Get access to terabytes of porn in Telegram »

Crypters | Crypt Files

Logo of telegram channel crypters — Crypters | Crypt Files C
Logo of telegram channel crypters — Crypters | Crypt Files
Channel address: @crypters
Categories: Adult content (18+)
Language: English
Subscribers: 2.34K
Description from channel

Cryptor is a cryptographic protection program used primarily by computer virus creators and hackers to disguise malware.
Private: @CryptersBot
Escrow: @MalwareGarant
Powered by @MalwareForum

Ratings & Reviews

3.67

3 reviews

Reviews can be left only by registered users. All reviews are moderated by admins.

5 stars

1

4 stars

1

3 stars

0

2 stars

1

1 stars

0


The latest Messages

2023-01-04 15:09:02 x86 PE Mutator

Чрезвычайно полезный в сфере вирусологии инструмент, позволяющий почти что полностью изменить внутренее строение раздела .text внутри PE файла, в котором обычно находится большинство исполняемого кода и переменных (точнее адресов ячеек памяти). Под капотом использует две дополнительных библиотеки: Zydis и AsmJit, что позволяет вместить весь результат внутри той же секции, не создавая новых, тем самым делая сам файл намного компактнее.
К сожалению инструмент находится на стадии разработки, довольно нестабилен, сам по себе экспериментален и поддерживает обфускацию не всех типов PE файлов, но, тем не менее, является эффективным, и отлично справляется со своей задачей, а именно - сокрытием истинного вида кода с сохранением его функционала.

https://github.com/nelfo/Milfuscator

Private: @CryptersBot
Магазин вредоносных ПО -
@MalwareShopBot
Project
@MalwareForum
332 views12:09
Open / Comment
2023-01-02 20:52:01
Интересная таблица обнаруживаемости вирусов разными облачными хранилищами.

Лучше проверить, если собираетесь лить файл с них. От себя ещё добавлю, что github файлы тоже не банит(по крайней мере я такого не видел. На ютуб с него льют, и там по пару месяцев файлы уже висят)

Private: @CryptersBot
Магазин вредоносных ПО -
@MalwareShopBot
Project
@MalwareForum
406 views17:52
Open / Comment
2023-01-01 12:11:33 Free nulled scripts, CMS, apps, themes and plugins.

https://t.me/WebNulleds
458 views09:11
Open / Comment
2023-01-01 11:23:01 Cronos

PoC for a new sleep obfuscation technique leveraging
waitable timers to evade memory scanners.


https://github.com/Idov31/Cronos

Private: @CryptersBot
Магазин вредоносных ПО -
@MalwareShopBot
Project
@MalwareForum

#memory #obfuscate #sleep #av #bypass
483 views08:23
Open / Comment
2022-12-31 18:21:02
#windows #syscall #bypass

Перехват системных вызовов в Windows 11 22H2 like Avast Antivirus.

Исследование, анализ и обход:
https://the-deniss.github.io/posts/2022/12/08/hooking-system-calls-in-windows-11-22h2-like-avast-antivirus.html

Private: @CryptersBot
Магазин вредоносных ПО -
@MalwareShopBot
Project
@MalwareForum
459 views15:21
Open / Comment
2022-12-30 09:21:02
Defender Exclusions BOF

Хороший пример того, что defender отключать не обязательно, достаточно определить "исключения" ииии воспользоваться ими)

https://github.com/EspressoCake/Defender_Exclusions-BOF

Private: @CryptersBot
Магазин вредоносных ПО -
@MalwareShopBot
Project
@MalwareForum
524 views06:21
Open / Comment
2022-12-29 18:45:16
#crypt #av #bypass #polymorph

Shoggoth

open-source project based on C++ and asmjit library used to encrypt given shellcode, PE, and COFF files polymorphically.

https://github.com/frkngksl/Shoggoth

Private: @CryptersBot
Магазин вредоносных ПО -
@MalwareShopBot
Project
@MalwareForum
529 views15:45
Open / Comment
2022-12-28 13:46:02 FUD UUID Shellcode

Довольно интересный и полезный инструмент для скрытого запуска шеллкода на windows машине с помощью функции UuidFromStringA, что позволяет обойти почти все существующие антивирусные алгоритмы.

https://github.com/Bl4ckM1rror/FUD-UUID-Shellcode

Private: @CryptersBot
Магазин вредоносных ПО -
@MalwareShopBot
Project
@MalwareForum
534 views10:46
Open / Comment
2022-12-27 17:45:09
#av #amsi #evasion #bypass

Cheat sheet which will aid you through AMSI evasion.

https://github.com/sinfulz/JustEvadeBro

Private: @CryptersBot
Магазин вредоносных ПО -
@MalwareShopBot
Project
@MalwareForum
544 views14:45
Open / Comment
2022-12-26 14:43:01
#amsi #av #bypass

