Please Login HERE or Register HERE to see this link! Please Login HERE or Register HERE to see this link! Please Login HERE or Register HERE to see this link! Please Login HERE or Register HERE to see this link!
Pictures and Video:
Trillium Crypt Reloaded Live FUD Scan
Virus Scan:
A-Squared(Emisoft AntiMalware) Clean - Nothing Found
Agnitum Clean - Nothing Found
AhnLab V3 Internet Security Clean - Nothing Found
ArcaVir Clean - Nothing Found
Avast Clean - Nothing Found
Avg Clean - Nothing Found
Avira Clean - Nothing Found
Ad-Aware Clean - Nothing Found
Baidu AV Clean - Nothing Found
BitDefender Clean - Nothing Found
BKav Clean - Nothing Found
BullGuard Internet Security Clean - Nothing Found
ByteHero Clean - Nothing Found
ClamAv Clean - Nothing Found
Comodo Clean - Nothing Found
Dr. Web Clean - Nothing Found
eScan Clean - Nothing Found
eTrust-Vet Clean - Nothing Found
eScan Internet Security Suite 14 Clean - Nothing Found
ESET NOD32 Clean - Nothing Found
Fortinet Clean - Nothing Found
Fprot Clean - Nothing Found
FSB Antivirus Clean - Nothing Found
F-Secure Clean - Nothing Found
Gdata Clean - Nothing Found
Ikarus Clean - Nothing Found
Immunet Antivirus Clean - Nothing Found
IObit Malware Fighter Clean - Nothing Found
K7Ultimate Clean - Nothing Found
Kaspersky Internet Security 2015 Clean - Nothing Found
KingSoft Clean - Nothing Found
Malwarebytes Anti-Malware Clean - Nothing Found
McAfee Clean - Nothing Found
Microsoft Security Essentials Clean - Nothing Found
nProtect Clean - Nothing Found
NANO Antivirus Clean - Nothing Found
Netgate Clean - Nothing Found
Norton Internet Security Clean - Nothing Found
Norman Clean - Nothing Found
Outpost Security Suite Pro Clean - Nothing Found
Ozone AV Clean - Nothing Found
Panda Antivirus Clean - Nothing Found
Panda Cloud Clean - Nothing Found
PC Tools Clean - Nothing Found
Quick Heal Clean - Nothing Found
SUPERAntiSpyware Clean - Nothing Found
Solo Clean - Nothing Found
Sophos Clean - Nothing Found
TotalDefense Clean - Nothing Found
Trendmicro Internet Security Clean - Nothing Found
TrustPort Antivirus 2014 Clean - Nothing Found
Unthreat AntiVirus BE Clean - Nothing Found
Vba 32 Clean - Nothing Found
Vexira Clean - Nothing Found
Vipre Internet Security 2014 Clean - Nothing Found
VirIT Clean - Nothing Found
Webroot Clean - Nothing Found
Zillya Clean - Nothing Found
Zoner Clean - Nothing Found
360 Clean - Nothing Found
Filename: Crypted.exe
File MD5 Hash: 6ba53d55cd1449bdf2ec18ce6e7d5b2b
File SHA1: 484d35adec75b623ca20e06882b9e00441c41fee
File Size: 122880 Bytes
Time Scanned: 1-06-15, 07:18:35
Scan provided by
Link to Scan:
Compatible with:
Payment Methods:
Bitcoin PerfectMoney
Terms of Service:
THIS IS SECURITY SOFTWARE, AND IT`S USE IS TO PROTECT YOUR FILES AGAINST REVERSE ENGINEERING. WE DISALLOW ANY ILLEGAL ACTIVITY YOU MIGHT DO WITH THIS SOFTWARE. YOU ARE THE ONLY PARTY RESPONSIBLE FOR WHAT USE YOU DO WITH THIS PRODUCT.
We are not responsible for teaching you how to properly crypt a file, or to set up your RAT or botnet. When you buy this software, you are acknowledging that you know how to properly use the functions in accordance with the file you are crypting. If you need help, HF has tons of support threads and services to teach you everything you need to know. We will not hold your hand. Our support is limited to any software bugs, stub detections, and general knowledge.
