Jump to content

Willkommen Gast

Navigation

Links

Als Gast hast du nur eingeschränkten Zugriff!


Sign In 

Create Account

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.

  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Photo

LowkeyCrypter

- - - - -

  • Please log in to reply
4 replies to this topic

#1
redflag

redflag

    Lamer

  • Members
  • PipPipPip
  • Likes
    2
  • 16 posts
  • 2 Bedankt

Hi an alle,

 

Hat jemand Erfahrung mit "Lowkey Crypter"?

 

Link:

Please Login HERE or Register HERE to see this link!

 

 

Noobprotect:
RAR Offset 00 = 52

Pass:       }!!|}~~#!!#y{|z}!{       (ROT 72) 

 

Nach dem Entpacken habe ich 2 Dateien : 1.) Client .exe  ( 212 kb)  und  2.) eine Pratto.exe (0 kb)

 

Virus Scan fuer client.exe > 

Please Login HERE or Register HERE to see this link!

 

Nach dem Starten von  Client.exe in der Sandbox wird folgendes Bild angezeigt: 

Link: 

Please Login HERE or Register HERE to see this link!

 

 

Bin unerfahren mit Cryptern, deshalb >

 

Meine Frage: Kennt jemand das prog.?

Welche progs. lassen sich damit crypten?

 

Was ist mit der pratto.exe?

 

danke im voraus !

 

 

 



#2
pdr0

pdr0

    Pentester

  • Premium Member
  • Likes
    86
  • 148 posts
  • 87 Bedankt

EDIT: Mit Tor habe ich eine Binary bekommen und nicht die .rar! Darauf bezieht sich meine Aussage, Sorry redflag. Dieser Link geht auch mit tor: www.datafilehost.com/get.php?file=c627423d&m

 

Das ist das Binary das ich über Tor bekommen hatte:

 

Please Login HERE or Register HERE to see this link!

Please Login HERE or Register HERE to see this link!

 

Es wird noch eine andere crypt.exe runter geladen, eintrag in den autostart usw..:

Please Login HERE or Register HERE to see this link!

 

"

Please Login HERE or Register HERE to see this link!

process_name: crypt.exe
process_id: 220
file: C:\Documents and Settings\User\Local Settings\History\History.IE5\index.dat

Please Login HERE or Register HERE to see this link!

file: C:\DOCUME~1\User\LOCALS~1\Temp\crypt.exe:Zone.Identifier

Please Login HERE or Register HERE to see this link!

"

Edited by pdr0, 20 March 2015 - 16:44 Uhr.

  • Cube likes this

#3
redflag

redflag

    Lamer

  • Members
  • PipPipPip
  • Likes
    2
  • 16 posts
  • 2 Bedankt

Hi pdro,

 

ich danke Dir fuer die Info.

Da ich, wie erwaehnt, kaum Erfahrung habe, moechte ich noch etwas nachfragen:

Ich hatte eine .exe runtergeladen, die crypt.exe (193 kb).

Du sagst, da ist noch eine zweite .exe , die runtergeladen wird! Wie funktioniert das, und wieso kann ich die nicht erkennen, wo landet das Ding?

 

Die crypt.exe habe ich entpackt, darin waren  die client.exe und die Pratto.exe (die keinen Inhalt hat). Wie schon gesagt, die client.exe hatte ich in der Sandbox gestartet, weil mir das irgendwie verdaechtig vorkam.

Den Scan link in dem Forum habe ich nicht benutzt, ich habe nur die client.exe selbst scannen lassen.

Die .exe aus Deinem Link, listsearchfind, ist mir voellig unbekannt, die habe ich nicht.



#4
pdr0

pdr0

    Pentester

  • Premium Member
  • Likes
    86
  • 148 posts
  • 87 Bedankt
Die .exe aus Deinem Link, listsearchfind, ist mir voellig unbekannt, die habe ich nicht.

 

Ich ziehe alles zurück der Hoster hat mir über Tor eine Binary gegeben. Der Link klappt auch mit Tor www.datafilehost.com/get.php?file=c627423d&m.

 

Ich pass meinen obigen Post an. Sorry.



#5
zepsus

zepsus

    Pentester

  • Premium Member
  • Likes
    168
  • 117 posts
  • 100 Bedankt
  • Android [root]
  • Windows

Das ist ein ganz normaler VB6 Crypter :P

 

Die Pratto.exe ist die Stub vom Crypter

 

So sieht das ganze überings aus wenn man die Noobprotection geschafft hat :D

 

fd87d0e687.png

 

dann hat die pratto.exe auch keine 0 kb :D

 

Regards,zepsus





  Topic Forum Started By Stats Last Post Info

user(s) are reading this topic

members, guests, anonymous users


This topic has been visited by 70 user(s)


    3699n, anon765, Avni, Bad Grandpa, Benassi, Bl4ck3d, BlackZetsu, blue_eyed_devil, BobMarley, Born2Hack, Bypass, c++, Ch!ller, cjack, coketroll, cooky1, corkscrew, Crap, Cube, Cyber Tjak, daredevil_hellfire207, DonArox, easysurfer, Eester, Emalik Xantier, eXalT, felix819, Framerater, gtawelt, hacked, holz96, Interimere, Irhabi, jabba, juPP, justread, kakcsi22, keyb0ardz, kvrolek, Lilwayne11833, lolorollo, MarkusxX, msdl, n1nja, Naws, Neonxen, nibble nibble, nightrelax, nikita, notfound, PaulaAbdul, pdr0, peppi200, Pseudo, R3s1stanc3, rare44, redflag, SavE1, smc2014, T00LStar, TeufelsHerr, Thehidden, Toolbase, Toskom4n, westendboy, wipebot, Xenio, Xenos88, XoiL, zepsus
Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.