Channel address:
Categories:
Adult content (18+)
Language: English
Subscribers:
2.34K
Description from channel
Cryptor is a cryptographic protection program used primarily by computer virus creators and hackers to disguise malware.
Private: @CryptersBot
Escrow: @MalwareGarant
Powered by @MalwareForum
Ratings & Reviews
Reviews can be left only by registered users. All reviews are moderated by admins.
5 stars
1
4 stars
1
3 stars
0
2 stars
1
1 stars
0
The latest Messages
2023-01-04 15:09:02
x86 PE MutatorЧрезвычайно полезный в сфере вирусологии инструмент, позволяющий почти что полностью изменить внутренее строение раздела .text внутри PE файла, в котором обычно находится большинство исполняемого кода и переменных (точнее адресов ячеек памяти). Под капотом использует две дополнительных библиотеки: Zydis и AsmJit, что позволяет вместить весь результат внутри той же секции, не создавая новых, тем самым делая сам файл намного компактнее.
К сожалению инструмент находится на стадии разработки, довольно нестабилен, сам по себе экспериментален и поддерживает обфускацию не всех типов PE файлов, но, тем не менее, является эффективным, и отлично справляется со своей задачей, а именно - сокрытием истинного вида кода с сохранением его функционала.
https://github.com/nelfo/Milfuscator
Private: @CryptersBot
Магазин вредоносных ПО - @MalwareShopBot
Project @MalwareForum
332 views12:09
2023-01-02 20:52:01
Интересная таблица обнаруживаемости вирусов разными облачными хранилищами. Лучше проверить, если собираетесь лить файл с них. От себя ещё добавлю, что github файлы тоже не банит(по крайней мере я такого не видел. На ютуб с него льют, и там по пару месяцев файлы уже висят)Private: @CryptersBot
Магазин вредоносных ПО - @MalwareShopBot
Project @MalwareForum
406 views17:52
2023-01-01 12:11:33
Free nulled scripts, CMS, apps, themes and plugins.
https://t.me/WebNulleds
458 views09:11
2023-01-01 11:23:01
Cronos
PoC for a new sleep obfuscation technique leveraging
waitable timers to evade memory scanners. https://github.com/Idov31/Cronos
Private: @CryptersBot
Магазин вредоносных ПО - @MalwareShopBot
Project @MalwareForum
#memory #obfuscate #sleep #av #bypass
483 views08:23
2022-12-31 18:21:02
#windows #syscall #bypass
Перехват системных вызовов в
Windows 11 22H2 like Avast Antivirus.
Исследование, анализ и обход:https://the-deniss.github.io/posts/2022/12/08/hooking-system-calls-in-windows-11-22h2-like-avast-antivirus.html
Private: @CryptersBot
Магазин вредоносных ПО - @MalwareShopBot
Project @MalwareForum
459 views15:21
2022-12-30 09:21:02
Defender Exclusions BOF
Хороший пример того, что defender отключать не обязательно, достаточно определить "исключения" ииии воспользоваться ими)https://github.com/EspressoCake/Defender_Exclusions-BOF
Private: @CryptersBot
Магазин вредоносных ПО - @MalwareShopBot
Project @MalwareForum
524 views06:21
2022-12-29 18:45:16
#crypt #av #bypass #polymorph
Shoggoth
open-source project based on C++ and asmjit library used to encrypt given shellcode, PE, and COFF files polymorphically.
https://github.com/frkngksl/Shoggoth
Private: @CryptersBot
Магазин вредоносных ПО - @MalwareShopBot
Project @MalwareForum
529 views15:45
2022-12-28 13:46:02
FUD UUID ShellcodeДовольно интересный и полезный инструмент для скрытого запуска шеллкода на windows машине с помощью функции UuidFromStringA, что позволяет обойти почти все существующие антивирусные алгоритмы.https://github.com/Bl4ckM1rror/FUD-UUID-ShellcodePrivate: @CryptersBot
Магазин вредоносных ПО - @MalwareShopBot
Project @MalwareForum
534 views10:46
2022-12-27 17:45:09
#av #amsi #evasion #bypass
Cheat sheet which will aid you through AMSI evasion.https://github.com/sinfulz/JustEvadeBro
Private: @CryptersBot
Магазин вредоносных ПО - @MalwareShopBot
Project @MalwareForum
544 views14:45
2022-12-26 14:43:01
#amsi #av #bypass
PatchThatAMSI6 AMSI patches , both force the triggering of a conditional jump inside AmsiOpenSession() that close the Amsi scanning session. The 1st patch by corrupting the Amsi context header and the 2nd patch by changing the string "AMSI" that will be compared to the Amsi context header to "D1RK". The other just
https://github.com/D1rkMtr/PatchThatAMSI
Private: @CryptersBot
Магазин вредоносных ПО - @MalwareShopBot
Project @MalwareForum
531 views11:43
2022-12-24 13:24:01
Codecepticon
.NET application that allows you to obfuscate C#, VBA/VB6 (macros), and PowerShell source code. What separates Codecepticon from other obfuscators is that it targets the source code rather than the compiled executables, and was developed specifically for AV/EDR evasion.