PatchThatAMSI

6 AMSI patches , both force the triggering of a conditional jump inside AmsiOpenSession() that close the Amsi scanning session. The 1st patch by corrupting the Amsi context header and the 2nd patch by changing the string "AMSI" that will be compared to the Amsi context header to "D1RK". The other just

https://github.com/D1rkMtr/PatchThatAMSI

Private: @CryptersBot
Магазин вредоносных ПО -
@MalwareShopBot
Project
@MalwareForum
531 views11:43
Open / Comment
2022-12-24 13:24:01
Codecepticon

.NET application that allows you to obfuscate C#, VBA/VB6 (macros), and PowerShell source code. What separates Codecepticon from other obfuscators is that it targets the source code rather than the compiled executables, and was developed specifically for AV/EDR evasion.

https://github.com/Accenture/Codecepticon

Private: @CryptersBot
Магазин вредоносных ПО -
@MalwareShopBot
Project
@MalwareForum

#obfuscate #dotnet #vba #powershell #av #edr #bypass
553 views10:24
Open / Comment
2022-12-23 12:24:02
JuicyPotatoNG

Another Windows Local Privilege Escalation from Service Account to System

https://decoder.cloud/2022/09/21/giving-juicypotato-a-second-chance-juicypotatong/

https://github.com/antonioCoco/JuicyPotatoNG

Private: @CryptersBot
Магазин вредоносных ПО -
@MalwareShopBot
Project
@MalwareForum

#windows #LPE
545 views09:24
Open / Comment
2022-12-22 12:43:01
#pe #packer #obfuscate #av #bypass

AtomPePacker : A Highly Capable Pe Packer

only support x64 exe's
● no crt imports
● api hashing library
● direct syscalls
● ntdll unhooking from \KnownDlls\
● support tls callbacks
● support reallocation in case of needed
● no rwx section allocation
● support exception handling
● elzma compression algorithm
● its local run pe, so it support arguments
● fake imported functions


https://github.com/ORCx41/AtomPePacker

Private: @CryptersBot
Магазин вредоносных ПО -
@MalwareShopBot
Project
@MalwareForum
497 views09:43
Open / Comment
2022-12-21 14:24:02 Очередной скачать и запустить PE в памяти

https://github.com/D1rkMtr/FilelessRemotePE

Private: @CryptersBot
Магазин вредоносных ПО -
@MalwareShopBot
Project
@MalwareForum

#pe #loader
502 views11:24
Open / Comment
2022-12-20 14:39:43 Exploit Service | BlackHat

ZERO DAY'S EXPLOITS

https://t.me/ExploitService
549 views11:39
Open / Comment
2022-12-20 09:27:49 NativeCryptor Source Code

Archive password:
@crypters

Private:
@CryptersBot
Магазин вредоносных ПО -
@MalwareShopBot
Project
@MalwareForum
566 views06:27
Open / Comment
2022-12-10 11:50:43 Hooking System Calls in Windows 11 22H2 like Avast Antivirus. Research, analysis and bypass

https://the-deniss.github.io/posts/2022/12/08/hooking-system-calls-in-windows-11-22h2-like-avast-antivirus.html

Private: @CryptersBot
Магазин вредоносных ПО -
@MalwareShopBot
Project
@MalwareForum
743 views08:50
Open / Comment
2022-12-09 12:40:07
Список Powershell скриптов для обхода антивируса.

Как думаешь, почему именно PowerShell часто используется при взломе?

Ну, как минимум потому, что PowerShell — это командная оболочка и несложный скриптовый язык, который используется во всех современных системах Windows. К тому же большинство команд исполняется в памяти, что может помочь избежать антивирусного детекта.

Сегодня поделюсь с тобой полезным репозиторием, в котором ты найдешь набор #powershell скриптов для обхода #AV (антивирусов). По информации от автора, скрипты имеют нулевой детект и являются актуальными на момент публикации + ReverseShell был протестирован на Win 11.

https://github.com/tihanyin/PSSW100AVB

Private: @CryptersBot
Магазин вредоносных ПО -
@MalwareShopBot
Project
@MalwareForum

#PowerShell #AV
686 views09:40
Open / Comment
2022-12-08 12:29:36
The Defender’s Guide to the Windows Registry

https://posts.specterops.io/the-defenders-guide-to-the-windows-registry-febe241abc75

Private: @CryptersBot
Магазин вредоносных ПО -
@MalwareShopBot
Project
@MalwareForum

#windows #defender #registry
609 viewsedited  09:29
Open / Comment
2022-12-05 23:16:09 #слив

И так, для разогревчика:
Слив шаблона полиморфного крипта с 3 детектами на выходе

Кодеры NET малварей найдут применение :)

Этот шаблон пока ещё никем не слит на VT

Private: @CryptersBot
Магазин вредоносных ПО -
@MalwareShopBot
Project
@MalwareForum
667 views20:16
Open / Comment