Крипт сервис "Encrypt_it"

Предыдущие сообщения
4 мая 2014
#1 encrypt_it uid#6277 Здравствуйте!
Устали каждый день искать где бы криптанутся.Каждый день работая с новыми людьми, сомневаясь в исходе сделки?

Мы крипт сервис "Encrypt_it".
У нас за плечами более 2-ух лет непрерывной, качественной работы в сфере криптографии.
Предлагаем вам услуги автоматизированного крипт сервиса.


О предложении:

Благодаря автоматизированнйо системе, ваш файл находится
под нашей протекцией 24 часа в сутки , 7 дней в неделю.

Каждые 10 минут криптованный файл проходит проверку на нашем
чекере и дополнительно на трёх других.

В случае обнаружения детекта стаб меняется и
файл перекриптовывается автоматически (всегда в наличии чистые стабы).

Файл вам доступен по прямому линку с нашего сервера.
(Вы можете использовать линк вместо самого ехе)

Саппорт доступен 24/7.

Индивидуальный , профессиональный подход к каждому клиенту.

Выбор профессионалов , для долговременного сотрудничества!

О ценах:

Подписка на сутки = 80$
Подписка на неделю = 500$
Подписка на месяц = 1800$

Контакты:

Jabber : encrypt_it@jabber.ru
icq : 611439831
WMID сервиса : 105331844602
15:00:13 0
#2 s0me0nE uid#1920 Рипер
https://exploit.in/forum/index.php?showtopic=62180
23:20:21 2
#3 MACTEP uid#646 Ребята будьте осторожны они

Кидалы

А да совсем забыл

Проверку не прошел

11:21:11 0
#4 REVERSE_ME uid#6257 Может быть стоит завести отдельную свалку объявлений нехороших? 15:57:01 0
#5 s0me0nE uid#1920
Подписка на месяц = 1800$
Толстоватая цена для стабового криптора.
18:22:10 0
#6 encrypt_it uid#6277 Что за бред о кидалове, прошу предоставить хоть одно реальное доказательство кидалова с МОИХ контактов, с участием МОЕГО WMID.Раздутые слухи моего причастия к LiveFreeTeam не считаю доказательством. 23:10:44 0
#7 encrypt_it uid#6277 P.S. Пройти проверку могу в любой момент , в полном обьёме подтвердив наличие всех указанных выше услуг! 23:12:29 0
#8 PrayWithMe uid#1836 модераторНеужели в наше время проблемно поменять WMID? :) 11:50:06 0
#9 encrypt_it uid#6277 В наше время поменять дату регистрации и набить БЛ 160-170 посредством кидалова не имея ни одной притензии. ;) 12:27:09 0
#10 encrypt_it uid#6277 Погуглите товарищи ,поищите хоть одно доказательство кидка с МОИХ контактов , с участием МОЕГО wmid.
Вообщем не стесняемся , пишем , первым трём клиентам с этого форума скидка 50%, поглядим какой из меня кидала :P
12:31:13 0
#11 PrayWithMe uid#1836 модераторХорошо, почему предыдущий модератор не пропустил вас? 15:06:11 0
#12 encrypt_it uid#6277 Это вопрос не ко мне... 17:12:08 0
#13 PrayWithMe uid#1836 модераторТогда проходите мою проверку, когда вернусь. 17:19:08 0
#14 encrypt_it uid#6277 Отлично , когда это будет возможно , пожалуйста дайте мне знать по средством Jabber или ICQ.Проверим сервис на наличие всех выше перечисленных услуг. 17:37:50 0
#15 encrypt_it uid#6277 P.S. Предыдущий модер не проводил проверку , его пост , как я считаю является простым предупреждением. 17:38:43 0
#16 s0me0nE uid#1920
с МОИХ контактов
Jabber : encrypt_it@jabber.ru
Этот и соответствующий в теме не ваш?

Увы, ваши попытки тщетны. Таким, как вы, тут не рады.
https://events.webmoney.ru/event.aspx?e61744484
Ещё один ваш "сервис", даже с тем же WMID, если так угодно.
https://exploit.in/forum/index.php?showtopic=71875

И ещё немного статистики https://events.webmoney.ru/user.aspx?105331844602 (см. график бизнес уровня)
02:05:40 1
#17 encrypt_it uid#6277 https://events.webmoney.ru/event.aspx?e61744484
Арбитраж решил данную претензию в мою пользу.

https://exploit.in/forum/index.php?showtopic=71875
Всё так же нет доказательств кидалова с моей стороны.

https://events.webmoney.ru/user.aspx?105331844602
Что не так с моим БЛ ?
13:20:55 0
#18 PrayWithMe uid#1836 модераторЗабыл вчера проверить.. Сегодня проверим) 16:38:38 0
#19 s0me0nE uid#1920 То, что вы плодите фейки, ничего вам не даёт(вы забываете некоторые контакты сменить, тем самым выдавая себя). Поганенький стабовый криптор с сомнительным детектом - ваш удел.