https://github.com/Accenture/Codecepticon
Private: @CryptersBot
Магазин вредоносных ПО - @MalwareShopBot
Project @MalwareForum
#obfuscate #dotnet #vba #powershell #av #edr #bypass
553 views10:24
2022-12-23 12:24:02
JuicyPotatoNG
Another Windows Local Privilege Escalation from Service Account to System https://decoder.cloud/2022/09/21/giving-juicypotato-a-second-chance-juicypotatong/
https://github.com/antonioCoco/JuicyPotatoNG
Private: @CryptersBot
Магазин вредоносных ПО - @MalwareShopBot
Project @MalwareForum
#windows #LPE
545 views09:24
2022-12-22 12:43:01
#pe #packer #obfuscate #av #bypass
AtomPePacker : A Highly Capable Pe Packer
●
only support x64 exe's
● no crt imports
● api hashing library
● direct syscalls
● ntdll unhooking from \KnownDlls\
● support tls callbacks
● support reallocation in case of needed
● no rwx section allocation
● support exception handling
● elzma compression algorithm
● its local run pe, so it support arguments
● fake imported functionshttps://github.com/ORCx41/AtomPePacker
Private: @CryptersBot
Магазин вредоносных ПО - @MalwareShopBot
Project @MalwareForum
497 views09:43
2022-12-21 14:24:02
Очередной скачать и запустить PE в памятиhttps://github.com/D1rkMtr/FilelessRemotePE
Private: @CryptersBot
Магазин вредоносных ПО - @MalwareShopBot
Project @MalwareForum
#pe #loader
502 views11:24
2022-12-20 14:39:43
Exploit Service | BlackHat
ZERO DAY'S EXPLOITS
https://t.me/ExploitService
549 views11:39
2022-12-20 09:27:49
NativeCryptor Source Code
Archive password: @crypters
Private: @CryptersBot
Магазин вредоносных ПО - @MalwareShopBot
Project @MalwareForum
566 views06:27
2022-12-10 11:50:43
Hooking System Calls in Windows 11 22H2 like Avast Antivirus. Research, analysis and bypasshttps://the-deniss.github.io/posts/2022/12/08/hooking-system-calls-in-windows-11-22h2-like-avast-antivirus.htmlPrivate: @CryptersBot
Магазин вредоносных ПО - @MalwareShopBot
Project @MalwareForum
743 views08:50
2022-12-09 12:40:07
Список Powershell скриптов для обхода антивируса.
Как думаешь, почему именно PowerShell часто используется при взломе?
Ну, как минимум потому, что PowerShell — это командная оболочка и несложный скриптовый язык, который используется во всех современных системах Windows. К тому же большинство команд исполняется в памяти, что может помочь избежать антивирусного детекта.
Сегодня поделюсь с тобой полезным репозиторием, в котором ты найдешь набор #powershell скриптов для обхода #AV (антивирусов). По информации от автора, скрипты имеют нулевой детект и являются актуальными на момент публикации + ReverseShell был протестирован на Win 11.
https://github.com/tihanyin/PSSW100AVB
Private: @CryptersBot
Магазин вредоносных ПО - @MalwareShopBot
Project @MalwareForum#PowerShell #AV
686 views09:40
2022-12-08 12:29:36
The Defender’s Guide to the Windows Registry
https://posts.specterops.io/the-defenders-guide-to-the-windows-registry-febe241abc75Private: @CryptersBot
Магазин вредоносных ПО - @MalwareShopBot
Project @MalwareForum#windows #defender #registry
609 viewsedited 09:29
2022-12-05 23:16:09
#слив
И так, для разогревчика:
Слив шаблона полиморфного крипта с 3 детектами на выходе
Кодеры NET малварей найдут применение :)
Этот шаблон пока ещё никем не слит на VT
Private: @CryptersBot
Магазин вредоносных ПО - @MalwareShopBot
Project @MalwareForum
667 views20:16