demEnergy v.2.09
Автор: demien
icq: 414-8888-1-8
возможности криптора:
[+] криптор криптует любые 32-битные ЕХЕ файлы (не криптованные ранее!)
[+] обманывает
ExeInfo -
*** Unknown EXE - but standard Compiler section detected
[+] обходит детект NOD32 trojan.Injector
new
[+] для шифрования используется один из методов сжатия\крипта информации
new
[+] антидамп
[+] восстанавливает imagebase всех криптованных файлов, на стандартный
400000h
[+] имеет алгоритм сжатия по принципу
(*CENSORED!*)
[+] используется довольно новый метод загрузки ехе в память
new
[+]
размер стаба всего 8.6 кб (new)
(если использовать возможность иконки то 10 кб)
[+] динамическая подгрузка библиотек (
CallAPI)
[+] снова изменен интерфейс
Внешний вид:
проверка:
покупатель со своей стороны обязуется:
Условия:
[*]Запрещается перепродажа криптора или крипта на заказ третьим лицам!
[*]Оплата криптоджойнера только через систему webmoney: wmz и wmr!!
[*]Категорически запрещается проверка криптонутых файлов на любых онлайн av проверках типа virustotal, avcheck (только если есть акк)!
Цена:
~ цена 55 wmz ([color=red]приватная сигнатура)[/color] (возможно подорожание, а также уместен торг)
обновление уникального стаба 15 wmz
Просьба:
1. перед криптовкой выключайте антивирусы на время крипта... особенно касается каспера, т.к. он не спросит сам отошлет подозрительный файл на проверку!
2. если при запуске криптора появляется ошибка: comdlg32.ocx [dll] not found, то качаем
comdlg32 вот отсюда и кладем в папку с криптором или в
C:\windows\system32\
3.
ПРЕДУПРЕЖДЕНИЕ (для пользователей KAV & KIS):
последнии версии
антивируса Kaspersky 7-8..x могут незаметно отсылать подозрительный (криптованный) файл на свои сервера... ПРОВЕРЕННО!
настоятельная просьба: перед криптом файла выгрузите каспера, когда файл закриптуется, включайте антивирус...
Проверки:
Прошел проверку на форуме inattack.ru
Проверка, отзывы - damagelab.org
Проверка на forum.xakep.ru
Зеркала тем:
http://forum.inattack.ru/index.php?showtopic=21079
http://exploit.in/forum/index.php?showtopic=23151
http://forum.web-hack.ru/index.php?act=ST&f=10&t=86397
http://forum.zloy.org/showthread.php?p=4682265#post4682265
http://forum.prologic.ws/index.php?showtopic=5369
http://cyberlords.ru/forum/index.php?showtopic=16575
https://attack-on-web.net/showthread.php?p=38300#post38300
http://forum.xset.org/showthread.php?p=2830#post2830
http://www.web-stop.ru/showthread.php?p=8910#post8910
http://www.proxy-base.org/f32/privatnyi_kr...4.html#post4635
http://forum.blackhack.ru/showthread.php?p=22781#post22781
ОСТЕРЕГАЙТЕСЬ ЖУЛИКОВ И ПОДДЕЛОК!
Истиный автор программы: demien