Что я вижу: Человек с убогим стабовым криптором пытается всё это дело продать, причём не за дёшево.Так же, были кидки с этих контактных данных.
Вывод: качество сервиса - крайне сомнительное.


http://kidala.info/kidala_ripper_20637.shtml
http://hack-sell.su/index.php?/topic/1904-gavnokri...
19:51:09 1
16 мая 2014
#20 Fischer uid#6249 Дабы не создавать новую тему спрошу тут, ответ приму только от старых пользователей HS. Может есть у кого проверенный крипт сервис? 02:24:48 0
24 мая 2014
#21 s0me0nE uid#1920 Крипт сервис - не лучшее решение. Пример: вы решили закриптовать ботнет. Вы распространили его - вы довольны. Но вот пришёл петя-идиот-рукиизжопы, решивший воспользоваться тем же сервисом. И благодаря ему детект очень сильно поднялся.
То биш главная проблем подобных сервисов - наличие сторонней аудитории, пользуйщийся ими, как следствие повышеный детект. Выход - оплата кодинга полиморфного движка, написанного с нуля и демонстрация работы(под ключ). Движок следует располагать в серверной части, ну или в крайнем случае в трастринге.
03:48:57 0
#22 PrayWithMe uid#1836 модераторКрипт сервис хорош для разового использования. Пример: взлом кого-либо. Перед каждым новым разом можно криптоваться по новой. Это будет намного дешевле, чем платить за полиморф. Так что криптсервисы --- вполне актуальная тема :) 07:33:18 0
#23 REVERSE_ME uid#6257 Крипт вручную будет пользоваться популярностью? 10:30:14 0
#24 s0me0nE uid#1920 PrayWithMe, они актуальны для частных случаев, для чего-то более хардового требуется нормальный полиморф. То биш на то, чтоб кинуть кому-то стиллер или что-то в этом духе сойдёт, а на serious buisness нет.
А, и к стати, хотел добавить, перед тем как платить деньги проверьте на детект проактивкой, что многие мультичекеры не позволяют. Большинство стабовых криптеров на этом и сыпятся.(хотя это даже не крипторы это скорее архиваторы)
20:41:08 0
#25 s0me0nE uid#1920 REVERSE_ME ну если вы профессионал в этом деле, то вам ничто не мешает патчить в ручном режиме. Это гиморней, но эффективней. 20:43:02 0
#26 REVERSE_ME uid#6257 Хы, я-таки как-раз понимаю что к чему, просто не в курсе рынка, я и арму руками снять могу и с темидой как-то работал, поэтому сбить сигнатуры не проблема так-то, а если и ещё популярность у этого есть, то пчмбы и нет? 22:49:07 0
25 мая 2014
#27 PrayWithMe uid#1836 модератор
для чего-то более хардового требуется нормальный полиморф— s0me0nE
Ну так разве с тобой кто-то спорит? :)
22:58:54 0
#28 s0me0nE uid#1920 REVERSE_ME, сбитием сигнатур вы особо ничего не добьётесь следующие попадание к АВ-еру на автопроверку и снова будет палиться. Тут нужно колдовать насчёт защиты от машинного детекта, ибо ручной проводится куда реже. Тем пачес нужно ещё обходить эвристик. Как показывает практика лучший вариант - жизнь в других файлах, предварительно кодируя реальную точку входа и шифруя данные на ней, такое добавляют в листы с сравнительным отставанием, ибо нужен реверс-инженегр, который будет ковырять ваше творение, а если туда какие-нибудь ещё колдунства запилить типа вм, то вообще счастье. 23:30:31 0
#29 REVERSE_ME uid#6257 Что ты несёшь? 0_о
Всё просто, выделяешь функции в файле, выделяешь главную нить, в какой-нибудь winhex шифруешь функции разными ключами и разными алгоритмами, по коду размазываешь расшифровщики, выделяешь память под функции, распаковываешь и при страничном нарушении кидаешь на jmp-вермишель с расшифровщиками. Поставить это достаточно легко, а вот отреверсить не так просто.
15:01:03 0
#30 s0me0nE uid#1920 Смысл не в сложном разреверсивании, инженер в АВ компании всё спокойно разберёт. Тебе хватит даже простой защиты от автоматического обнаружения. Смысл в другом. То, что в обновлении к АВ придётся добавлять модуль, который бы "чинил" файлы. Фишка в том, что бы делать всё это не руками. 21:12:39 0
#31 REVERSE_ME uid#6257 Ну как-бы всё делать полностью руками - это фетишизм. Под выражением "руками" я подразумеваю руками отобрать участки кода для обфусцирования, автоматическими средствами их обфусцировать, что-то допилить вручную, руками написать стаб, в который скриптизом добавить обфусцированный код.
То есть руками делаешь ту работу, которая подразумевает выбор, выбор участка кода, выбор шифрования, выбор всего. Единственное, что можно тут сделать глобально не руками пересобрать таблицу импорта на свою, если юзаешь GetProcAddr/LdLirary.
11:39:23 0
Следующие сообщения
*Ник: Проверка уникальности... Если вы уже зарегистрированы, авторизуйтесь.
*Сообщение:
  Загрузка...