01.09.2012, 01:16 | #1 |
Новичок
Регистрация: 20.08.2012
Сообщений: 11
|
Что такое криптор
Что такое криптор и зачем он нужен?
Криптор (cryptor) — это инструмент(Tools), служащая для скрытия троянов, ботов, червей и т.п от детектирования антивирусами. Крипторы можно разделить на 2 вида: хорошие и не очень. Хорошие крипторы работают очень просто, быстро и надёжно, не ломая при этом трояна, хотя могут подлагивать. Они дописывают свой код (в контексте таких крипторов этот код называется стабом(STUB)) в криптуемую программу и шифруют код самой программы. При запуске закриптованой программы первым стартует стаб, он восстанавливает оригинальный код и программа начинает работать. Если криптор свежий (или просто хороший, об этом ниже), то закриптованная программа не будет детектироваться антивирусами тем самым увеличивает шанс на успех трояна/бота. Чаще всего такие крипторы полиморфны — т.е. код криптора в криптуемой программе каждый раз уникален, заполнен случайными инструкциями и бессмысленными вызовами функций API. Такие крипторы достаточно долго остаются недетектируемыми в силу уникальности каждого закриптованного файла. Но, как говорится, на каждую хитрую жопу найдется хер с винтом — такие крипторы тоже со временем детектируются, и если автор не чистит свой продукт, то криптор перестает быть уникальным и посылается антивирусами куда подальше. Зачастую отдельные крипторы заточены под определённый тип троянов и криптация происходит под свой тип, если закриптовать файл другого типа этот файл может перестать работать и от вашего трояна не будет не какой пользы. Также немаловажно знать что некоторые крипторы криптуют не под все системы. Тоесть у вас есть троян он работает на Windows XP, Windows Vista, Windows 7 и даже на Windows 98, но после криптацие файла выясняется что троян только работает на Windows 7 вот такая печаль, дело в том что не все ОС имеют одинаковые библиотеки и при запуски Stub не может расшифровываться и ваш троян не будет работать а скорей всего будет вылазить непонятная ошибка, ещё работоспособность криптора будет зависеть от разрядности оперативной системы тоесть файл закриптованый на Win x32 bits скорей всего не будет работать на Win x64 bits вот такие дела... |
Опции темы | |
Опции просмотра | |
|
|
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Куплю криптор | Buyer ATM | Покупка. Продажа. Обмен. | 0 | 04.07.2012 11:02 |
Нужен криптор | Luperk | Покупка. Продажа. Обмен. | 0 | 15.06.2012 21:16 |