1.) You may not chargeback. If you have a genuine grievance, please contact me and we†™ll discuss possible options.
2.) You may not operate a crypting service.
3.) The Coder 'Trillium' is not responsible for your use of this program - I provide you with the program in good faith!
4.) You may only scan on "
5.) The ToS can change at any time, with or without notice.
6.) Breach of the ToS can result in the termination of your license without refund.
HWID Reader:
Contact:
HF PM
TB PM
ICQ
Skype: trillium_3
Changelog:
[Spoiler]
14 JUN 2015
- Changed Invoke Code now Stub dont use any API Declares anymore
- Stub Size was 72KB now 64KB
- All Function Calls now veiled (work with CallBack/Jmps)
- Wrote Melt Function differently, now is a 1 Line Function
- It dont uses anymore Function like "strconv" or any alternative Function
- No types anymore @ Stub all replaced directly with arrays
- Added Protect Process to Anti Debug Function now Process can only be killed with Admin Rights (Next Update the Process will be complete Unkillable just working on Kernel Mode Driver)
- Complete Stub dont use any Strings anymore all are Currency Values
- Optimized Native Compression Function now it makes your File 50% smaller
- Fixed small Bug on Hidden Startup Function
- Stub dont need VirtualProtect Api anymore
17 JUN 2015
-Fixed small Win 8.1 Bug on execution
-Added Extension Spoofer (all Extensions)
-Added Protect Process (Kernel Mode) its Unkillable now, still when file detected AVs cant kill/delete file
-You can save now File as .pif,.exe,.com,.bat,.scr
-Added Full .Net Support (Framework 2,Framework 3,Framework 3.5,Framework 3.5 Client,Framework 4, Framework 4 Client)
-News Box @ Update Panel
-You can get now always directly the newst version with the Client Updater
-Changed Form to Locked Dialog (Crypter is now shown @ taskbar)
-Fixed small bug on Stub Updater Decryption
-Fixed small bug on Icon Changer Function
-Added new way Function of Anti Debugger its much stronger now
-Changed some things on GetHandle Function
-Optimized RunPe Polymorphic Engine
-Optimized Polymorphic Invoke Engine
-Optimized CopyMemory Function
18 JUN 2015
-Added better method of Hidden/Silent Startup
-Added 2 Methods of Icon Changer
-Changed Array Pointers
-Small fix on News Box @ Update Panel
-Recoded Realign Pe Function
09 JULY 2015
-Stub Size now from 74 KB to 52 KB
-Removed Invoke Function and replaced it with a new private way of Api Calling (Poly)
-Replaced Ubound Function
-Replaced Currency Values no need anymore
-Relocation table now removed after Crypting
- Added Startup install to %Temp%
- Removed Pointer to Object
- Changed Currency Values
- Some other small Changes
Most recent:
15 JULY 2015
-Changed Server with database
-Made Encrypted Transfer/Files for Hwid Check
-Made Double Stub System
-You can choose now the Storage Method(.text,.data)
-Changed Code Structure
-Recoded Icon Changer Function
-Stub size is now stability 52 KB
-Changed Structure of PID Type
-Stub Encrypted now Encrypted on Server
-Changed Pointers
30 NOV 2015
- Random Start Offset
- Recoded the Encryption Algorithm
- Settings now Unique Encrypted and stored Random
- Updated EULA
- Updated Update Panel
- Whole Project has been revised
- Some small Changes
Als Gast hast du nur eingeschränkten Zugriff!

