Text Size
Domingo, Agosto 01, 2010

Usuario Conectado

               ¿Sin cuenta todavía?

Masa crypter 2.0

remplaza_fecha('19 de abril de 2009');

Les presento la segunda version del Masa crypter programado por Masangel, un crypter FUD al dia de hoy, con catacteristicas muy basicas:

-Soporta EOF, tambien lo detecta
-Realinear el PE
-Cambiear OEP

alt

No hay mucho mas que decir sobre este crypter, pasen por la web de su autor masasoftware.blogspot.com

Descarga
Masa crypter 2.0 (rapidshare)
Masa crypter 2.0 (megaupload)
pass: troyanosyvirus.com.ar

TYV Crypter 1.0

remplaza_fecha('3 de abril de 2009');

TYV crypter es un nuevo encriptador creado por m3mo_11 especialmente para los usuarios de troyanosyvirus.
El crypter se destaca por sus 2 metodos de encriptacion o stubs, CryptApi y RC4 pudiendo cambiar la clave de encriptacion, posee un "Anti debugging" basico y la posibilidad de encriptar archivos que poseen EOF data como bifrost, tambien se puede seleccionar el icono del archivo de salida.

alt

Al dia de hoy es 100% indetectable y supongo que soporta todos los troyanos que pueden encontrar en el blog. Esperemos que dure un buen tiempo indetectable.

Descarga
TYV crypter 1.0 (rapidshare)
TYV crypter 1.0 (megaupload)
Pass: troyanosyvirus.com.ar

Cactus Metamorph 0.3

remplaza_fecha('1 de abril de 2009');

Cactus Metamorph 0.3 es la ultima version de este fabuloso programa creado por MadAntrax, un reconocido usuario de elhacker.net, ahora no explicare lo que hace el programa ya que el autor creo una extensa descripcion del mismo, y quien mejor que el para explicar todo sobre su herramienta, asi que solo pondre la descripcion que dio el. De todas formas al final dare mi opinion sobre el Cactus metamorph 0.3.

alt

-----> De ahora en adelante texto escrito por el autor MadAntrax

Listado de funcionalidades 0.3
[ + ] Modificar TimeDateStamp Permite modificar las fechas de creación, acceso y modificación del fichero final
[ + ] vMap: Offset Pointer (Muestra de forma gráfica que zonas del código se han modificado)
[ + ] Sistema de Log's (Genera y guarda un log con los cambios realizados al fichero, junto con TODOS sus offset's modificados)
[ + ] Virtual EOF (añade hasta 25 Kbytes de código adicional, altera el tamaño)
[ + ] Clonación de Código: Permite modificar el ejecutable con partes del código de otro ejecutable inofensivo
[ + ] Diccionario Estático: Selecciona de forma aleatoria un carácter hexadecimal para modificar el fichero
[ + ] Botón 'Detener': para finalizar el proceso de Metamorph en cualquier momento
[ + ] Ayuda Dinámica: Pulsar los botones '?' para ver la ayuda
[ + ] Mejoras en la GUI: Barra de título animada.
[ + ] Mejoras en la GUI: Añadida ventana de "About" con efecto petardos xD
[ + ] Mejoradas las estadísticas, ahora son más eficientes
[ + ] Mejoras en el código interno, los bucles y condiciones son ahora más estables y rápidos
[ + ] Se han cambiado los valores hexadecimales de los diccionarios
[ + ] Aumentados y mejorados los niveles de Ofuscación

Descripción
Este sencillo programa permite modificar un archivo ejecutable compilado (binario) para alterar su estructura interna sin modificar el tamaño original (ni aumentan ni disminuyen los bytes finales). No añade ningún Stub ni descomprime código en tiempo de ejecución. Si modificas 2 veces un mismo archivo obtendrás 2 ficheros distintos, nunca obtendrás 2 copias idénticas de un mismo fichero. Ahora como novedad podrás aumentar el tamaño del fichero modificado, añadiendo hasta 25 Kbytes de datos adicionales. También podrás usar partes del código de otra aplicación inofensiva para modificar tu ejecutable, de esta forma tu 'malware' tendrá partes de código de otra aplicación 'normal' y podrás despistar algo mejor a los Antivirus. Se ha añadido el módulo vMap que muestra en pequeñas celdas las zonas de código que se han modificado, permite también generar y guardar un archivo .log con todos los datos y modificaciones hechas al ejecutable, junto con el listado COMPLETO de los offset's modificados. De esta forma podrás utilizar el listado de offset's para modificar manualmente el mismo ejecutable sin necesidad de lanzar el proceso de nuevo o para integrarlo con otras tools.

Se ha añadido un nuevo modulo llamado 'Modificar TimeDateStamp'. Esto nos permite generar una fecha aleatória y establecerla como fecha de creación, acceso y modificación del fichero. De esta forma la víctima no sospechara si ve un fichero en su sistema con una fecha antigua. Además hay AntiVirus que no escanean ficheros con fechas muy inferiores. A parte permite dejar más modificado el ejecutable.

