Crypters | Crypt Files | AV Bypass
Yopiq kanal
Cryptor is a cryptographic protection program used primarily by computer virus creators and hackers to disguise malware. Link: @crypters Private: @CryptersBot Escrow: @MalwareEscrow All Projects: @MalwareLinks
Ko'proq ko'rsatish7 011
Obunachilar
Ma'lumot yo'q24 soatlar
+417 kunlar
+4530 kunlar
Postlar arxiv
SF2 - Уничтожаем сигнатурные антивирусы
https://github.com/d3ranged/sf2
Private: @CryptersBot
Магазин вредоносных ПО - @MalwareShopBot
Project @MalwareForum
Alcatraz
Двоичный обфускатор под x64, способный запутывать различные PE-файлы, включая:
.exe
.dll
.sys
https://github.com/weak1337/Alcatraz
Private: @CryptersBot
Магазин вредоносных ПО - @MalwareShopBot
Project @MalwareForum
Канал, в котором собрано всё лучшее из мира хакинга, IT, ИБ, etc..
Ссылка: t.me/underhack_base
Powershell obfuscation
Обфускатор Powershell anti-kill, простой и эффективный, проходит все VT
https://github.com/H4de5-7/powershell-obfuscation
Private: @CryptersBot
Магазин вредоносных ПО - @MalwareShopBot
Project @MalwareForum
Repost from ☣ Malwara | Courses
https://blog.virustotal.com/2022/12/vt-intelligence-cheat-sheet.html
@malwara
Ещё больше материала найдёте в нашей приватке ✅
You will find even more material in our private ✅
Access: @malwarabot
Exeinfo Pe v. 0.0.7.4 (VIP)
1141 / 144 signatures
userdb.txt : 4450
Added version detector
Added .NET RES in > 20 kb
Many more ....
x86 PE Mutator
Чрезвычайно полезный в сфере вирусологии инструмент, позволяющий почти что полностью изменить внутренее строение раздела .text внутри PE файла, в котором обычно находится большинство исполняемого кода и переменных (точнее адресов ячеек памяти). Под капотом использует две дополнительных библиотеки: Zydis и AsmJit, что позволяет вместить весь результат внутри той же секции, не создавая новых, тем самым делая сам файл намного компактнее.
К сожалению инструмент находится на стадии разработки, довольно нестабилен, сам по себе экспериментален и поддерживает обфускацию не всех типов PE файлов, но, тем не менее, является эффективным, и отлично справляется со своей задачей, а именно - сокрытием истинного вида кода с сохранением его функционала.
https://github.com/nelfo/Milfuscator
Private: @CryptersBot
Магазин вредоносных ПО - @MalwareShopBot
Project @MalwareForum
Free nulled scripts, CMS, apps, themes and plugins.
https://t.me/WebNulleds
Cronos
PoC for a new sleep obfuscation technique leveraging
waitable timers to evade memory scanners.
https://github.com/Idov31/Cronos
Private: @CryptersBot
Магазин вредоносных ПО - @MalwareShopBot
Project @MalwareForum
#memory #obfuscate #sleep #av #bypass#windows #syscall #bypass
Перехват системных вызовов в Windows 11 22H2 like Avast Antivirus.
Исследование, анализ и обход:
https://the-deniss.github.io/posts/2022/12/08/hooking-system-calls-in-windows-11-22h2-like-avast-antivirus.html
Private: @CryptersBot
Магазин вредоносных ПО - @MalwareShopBot
Project @MalwareForum
Defender Exclusions BOF
Хороший пример того, что defender отключать не обязательно, достаточно определить "исключения" ииии воспользоваться ими)
https://github.com/EspressoCake/Defender_Exclusions-BOF
Private: @CryptersBot
Магазин вредоносных ПО - @MalwareShopBot
Project @MalwareForum
#crypt #av #bypass #polymorph
Shoggoth
open-source project based on C++ and asmjit library used to encrypt given shellcode, PE, and COFF files polymorphically.
https://github.com/frkngksl/Shoggoth
Private: @CryptersBot
Магазин вредоносных ПО - @MalwareShopBot
Project @MalwareForumFUD UUID Shellcode
Довольно интересный и полезный инструмент для скрытого запуска шеллкода на windows машине с помощью функции UuidFromStringA, что позволяет обойти почти все существующие антивирусные алгоритмы.
https://github.com/Bl4ckM1rror/FUD-UUID-Shellcode
Private: @CryptersBot
Магазин вредоносных ПО - @MalwareShopBot
Project @MalwareForum
#av #amsi #evasion #bypass
Cheat sheet which will aid you through AMSI evasion.
https://github.com/sinfulz/JustEvadeBro
Private: @CryptersBot
Магазин вредоносных ПО - @MalwareShopBot
Project @MalwareForum
#amsi #av #bypass
PatchThatAMSI
6 AMSI patches , both force the triggering of a conditional jump inside AmsiOpenSession() that close the Amsi scanning session. The 1st patch by corrupting the Amsi context header and the 2nd patch by changing the string "AMSI" that will be compared to the Amsi context header to "D1RK". The other just
https://github.com/D1rkMtr/PatchThatAMSI
Private: @CryptersBot
Магазин вредоносных ПО - @MalwareShopBot
Project @MalwareForum
CVE-2022-33679 Windows Kerberos Elevation of Privilege
DOC: https://googleprojectzero.blogspot.com/2022/10/rc4-is-still-considered-harmful.html
POC: https://github.com/Bdenneu/CVE-2022-33679
Private: @ExploitServiceBot
#ad #ASREPRoast #kerberos
Codecepticon
.NET application that allows you to obfuscate C#, VBA/VB6 (macros), and PowerShell source code. What separates Codecepticon from other obfuscators is that it targets the source code rather than the compiled executables, and was developed specifically for AV/EDR evasion.
https://github.com/Accenture/Codecepticon
Private: @CryptersBot
Магазин вредоносных ПО - @MalwareShopBot
Project @MalwareForum
#obfuscate #dotnet #vba #powershell #av #edr #bypassJuicyPotatoNG
Another Windows Local Privilege Escalation from Service Account to System
https://decoder.cloud/2022/09/21/giving-juicypotato-a-second-chance-juicypotatong/
https://github.com/antonioCoco/JuicyPotatoNG
Private: @CryptersBot
Магазин вредоносных ПО - @MalwareShopBot
Project @MalwareForum
#windows #LPE