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.
- Antworte auf Themen oder erstelle deine eigenen.
- Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
- Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
- Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.

Trillium Crypt Reloaded v5.5|Unique StubUpdate|100% FUD
#1
Geschrieben 10 June 2015 - 17:17 Uhr

Pictures and Video:
Virus Scan:
Compatible with:
Most recent:
15 JULY 2015
-Changed Server with database
-Made Encrypted Transfer/Files for Hwid Check
-Made Double Stub System
-You can choose now the Storage Method(.text,.data)
-Changed Code Structure
-Recoded Icon Changer Function
-Stub size is now stability 52 KB
-Changed Structure of PID Type
-Stub Encrypted now Encrypted on Server
-Changed Pointers
30 NOV 2015
- Random Start Offset
- Recoded the Encryption Algorithm
- Settings now Unique Encrypted and stored Random
- Updated EULA
- Updated Update Panel
- Whole Project has been revised
- Some small Changes
- jabba, Born2Hack, fluffybunny und 2 anderen gefällt das
Thanked by 5 Members:
|
|
#2
Geschrieben 10 June 2015 - 20:17 Uhr

Wie sieht es mit verlängern des Abo aus kann man das dann Automatisch verlängern oder muss man sich dann wieder an dich wenden?
Mit welchen Programmen hast du es schon getestet und wielang bleibt eine exe meist FUD?
Greetz bones
Bearbeitet von bones, 10 June 2015 - 20:22 Uhr.
#3
Geschrieben 10 June 2015 - 20:28 Uhr

Ja wenn du verlängern willst einfach mich anschreiben Pm, Icq , Skype bin 24/7 online
Jede Stub ist einzigartig und unterschiedlich zu jeder anderen und fals eine detect wird kannst du einfach mit dem integrierten downloader eine download jeder zeit !
Habe eine stub seit 15 tage durchgehend FUD trotz dessen das ein Kollege sehr hard spreaded.
Erfolgreich getestet wurde es mit diesn Dateien, dieser Crypter unterstüzt aber jede Datei weil er jede Storage Methode unterstüzt (Resource,Eof,Section etc)
Erfolgreich getestet mit:
NanoCore
Imminent Monitor
Darkcomet
nJRAT
Cybergate
Netwire
Legacy Link
Prototype Rat
Xena Rat
SpyNet
Bazok Rat
Citadel
PlasmaHttp
Plasma Rat
Citadel
BetaBot
Athena
Carbon Grabber
Andromeda
zyklon HTTP
Predator Pain
Knight Logger
SysLogger
Project Neptune
Galaxy Logger
ZeroLogger
KeyBase Keylogger
Cyborg v3.9
Hawkeye
Zeus
BlackShades
Silent Miners
Bifrost
Poison Ivy
Shark
Reverse Proxy
Shadow Logger
Aryan Bot
Blackshades Fusion
#4
Geschrieben 10 June 2015 - 20:40 Uhr

#6
Geschrieben 10 June 2015 - 21:24 Uhr

Wie funktioniert es genau mit den Stub-Downloader?
Wird hier beim anfordern erste eine neue erstellt oder sind die bereits erstellt und wird Random eine geladen?
Wie viel % Unterschied haben die Unique Stubs?
Gibt es beweiße?
Wie viel User verwenden deinen Crypter, bzw die verwendete Technologie?
PS.
Find ich es doch als etwas älterer Hase, zu sehen wie oft noch in VB6 gecodet wird
Bearbeitet von n1nja, 10 June 2015 - 21:24 Uhr.
#7
Geschrieben 10 June 2015 - 21:47 Uhr

Die Stubs werden jeden tag durch einen USG erstellt und auf den Server geladen welche zu 100 % unterschiedlich sind jeder Kunde hat einen eigenen Slot auf dem Server mit seinen eigenen Unique Stubs.
Wenn du beweise brauchst kannst du mich gern kontakieren und ich schick dir den link von Hackforums.net und du kannst alle feedbacks dort durchlesen (weis nicht ob ich den einfach hier so posten darf schleichwerbung und so).
Momentan sind es 15 Kunden und die Technologie die der Crypter benutzt benutzt kein andere sie hat 5 Monate in der Entwicklung gedauert dieser Crypter nutzt keine (Resourcen,Eof,Section,SFX Trick,....) um die Informationen in die Stub zu schreiben !
MFG
Trillium
- len0 gefällt das
#8
Geschrieben 10 June 2015 - 21:56 Uhr

