uz
Feedback
Crypters | Crypt Files | AV Bypass

Crypters | Crypt Files | AV Bypass

Yopiq kanal

Cryptor is a cryptographic protection program used primarily by computer virus creators and hackers to disguise malware. Link: @crypters Private: @CryptersBot Escrow: @MalwareEscrow All Projects: @MalwareLinks

Ko'proq ko'rsatish
7 011
Obunachilar
Ma'lumot yo'q24 soatlar
+417 kunlar
+4530 kunlar
Postlar arxiv
SF2 - Уничтожаем сигнатурные антивирусы https://github.com/d3ranged/sf2 Private: @CryptersBot Магазин вредоносных ПО - @MalwareShopBot Project @MalwareForum

Alcatraz Двоичный обфускатор под x64, способный запутывать различные PE-файлы, включая: .exe .dll .sys https://github.com/wea
Alcatraz Двоичный обфускатор под x64, способный запутывать различные PE-файлы, включая: .exe .dll .sys https://github.com/weak1337/Alcatraz Private: @CryptersBot Магазин вредоносных ПО - @MalwareShopBot Project @MalwareForum

Канал, в котором собрано всё лучшее из мира хакинга, IT, ИБ, etc.. Ссылка: t.me/underhack_base

Кто сможет одолжить 75$ ? Срочно

Powershell obfuscation Обфускатор Powershell anti-kill, простой и эффективный, проходит все VT https://github.com/H4de5-7/pow
Powershell obfuscation Обфускатор Powershell anti-kill, простой и эффективный, проходит все VT https://github.com/H4de5-7/powershell-obfuscation Private: @CryptersBot Магазин вредоносных ПО - @MalwareShopBot Project @MalwareForum

https://blog.virustotal.com/2022/12/vt-intelligence-cheat-sheet.html @malwara Ещё больше материала найдёте в нашей приватке ✅ You will find even more material in our private ✅ Access: @malwarabot

Exeinfo Pe v. 0.0.7.4 (VIP) 1141 / 144 signatures userdb.txt : 4450 Added version detector Added .NET RES in > 20 kb Many more ....

x86 PE Mutator Чрезвычайно полезный в сфере вирусологии инструмент, позволяющий почти что полностью изменить внутренее строение раздела .text внутри PE файла, в котором обычно находится большинство исполняемого кода и переменных (точнее адресов ячеек памяти). Под капотом использует две дополнительных библиотеки: Zydis и AsmJit, что позволяет вместить весь результат внутри той же секции, не создавая новых, тем самым делая сам файл намного компактнее. К сожалению инструмент находится на стадии разработки, довольно нестабилен, сам по себе экспериментален и поддерживает обфускацию не всех типов PE файлов, но, тем не менее, является эффективным, и отлично справляется со своей задачей, а именно - сокрытием истинного вида кода с сохранением его функционала. https://github.com/nelfo/Milfuscator Private: @CryptersBot Магазин вредоносных ПО - @MalwareShopBot Project @MalwareForum

Free nulled scripts, CMS, apps, themes and plugins. https://t.me/WebNulleds

Cronos PoC for a new sleep obfuscation technique leveraging waitable timers to evade memory scanners. https://github.com/Idov31/Cronos Private: @CryptersBot Магазин вредоносных ПО - @MalwareShopBot Project @MalwareForum #memory #obfuscate #sleep #av #bypass

#windows #syscall #bypass Перехват системных вызовов в Windows 11 22H2 like Avast Antivirus. Исследование, анализ и обход: ht
#windows #syscall #bypass Перехват системных вызовов в Windows 11 22H2 like Avast Antivirus. Исследование, анализ и обход: https://the-deniss.github.io/posts/2022/12/08/hooking-system-calls-in-windows-11-22h2-like-avast-antivirus.html Private: @CryptersBot Магазин вредоносных ПО - @MalwareShopBot Project @MalwareForum

Defender Exclusions BOF Хороший пример того, что defender отключать не обязательно, достаточно определить "исключения" ииии в
Defender Exclusions BOF Хороший пример того, что defender отключать не обязательно, достаточно определить "исключения" ииии воспользоваться ими) https://github.com/EspressoCake/Defender_Exclusions-BOF Private: @CryptersBot Магазин вредоносных ПО - @MalwareShopBot Project @MalwareForum

#crypt #av #bypass #polymorph Shoggoth open-source project based on C++ and asmjit library used to encrypt given shellcode, P
#crypt #av #bypass #polymorph Shoggoth open-source project based on C++ and asmjit library used to encrypt given shellcode, PE, and COFF files polymorphically. https://github.com/frkngksl/Shoggoth Private: @CryptersBot Магазин вредоносных ПО - @MalwareShopBot Project @MalwareForum

FUD UUID Shellcode Довольно интересный и полезный инструмент для скрытого запуска шеллкода на windows машине с помощью функции UuidFromStringA, что позволяет обойти почти все существующие антивирусные алгоритмы. https://github.com/Bl4ckM1rror/FUD-UUID-Shellcode Private: @CryptersBot Магазин вредоносных ПО - @MalwareShopBot Project @MalwareForum

#av #amsi #evasion #bypass Cheat sheet which will aid you through AMSI evasion. https://github.com/sinfulz/JustEvadeBro Priva
#av #amsi #evasion #bypass Cheat sheet which will aid you through AMSI evasion. https://github.com/sinfulz/JustEvadeBro Private: @CryptersBot Магазин вредоносных ПО - @MalwareShopBot Project @MalwareForum

#amsi #av #bypass PatchThatAMSI 6 AMSI patches , both force the triggering of a conditional jump inside AmsiOpenSession() tha
#amsi #av #bypass PatchThatAMSI 6 AMSI patches , both force the triggering of a conditional jump inside AmsiOpenSession() that close the Amsi scanning session. The 1st patch by corrupting the Amsi context header and the 2nd patch by changing the string "AMSI" that will be compared to the Amsi context header to "D1RK". The other just https://github.com/D1rkMtr/PatchThatAMSI Private: @CryptersBot Магазин вредоносных ПО - @MalwareShopBot Project @MalwareForum

Codecepticon .NET application that allows you to obfuscate C#, VBA/VB6 (macros), and PowerShell source code. What separates C
Codecepticon .NET application that allows you to obfuscate C#, VBA/VB6 (macros), and PowerShell source code. What separates Codecepticon from other obfuscators is that it targets the source code rather than the compiled executables, and was developed specifically for AV/EDR evasion. https://github.com/Accenture/Codecepticon Private: @CryptersBot Магазин вредоносных ПО - @MalwareShopBot Project @MalwareForum #obfuscate #dotnet #vba #powershell #av #edr #bypass

JuicyPotatoNG Another Windows Local Privilege Escalation from Service Account to System https://decoder.cloud/2022/09/21/givi
JuicyPotatoNG Another Windows Local Privilege Escalation from Service Account to System https://decoder.cloud/2022/09/21/giving-juicypotato-a-second-chance-juicypotatong/ https://github.com/antonioCoco/JuicyPotatoNG Private: @CryptersBot Магазин вредоносных ПО - @MalwareShopBot Project @MalwareForum #windows #LPE