Para que sirve?
Los AntiVirus detectan un archivo malicioso si encuentran en su interior un patrón de datos que los identifican como tal. Un simple ejemplo:

fichero1

01010101011101010101
Los AntiVirus almacenan en su fichero de firmas un patrón que les ayuda ha identificar un archivo malicioso (firma), en este ejemplo diremos que es 01110. Bien, si yo consigo detectar cual es el patrón que delata a mi fichero malicioso y consigo cambiarlo un poco obtendré un fichero inocuo al AntiVirus, por ejemplo:

fichero2
01010101011111010101

Al realizar está técnica pueden ocurrir 3 cosas:

El fichero final se ha modificado perdiendo su funcionalidad
El fichero final se ha modificado manteniendo su funcionalidad, pero los AV lo siguen detectando
El fichero final se ha modificado manteniendo su funcionalidad, y los AV NO lo siguen detectando

Está claro que nosotros queremos llegar al 3º punto, pero no es una tarea sencilla: Hay que ir modificando los Offset's del fichero hasta dejarlo ligeramente modificado, sin "romper" el ejecutable y que el AV no lo detecte. Bien, pues Cactus Metamorph realiza esta tarea de forma automatizada y en pocos segundos.

Como funciona realmente?
Cactus Metamorph coge un fichero compilado (*.exe) y examina TODOS Y CADA UNO de los Offset's del fichero, intentando modificar aquellos que no comprometen la estabilidad ni el funcionamiento del fichero, dejándolo intacto en cuanto a funcionalidad, pero modificado en cuanto a su estructura.

Cabe destacar que Cactus Metamorph no utiliza Stub's, no añade código adicional al ejecutable final, no comprime su estructura ni la expande. No altera su tamaño, deja y respeta hasta el último byte del fichero original (en la versión 0.2 puedes añadir código, modificando los últimos bytes). Después de la metamorfosis, el fichero final cambia por completo, modificando su MD5, CRC32, etc...

Entonces... ¿este programa deja indetectable cualquier fichero o troyano?
No, y lo repito 100 veces más: NO. Cactus Metamorph no asegura que el fichero final vaya a quedar indetectable, es más, si intentas usar este programa con ficheros famosos (Poison Ivy, Bifrost, etc...) no conseguirás nada, pues estos ficheros tienen las firmas en los Offset's vitales del fichero, si se intentan modificar se vuelven inestables y no funcionan.

Este programa te permitirá modificar de forma masiva aquellos Offset's que no son vitales de un ejecutable y dependiendo de cada caso obtendrás:

Un fichero funciona indetectable
Un fichero funcional detectado
Un fichero no funcional (roto)

Dependiendo del nivel de Ofuscación y del Tamaño del Diccionario obtendrás un fichero más o menos modificado. En el cuadro de estadísticas obtendrás un valor llamado Total Offsets que indica cuantos Offset's se han modificado. Cuanto mayor es ese número mejor. Cada vez que uses este programa generará un fichero completamente distinto al anterior con un MD5 distinto. Disfrútalo

Bueno, dejo ya de escribir, espero que haya quedado claro más o menos cómo funciona el programa. Os recomiendo que lo probéis, modifica un fichero y lo subes a virustotal.com para ver si has conseguido "burlar" algún Antivirus.

----> Hasta aqui texto escrito por MadAntrax

En mi opinion es un muy buena herramienta, ya lo era su version anterior, por las pruebas realizadas no sirve para dejar algun virus 100% indetectable, pero ayuda a quitar antivirus por firmas, ademas modifica muy bien el codigo, esto convinado con un buen crypter puede tener resultados muy favorables, solo es cuestion de hacer pruebas convinandolo con distintos programas.

Descarga
Cactus metamorph 0.3 (rapidshare)
Cactus metamorph 0.3 (megaupload)
Pass: troyanosyvirus.com.ar

Billar Crypter c2.0

remplaza_fecha('11 de febrero de 2009');

Ya esta disponible para la descarga la nueva version del Billar crypter programado por 4n0nym0us.
Creado especialmente para los visitantes de troyanosyvirus e indetectables. Al dia de hoy es 100% indetectable y soporta EOF data para usar con bifrost. Tambien incluye un cambiador de iconos simple.

alt
alt

Descarga
Billar Crypter c2.0 (rapidshare)
Billar Crypter c2.0 (megaupload)
Pass: troyanosyvirus.com.ar

Eye Crypter little edittion

remplaza_fecha('30 de enero de 2009');

Esta es una nueva version publica del Eye crypter creado por Fakundo, al dia de hoy 100% indetectable, sus caracteristicas prinsipales son:

-EOF data support (para utilizar con bifrost, spy net, etc)
-Bypass KAV 2009
-Bypass Avira antivir

alt

File: Stub.exe
SHA-1 Digest: b76f70e861ec0751cc886f715cd3f7b557655eb2
Size: 16384 bytes
Detected Packer: Microsoft Visual Basic v5.0/v6.0
Status: Potentially Clean (Confidence 100.00%)
Date Scanned: Fri Jan 30 12:13:34 +0000 2009