Ok aber zu 100% unterschiedlich können sie ja nicht sein, sonst würde nur eine Stub funktionieren
Soviel ich mal gesehen habe, gab es mal ein Tool, das eine Datei bis fast zu 90% verändert und sie danach noch funktioniert.
Deswegen halte ich das für unrealistisch
Wenigstens ist es schon mal gut, das jeder Benutzer eigene unique Stubs hat.
#9
Geschrieben 10 June 2015 - 22:01 Uhr

Das geht schon weil das USG ein Eigenentwurf von mir ist es ändert den kompletten aufbau , Strings , Apis, etc einfach alles und ich rede z.b. nicht von ApiNamen oder nur Funktionsnamen ändern es wechselt die komplette Prozedur die abläuft. Nicht um sonst hat mich der Crypter 5 Monate Entwicklung gekostet Tag und Nacht und oft gabs auch einen gehörigen brainfuck aber das Endergebnis kann sich sehen lassen
- len0 gefällt das
#10
Geschrieben 10 June 2015 - 22:07 Uhr

Werden auch Random Methoden und Funktionen verwendet oder trotzdem immer die gleichen?
Ich würde das zugern mal besser anschauen.
Soweit ich weiß es mir kein Weg bekannt, eine Prozedur komplett zu 100% zu verändern, deswegen fragte ich auch:)
Die Aufrufe, Calls und die Verwendung von Algos und und und, sind ja trotzdem immer gleich.
#11
Geschrieben 10 June 2015 - 22:21 Uhr

Es werden Sämtliche (Typen,Enums,Variablen,FunktionsNamen,SubsNamen,Alias,ApiVars,Constants,ProzedurenNamen) Random geändert und dann geht es weiter in die Funktion er wechselt jedes mal den kompletten Funktions Ablauf und den Code woraus die Funktion besteht. Hier ein Kleines Beispiel:
Dim Size As String Dim bvData() As Byte Open YourFile For Binary As #1 Size = Space(LOF(1)) Get #1, , Size Close #1 Open YourFile For Binary As #1 Size = String(LOF(1), vbNullChar) Get #1, , Size Close #1 Open YourFile For Binary As #1 Size = Space(FileLen(YourFile)) Get #1, , Size Close #1 Open YourFile For Binary Access Read As #1 ReDim bvData(LOF(1) - 1) Get #1, , bvData() Close ----------------------------------------------------------------- Option Explicit Private Type OVERLAPPED ternal As Long ternalHigh As Long offset As Long OffsetHigh As Long hEvent As Long End Type Private Declare Function CreateFile Lib "kernel32" Alias "CreateFileW" ( _ ByVal lpFileName As Long, _ ByVal dwDesiredAccess&, _ ByVal dwShareMode&, _ ByVal lpSecurityAttributes&, _ ByVal dwCreationDisposition&, _ ByVal dwFlagsAndAttributes&, _ ByVal hTemplateFile&) As Long Private Declare Function ReadFile Lib "kernel32.dll" ( _ ByVal hFile As Long, _ ByRef lpBuffer As Any, _ ByVal nNumberOfBytesToRead As Long, _ ByRef lpNumberOfBytesRead As Long, _ ByRef lpOverlapped As OVERLAPPED) As Long Private Declare Function CloseHandle Lib "kernel32" (ByVal hObject&) As Long Private Declare Function SetFilePointer Lib "kernel32" (ByVal hFile As Long, ByVal lDistanceToMove As Long, lpDistanceToMoveHigh As Long, ByVal dwMoveMethod As Long) As Long Private Declare Function GetFileSizeEx Lib "kernel32.dll" (ByVal hFile As Long, ByRef lpFileSize As Currency) As Long Private Const GENERIC_READ As Long = &H80000000 Private Const GENERIC_WRITE As Long = &H40000000 Private Const FILE_SHARE_READ As Long = &H1& Private Const FILE_SHARE_WRITE As Long = &H2& Private Const CREATE_NEW As Long = 1& Private Const CREATE_ALWAYS As Long = 2& Private Const OPEN_EXISTING As Long = 3& Private Const OPEN_ALWAYS As Long = 4& Private Const TRUNCATE_EXISTING As Long = 5& Private Const FILE_BEGIN As Long = 0 Private Function getFileString(FileName As String) As String Dim FileSize As Currency Dim hFile As Long Dim lOverLapped As OVERLAPPED Dim TxtBytes() As Byte Dim Ret As Long Dim I As Integer Dim Start As Long hFile = CreateFile(StrPtr(FileName), GENERIC_READ, FILE_SHARE_READ, 0&, OPEN_EXISTING, 0&, 0&) If hFile <> -1 Then If GetFileSizeEx(hFile, FileSize) Then ReDim TxtBytes(0 To FileSize) As Byte Start = 0 Call SetFilePointer(hFile, Start, 0, FILE_BEGIN) If ReadFile(hFile, TxtBytes(0), FileSize, 0, lOverLapped) Then getFileString = StrConv(TxtBytes, vbUnicode) End If End If End If CloseHandle hFile End Function
Jede Funktion Von denen macht das selbe trotzdem sind sie alle unterschiedlich
Bearbeitet von Trillium, 10 June 2015 - 22:22 Uhr.
#12
Geschrieben 11 June 2015 - 03:57 Uhr

