https://t.me/crypt_exe_bot Автоматический крипт сервис ваших exe файлов•Какой детект будет иметь файл после крипта? -В 95% файл после крипта полностью чистый. Если это не так - бот показывает список детектов, и дает возможность оплатить и забрать файл с детектами, либо не делать этого. Для получения лучшего результата советую давать боту файлы без иконки, при надобности он поставит иконку сам. •Как определяется то, чистый файл после крипта, или нет? -После крипта бот сканирует файлы на avcheck (ссылка на **** прилагается к крипту). Если avcheck показывает 0 детектов - файл чистый. •Какие файлы криптует бот? -Абсолютно все нативные файлы, и .Net 2.0 (другие версии дотнета, к сожалению, не криптуются). •Сколько времени занимает крипт? -Крипт быстрый, обычно времени уходит не больше минуты. Если же на файле есть детекты, бот попробует сделать несколько рекриптов. •Добавляет ли крипт зависимости? -Нет, после крипта вы получаете нативный файл. •Что делать, если после крипта мой файл сломался? (хотя происходит это примерно 1 раз на 100 файлов) -У вас есть возможность сделать бесплатный рекрипт файла в течение 2х часов, пользуйтесь ей. •После нескольких рекриптов файл все равно сломан, могу ли я получить манибек? -Только на баланс бота, и только если у вас будет достаточно пруфов того, что файл действительно сломан. https://t.me/crypt_exe_bot - Переходим только по кликабельной ссылке! Зачем подписывать свой софт? Что дает простой Code Signing сертификат? Проведём наглядное тестирование: 1. Берём DynCheck, выставляем Increase timeout: 240, Internet connection: full. 2. Криптуем свою малварь и бросаем на run-time тест: https://dyncheck.com/scan/id/261f4e043a4484511cded1afd3f4e57f (12/23) 3. Берём файл из теста выше, подписываем его и запускаем повторный тест: https://dyncheck.com/scan/id/ea7fbe81e9019dcbd0384009183d1491 (6/23) Теперь посмотрим более внимательно, что осталось после подписи: Dr.Web - окошко обновления антивируса Avast, Comodo - сработала песочница (sandbox), в идеале софт должен определять факт запуска в песочнице и ничего не делать, тогда всё будет хорошо. 360 - поймал обращение к powershell (HIPS). AVG - увидел факт шифрования файлов (HIPS). AhnLab V3 Light - палит Из изначального десятка детектов, осталось - штуки три, в нашем случае это: 360, AVG, AhnLab V3 Light. Список антивирусов, которые удалось обойти в рамках данного тестирования: 1. Avira Internet Security 2. BullGuard Internet Security 3. Emsisoft Anti-Malware 4. F-Secure Internet Security 5. Kaspersky Internet Security 6. Norton Internet Security 7. Symantec Endpoint Security 14 С различным софтом картина конечно же будет варьировать, однако результаты говорят сами за себя - подписав свой файл, Вы сможете рассчитывать на заметное уменьшение числа детектов в динамике! Особенно, если там присутствуют антивирусы из списка выше Спасибо за внимание! Кто заинтересовался - приглашаю к сотрудничеству! https://t.me/crypt_exe_bot - Переходим только по кликабельной ссылке!