :)


Часовой пояс GMT +4, время: 03:31.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.