#17
Geschrieben 04 July 2015 - 13:33 Uhr

Top Support und top Crypter, die Preise sind auf jeden Fall angemessen für das Ausmaß an Service das man hier erhält!
Ich kann ihn nur weiterempfehlen!
Bei Problemen, welche bei dem Funktionsumfang dieses Crypters schon mal auftreten können, steht er immer hilfsbereit zur Seite und organisiert eine schnellstmögliche Lösung des Problems.
Bin sehr zufrieden
10/10
SCAN
Bearbeitet von cyberwhore, 04 July 2015 - 19:14 Uhr.
- High Quality Spreading Service [BTC Only] -
2 Tage: 45€
5 Tage: 90€
7 Tage: 120€
10 Tage: 170 €
#20
Geschrieben 23 July 2015 - 15:48 Uhr

Hab dir vor paar tagen schon die neuen Files geschickt warte auf dein feedback
Neue Fud Stubs Online
RESULTS: 0/35
AVG Free - OK
Avast - OK
AntiVir (Avira) - OK
BitDefender - OK
Clam - OK
COMODO - OK
Dr.Web - OK
eTrust-Vet - OK
F-PROT - OK
F-Secure - OK
G Data - OK
IKARUS - OK
Kaspersky - OK
McAfee - OK
MS Essentials - OK
ESET NOD32 - OK
Norman - OK
Norton - OK
Panda - OK
A-Squared - OK
Quick Heal - OK
Solo - OK
Sophos - OK
Trend Micro - OK
VBA32 - OK
Zoner AntiVirus - OK
Ad-Aware - OK
BullGuard - OK
FortiClient - OK
K7 Ultimate - OK
NANO - OK
Panda CommandLine - OK
SUPERAntiSpyware - OK
Twister - OK
VIPRE - OK
File Name dwae.exe
File Size: 53248
File MD5: d872f47860189dcabd52100d466b3332
File SHA1: 57fbbd059516622105ee5ce12d804a5fb1eedc59
Check Time: 2015-07-23 17:20:06
Scan report generated by
Bearbeitet von Trillium, 23 July 2015 - 15:50 Uhr.
Thema | Forum | Themenstarter | Statistik | Letzter Beitrag | |
---|---|---|---|---|---|
[SUCHE] Suche ein Crypter der DarkComet FUD macht!![]() |
![]() |
optic1337 |
|
![]()
|
|
ReverseIP by CrypticNet |
![]() |
annaa |
|
![]()
|
|
[TON] Crypto Drainer - Native Method![]() |
![]() |
xsoftware |
|
![]()
|