Криптуем .NET до FUD | ФОРУМ СОЦИАЛЬНОЙ ИНЖЕНЕРИИ ⭐️MeHack⭐️ - Читы, базы, раздачи аккаунтов, сливы скриптов, способы заработка

Криптуем .NET до FUD

Тема в разделе "Крипторы", создана пользователем Адмирал, 10.04.18.Просмотров: 746

  1. Адмирал Гость

    Адмирал

    розыгрышей
    Из-за того что я перехожу с .NET на Native пришло время слить очень не обычный способ протект (и крипта).

    Нам понадобится:
    • .NET Reactor 5.0.0.0
    • VMProtect (любая версия)
    • Наш Managed (.net) файл (вирус)
    Я для примера возьму билд своего .NET клипера, изначальный детект файла:
    Скрытый контент. Для просмотра Вы должны быть зарегистрированным участником
    Скрытый контент. Для просмотра Вы должны быть зарегистрированным участником

    Будем чистить Scan-Time.

    • Я не несу ответственность за использование данного метода. Проверяйте свои файлы на работоспособность после крипта.
    • Ссылок не будет, весь софт есть в интернете.



    Мы получили новый файл, который является полностью обфусцированным, но и у этого метода есть один метод обхода этой защиты.

    Проверяем новый файл:
    Скрытый контент. Для просмотра Вы должны быть зарегистрированным участником
    Скрытый контент. Для просмотра Вы должны быть зарегистрированным участником

    Мой клипер успешно функционировал после этого.

    Подвожу итог:
    [+] Скан-Тайм снижен с 10 до 1
    [+] Файл полностью обфусцирован и простая декомпиляция его не пробьет
    [-] Ран-тайм упал с 0 поднялся на 1
    [-] Вес файла увеличен на 8300%
    [-] Существует способ эксплуатации уязвимости для такого метода