PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : [S] Hex/ollydbg Tutorial für server.exe



Cryloud
03.11.2008, 00:50
Ich weiss es gibt schon ein Tutorial für EP verschieben usw, dies wird aber nur für die stub.exe erklärt, nicht für eine .dll oder server.exe.

Welche Möglichkeiten gibt es noch ausser mit AV Devil 2 seine Server.exe zu durchlaufen oder ohne ein verwirrtes im Dunkel Hexxen zu versuchen ?


Hab mehrmals Sufu benutzt "ollydbg" usw. hab es aber nur mit andrem Zusammenhang gefunden.

FrozenIron
03.11.2008, 12:30
Wie gesagt die server.exe (avdevil) offsets suchen und weghexxen oder einen fud crypter drüber.

Ich bearbeite meist die shark.stub mit avdevil,ep verschieben,ollydbg, lordpe
und erstell dann die server.exe wenn die stub ausreichend ud ist.
dann die server.exe bearbeiten.Mit hexxen oder crypter combo oder für ein bestimmtes antivir auslegen wenn es bekannt ist und nur ein rechner unter kontrolle gebracht werden soll.

Und nu kommt der rest der sagt. Kauf die einen FUD crypter und gut ist.

Aber schau dir soviele Tuts an wie es geht und lerne lerne lerne dazu ;)

Cryloud
03.11.2008, 20:59
Das Problem ist das AV Devil 2 bei mir nicht funzt, daher die Frage.....
Werd mir deinen Ratschlag mal zur Brust nehmen, danke fürs Antworten =)

PHIPU
03.11.2008, 21:55
Das Problem ist das AV Devil 2 bei mir nicht funzt, daher die Frage.....
Werd mir deinen Ratschlag mal zur Brust nehmen, danke fürs Antworten =)


Kenne ich allzugut AV-D2 hängt sich ständig auf.... naja daher unbraubar für mich :-(

Cryloud
03.11.2008, 22:09
Funzt leider ned, hab letzte Woche schon sowas versucht....
Mit den Video Tuts für Ollydbg komm ich nicht weiter, nicht das ich Sie nicht versteh, aber man findet halt alles was gezeigt ist garnicht vor, wenn ich mir ASCII kopier und im Hexeditor suche, nichts !!!


Ich werd daraus echt nicht schlau, hab selbst au noch rumprobiert stundenlang, nichts....
http://s9.directupload.net/images/081103/temp/yvrvzm3r.jpg (http://s9.directupload.net/file/d/1602/yvrvzm3r_jpg.htm)

Freak1936
23.11.2008, 15:24
@Cryloud, hier bin ich richtig denn ich hab das gleiche problem:-( .
Aber viell. kannst du oder jemand anders der ein gutes olly dbg tut kennt den link mal posten(Das v-tut von pix iss nich schlecht how_to_mod) ;-)