Zum Inhalt wechseln

Als Gast hast du nur eingeschränkten Zugriff!


Anmelden 

Benutzerkonto erstellen

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.

  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Foto

LowkeyCrypter

- - - - -

  • Bitte melde dich an um zu Antworten
4 Antworten in diesem Thema

#1
redflag

redflag

    Lamer

  • Members
  • PIPPIPPIP
  • Likes
    2
  • 16 Beiträge
  • 2 Bedankt

Hi an alle,

 

Hat jemand Erfahrung mit "Lowkey Crypter"?

 

Link:

Please Login HERE or Register HERE to see this link!

 

 

Noobprotect:
RAR Offset 00 = 52

Pass:       }!!|}~~#!!#y{|z}!{       (ROT 72) 

 

Nach dem Entpacken habe ich 2 Dateien : 1.) Client .exe  ( 212 kb)  und  2.) eine Pratto.exe (0 kb)

 

Virus Scan fuer client.exe > 

Please Login HERE or Register HERE to see this link!

 

Nach dem Starten von  Client.exe in der Sandbox wird folgendes Bild angezeigt: 

Link: 

Please Login HERE or Register HERE to see this link!

 

 

Bin unerfahren mit Cryptern, deshalb >

 

Meine Frage: Kennt jemand das prog.?

Welche progs. lassen sich damit crypten?

 

Was ist mit der pratto.exe?

 

danke im voraus !

 

 

 



#2
pdr0

pdr0

    Pentester

  • Premium Member
  • Likes
    86
  • 148 Beiträge
  • 87 Bedankt

EDIT: Mit Tor habe ich eine Binary bekommen und nicht die .rar! Darauf bezieht sich meine Aussage, Sorry redflag. Dieser Link geht auch mit tor: www.datafilehost.com/get.php?file=c627423d&m

 

Das ist das Binary das ich über Tor bekommen hatte:

 

Please Login HERE or Register HERE to see this link!

Please Login HERE or Register HERE to see this link!

 

Es wird noch eine andere crypt.exe runter geladen, eintrag in den autostart usw..:

Please Login HERE or Register HERE to see this link!

 

"

Please Login HERE or Register HERE to see this link!

process_name: crypt.exe
process_id: 220
file: C:\Documents and Settings\User\Local Settings\History\History.IE5\index.dat

Please Login HERE or Register HERE to see this link!

file: C:\DOCUME~1\User\LOCALS~1\Temp\crypt.exe:Zone.Identifier

Please Login HERE or Register HERE to see this link!

"

Bearbeitet von pdr0, 20 March 2015 - 16:44 Uhr.

  • Cube gefällt das

#3
redflag

redflag

    Lamer

  • Members
  • PIPPIPPIP
  • Likes
    2
  • 16 Beiträge
  • 2 Bedankt

Hi pdro,

 

ich danke Dir fuer die Info.

Da ich, wie erwaehnt, kaum Erfahrung habe, moechte ich noch etwas nachfragen:

Ich hatte eine .exe runtergeladen, die crypt.exe (193 kb).

Du sagst, da ist noch eine zweite .exe , die runtergeladen wird! Wie funktioniert das, und wieso kann ich die nicht erkennen, wo landet das Ding?

 

Die crypt.exe habe ich entpackt, darin waren  die client.exe und die Pratto.exe (die keinen Inhalt hat). Wie schon gesagt, die client.exe hatte ich in der Sandbox gestartet, weil mir das irgendwie verdaechtig vorkam.

Den Scan link in dem Forum habe ich nicht benutzt, ich habe nur die client.exe selbst scannen lassen.

Die .exe aus Deinem Link, listsearchfind, ist mir voellig unbekannt, die habe ich nicht.



#4
pdr0

pdr0

    Pentester

  • Premium Member
  • Likes
    86
  • 148 Beiträge
  • 87 Bedankt
Die .exe aus Deinem Link, listsearchfind, ist mir voellig unbekannt, die habe ich nicht.

 

Ich ziehe alles zurück der Hoster hat mir über Tor eine Binary gegeben. Der Link klappt auch mit Tor www.datafilehost.com/get.php?file=c627423d&m.

 

Ich pass meinen obigen Post an. Sorry.



#5
zepsus

zepsus

    Pentester

  • Premium Member
  • Likes
    168
  • 117 Beiträge
  • 100 Bedankt
  • Android [root]
  • Windows

Das ist ein ganz normaler VB6 Crypter :P

 

Die Pratto.exe ist die Stub vom Crypter

 

So sieht das ganze überings aus wenn man die Noobprotection geschafft hat :D

 

fd87d0e687.png

 

dann hat die pratto.exe auch keine 0 kb :D

 

Regards,zepsus





  Thema Forum Themenstarter Statistik Letzter Beitrag

Besucher die dieses Thema lesen:

Mitglieder: , Gäste: , unsichtbare Mitglieder:


This topic has been visited by 70 user(s)


    3699n, anon765, Avni, Bad Grandpa, Benassi, Bl4ck3d, BlackZetsu, blue_eyed_devil, BobMarley, Born2Hack, Bypass, c++, Ch!ller, cjack, coketroll, cooky1, corkscrew, Crap, Cube, Cyber Tjak, daredevil_hellfire207, DonArox, easysurfer, Eester, Emalik Xantier, eXalT, felix819, Framerater, gtawelt, hacked, holz96, Interimere, Irhabi, jabba, juPP, justread, kakcsi22, keyb0ardz, kvrolek, Lilwayne11833, lolorollo, MarkusxX, msdl, n1nja, Naws, Neonxen, nibble nibble, nightrelax, nikita, notfound, PaulaAbdul, pdr0, peppi200, Pseudo, R3s1stanc3, rare44, redflag, SavE1, smc2014, T00LStar, TeufelsHerr, Thehidden, Toolbase, Toskom4n, westendboy, wipebot, Xenio, Xenos88, XoiL, zepsus
Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.