Scan: http://scanner.virus.org/scan/QMxUX6Qjx/b76f70e861ec0751cc886f715cd3f7b557655eb2


Descarga
Eye Crypter little edittion (rapidshare)
Eye Crypter little edittion (megaupload)

Ya esta disponible El eye crypter 3 privado con garantia de 3 REFUDS por 80 Euros, para compras contactar a Esta dirección electrónica esta protegida contra spam bots. Necesita activar JavaScript para visualizarla

FUDSOnly Online Crypter V1

remplaza_fecha('9 de enero de 2009');

FUDSOnly Online Crypter es un crypter online programado por nuestros amigos de FUDSOnly.
Se trata de una version beta, que deja 100% indetectable los troyanos que no contienen EOF data al dia de hoy, como por ejemplo el Poison Ivy 2.3.2.

Cada vez que es detectado por algun antivirus, se actualiza el stub y se lo hace indetectable nuevamente.

Este servicio es el mas seguro, no requiere descargas en tu pc y es totalmente gratuito.

alt

FUDSOnly Online Crypter V1:
http://www.fudsonly.com/Crypter

Me fui de vacaciones hasta el miercoles 14, asi que no se actualizaran los comentarios hasta que vuelva... tampoco respondo mails!!

Saludos

Elite Protector 2.0 PRIVADO

remplaza_fecha('19 de diciembre de 2008');

Ya salio a la venta la nueva version del Elite Protector de WHO, una herramienta que permite proteger tus archivos de los crackers y antivirus. Deja 100% indetectable cualquier malware a todos los antivirus.

alt

Esta nueva version posee todas las caracteristicas del Elite protector 1.0, mas las siguientes:

-Spread USB
Propaga tu server por medios extraibles USB, como pendrives, MP3, MP4, etc.

-Spread P2P
Propaga tu server por la red P2P, como por ejemplo Ares, Emule, etc

-GUI mejorada
Se cambio el diseño y se mejoro el sistema de informacion de tareas realizadas

Caracteristicas incluidas

-Opciones
*Anti sandboxie
*Anti Maquinas virtuales
*Bypass defensa Proactiva del kaspersky
*Comprimir el archivo (UPX,FSG,UCL..)
*Ejecutar oculto
*Melt (Borrar archivo al ejecutar)
*Ejecucion en memoria.
*Conservar EOF data
*Realinear PE header
*Eliminar los recursos no utilizados
*Establecer atributos de archivo +H y +S
*Universal Anti Sandboxes
*Validar PE header
*Incrementar sitio con bytes
*Anti VMware
*Anti Anubis sandbox
*Anti Norman sandbox
*Anti CW sandbox
*Anti sunblet sandbox
*Anti "is debug present"
*Anti Thread expert
*Anti JoeBox
*Anti Olly Debug
*Anti Filemon
*Anti Regmon
*Anti Procmon

*Inyectar el archivo en un proceso especifico (FWB+)
-Explorador por defecto
-Seleccionar
*Drop del archivo
-Nombre de archivo:
-Cambiar atributos del archivo (oculto, solo lectura y sistema)
*Cambiar la fecha del archivo por una mas antigua
*Cambiar la extension del archivo
*Proteger el archivo con contraseña
*Desactivar modo a prueba de errores
*Desactivar Administrador de tareas
*Desactivar editor de registro
*Desactivar Restauracion de sistema
*Desactivar Regedit
*Desactivar Ejecutar
*Desactivar Escritorio
*Desactivar Barra de herramientas
*Desactivar Boton inicio
*Desactivar MsConfig

-Configurar cuadro de mensajes

-Icono
*Mantiene icono original
*Sin icono (ahorra unos pocos Kbs)
*Reemplazar el icono (32 Bits)

-Multi Encriptacion
-Llave de encriptacion aleatoria
-Juntar con uno o mas archivos

Algunas imagenes del Elite Protector 2.0

alt
alt




Lo ves complicado de utilizar?
No hay problema, si no sabes usarlo yo o el programador te enseñamos a utilizar lo basico como para dejar tu server bindeado con el archivo que quieras con icono cambiado, indetectable... etc listo para enviar.

Garantia
Ahora tiene garantia de 3 REFUDS, o sea que te cambiamos totalmente gratis tu stub hasta 3 veces por si te lo detectan los antivirus.
En la version anterior se le cambio el stub a solo un 5% de los clientes, El resto siguen con su stub prinsipal indetectable.

Compras
El elite protector 2.0 tiene un precio de 100 Euros, Si estas interesado en comprar Elite Protector 2.0 con un stub totalmente privado y garantia de 3 REFUDS, envia un mail a Esta dirección electrónica esta protegida contra spam bots. Necesita activar JavaScript para visualizarla o contactame mediante la PAGINA DE CONTACTO, y te respondere a la brevedad.

Puedes descargar la version 1.0 de forma gratuita al final del post oficial: Elite Protector - Public and Private Version (obiamente esa version ya es detectada por los antivirus).


Hack y Crack - Hack Y Crack