Seite 1 von 4 123 ... LetzteLetzte
Ergebnis 1 bis 10 von 39
  1. #1
    OpCodeKiddy Avatar von EBFE
    Registriert seit
    30.03.2009
    Beiträge
    442

    Standard PE-Fix: EOF korrekt einbinden. Oder: Manual Fixing von TR/Dropper.Gen

    Sollte vor allem für die "Crypter" Schreiber interessant sein
    Eigentlich geht es im Paper darum, wie man korrekt an eine Exe angehängten Daten in den PE-Header einbindet:
    etwas Theorie, dann Praxis - bis hin zum "händischen" Korrigieren mittels Hexeditor. Nebenbei verschwindet auch die TR/Dropper.Gen Meldung .
    http://ebfe.de.vu/manualfix.pdf
    Geändert von EBFE (26.05.2010 um 21:41 Uhr) Grund: Link "gefixt" - hatte anscheinend noch den alten FH Redirector "festcodiert" (die eigentliche URL stimmt abe rimmer noch)
    TrueCrypt/RAR/Zip Passwort vergessen und das Bruten dauert ewig? Oder brauchst du fein abgestimmte Wortlisten? Hilf dir selbst mit WLML - Word List Markup Language
    Gib Stoned/Mebroot/Sinowal und anderen Bootkits keine Chance: Anti Bootkit v 0.8.5

  2. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    BlackCobra (24.02.2010), Cristhecrusader (23.08.2010), Deshoax (21.02.2010), Freak1936 (07.02.2012), G.U.N (01.06.2010), S1024 (23.05.2010), th3flood (23.05.2010), The-God-of-all (16.06.2010), WoBo (23.08.2010), Zweitopf (01.08.2010)

  3. #2
    SceneCoderz Manager Avatar von Volumen
    Registriert seit
    21.01.2008
    Beiträge
    576

    Standard

    Sau genial wie sich hier keiner dafür interessiert... haben keine Ahnung ^^


    [B]
    1,76 Meter hohes, brünettes, launisches, gut aussehendes, liebes, unverständnissvolles, nicht männlich sprechendes, intelligentes, junges etwas.
    [S]
    Blondes/Brünettes , gut aussehendes, stilles, dummes, notgeiles, älteres weibliches mit knackigem Hintern

  4. #3
    Sobig Wurm Avatar von Crypt
    Registriert seit
    20.06.2009
    Beiträge
    225

    Standard

    qewl...
    endlich mal nen ngutes tut dafür ;D
    thx!
    jo viele werden den weg scheuen weil es keine 1-klick lösung ist^^
    du wirfst perlen v or die säue ebfe...
    Geändert von Crypt (23.07.2009 um 03:13 Uhr)



  5. #4
    Capt'n Crunch Avatar von till7
    Registriert seit
    10.07.2008
    Beiträge
    995

    Standard

    @Volumen
    Sorry aber so wie es aussieht hast du noch weniger Ahnung als die, die nichts posten. Sonst würdest du nicht hier rumspammen.

    @TS
    Danke für dein Tutorial.
    gestohlen.

  6. #5
    KrYptoN
    Registriert seit
    17.08.2007
    Beiträge
    129

    Standard

    hammer geiles tutorial sehr leicht zu verstehen hat mir echt weitergeholfen

    sind das die einzigsten werte die man bei einem dropper ändern muss oder gibt es noch ein paar mehr ???

    wie bist du eig darauf gekommen das die sectionalignment und filealignment teilbar sein müssen ???

    nochmal ein großes lob an dich

  7. #6

    Standard

    Hilfreiches Tut muss man schon sagen:
    PE Aufbau schön kompakt erklärt
    Sections noch schöner erklärt
    Im Praxisteil musste ich mich ein wenig zusammenreißen um alles zu verstehen, allerdings hab ich g00gle zum Freund<3
    Schön erklärt auf jeden Fall
    _n0p3_

  8. #7
    Anfänger Avatar von darkressurection1993
    Registriert seit
    23.07.2009
    Beiträge
    15

    Standard

    Also ich habe mit eeinem 50€ crypter meinen bifi server 100%fud gemacht so nun es hat icq ico und wenn ich mit reshacker es ändern will erkennt avira es als t/dropper.gen und das tutorial habe ich nicht ganz verstanden könnte mir einer bei meinem problem einfach sagen was zu ändern ist iu was?

  9. #8
    eicar Avatar von sarex
    Registriert seit
    20.04.2009
    Beiträge
    311

    Standard

    ja das is wirklich gut hat auch viel geholfen danke
    mfg
    BM-Profil


  10. #9
    W32.Lovgate
    Registriert seit
    05.11.2008
    Beiträge
    367

    Standard

    EBFE hats echt drauf und das geilste iss, er teilt sein wissen auch mit anderen !!!

    THX EBFE, beeindruckst mich immer wieder alter

  11. #10
    Kekssuchti =) Avatar von Gargarensis
    Registriert seit
    04.05.2009
    Beiträge
    164

    Standard

    Super Geiles TUT,... sehr gut erklärt und alles,... auch sehr Anfängerfreundlich,... n bissl googeln und schon hat man alles kapiert ^^ Funktioniert auch perfekt,... THX! Hab schon ewig was gegen die scheiß Dropper Meldung gesucht ^^

Seite 1 von 4 123 ... LetzteLetzte

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •