PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Runtime ohne RUNPE oder sonstigen kram siehe hier



The-Wall
05.01.2009, 18:09
Also in vb6 brauchte man ja noch inject exe oder runpe aber vb.net nicht mehr und es geht sogar in 5 zeilen siehe hier ;)

Dim fs As New IO.FileStream("C:\\MyFile.exe", IO.FileMode.Open, IO.FileAccess.Read)
Dim br As BinaryReader = New BinaryReader(fs)
Dim bin As Byte() = br.ReadBytes(Convert.ToInt32(fs.Length))
fs.Close()
br.Close()

Dim a As Assembly = Assembly.Load(bin)

Dim method As MethodInfo = a.EntryPoint

Dim o As Object = a.CreateInstance(method.Name)

method.Invoke(o, New Object() {Nothing})

heatshock
05.01.2009, 18:11
dieser code funktionier soweit ich weiss nur mit anwendungen die auch in vb.net geschrieben sind bin mir da aber nicht ganz sicher ich werde es gleich mal probieren...

The-Wall
05.01.2009, 18:14
hi kannste mir sagen als was ich die sachen deklaieren muss ich code vb.net erst seit heute wäre nett ;)

heatshock
05.01.2009, 18:16
du musst bestimmte imports machen fahr einfach mal mit der maus über die Fehlerstelle dann bietet er dir es an zu importieren..

hackerking
05.01.2009, 21:10
sooo bin wieder raus aus'm krankenhaus und muss sagen GUCKT OBS KLAPPT! schreib mit PSP kann net an pc^^ ausserdem: soll dort ein import fehlen oder verweiß?

Added after 15 hours 4 minutes:

CreateInstance? oO

The-Wall
06.01.2009, 15:55
hi also ich hab bissl rumprobiert und hab mal den james cryper zu runtime um geschrieben mit dem ding also habs mit ner vb6 form und nem pi server usw getestet funzt einwanfrei ich glaube diese funktion is ein grund warum jetzt viele warscheinlich anfangen vb.net zu lernen xd

hackerking
07.01.2009, 16:49
GEIL! DAS HEIST PUB CRYPTER IN VB WERDEN TROTZ VT FUD!!!

Sirect
07.01.2009, 16:57
Nein, bei VT werden die nur Scantime überprüft, es geht darum dass du die Stub ausführen kannst, und diese keinen Server droppt der erkannt wird.

Gondolin
07.01.2009, 17:02
lol wenn das geht steig ich von C/C++ auf VB.net um xD

hackerking
09.01.2009, 14:47
Nein, bei VT werden die nur Scantime überprüft, es geht darum dass du die Stub ausführen kannst, und diese keinen Server droppt der erkannt wird.

meine richtige crypter. scantime crypter sind müll^^

hmm bei mir klappt das leider nicht :(

Sirect
09.01.2009, 15:00
Geht wo nicht:



Die Datei oder Assembly "1033509 bytes loaded from WindowsApplication1, Version=1.0.0.0, Culture=neutral, PublicKeyToken=null" oder eine Abhängigkeit davon wurde nicht gefunden. Es wurde versucht, eine Datei mit einem falschen Format zu laden.

KAS
09.01.2009, 15:10
ja macht doch einfach nen res binder und nutzt das uas is doch voll leicht :D trotzdem code ich lieber vb6^^

hackerking
09.01.2009, 15:13
Geht wo nicht:



Die Datei oder Assembly "1033509 bytes loaded from WindowsApplication1, Version=1.0.0.0, Culture=neutral, PublicKeyToken=null" oder eine Abhängigkeit davon wurde nicht gefunden. Es wurde versucht, eine Datei mit einem falschen Format zu laden.


jo genau das selbe kommt bei mir

@krause wat meinste?

-!Glühbirne!-
09.01.2009, 15:16
The_Wall hatt es ja mitm James hinbekommen....er könnte uns ja helfen...aber er hatt es nicht hinbekommen sonst wäre er doch auch in der lage mir den Source in IcQ zu schicken ....*Augenroll* und nicht immer ablenken...

hackerking
09.01.2009, 15:17
ich habs doch auch mit james crypter probiert und ohne alles also einfach nur ein normales file ;)

-!Glühbirne!-
09.01.2009, 15:37
Es geht darum das er den James Crypter nie modifiziert hatt ;)

Ich könnte hie ja jzt was schönes über ihn pup machen (^.^) aber nunja ...

Sawyer
09.01.2009, 15:47
Es geht darum das er den James Crypter nie modifiziert hatt ;)

Ich könnte hie ja jzt was schönes über ihn pup machen (^.^) aber nunja ...

mach es :D :D :D

zum Thema:

Das ist halt mal wieder typisch ^^

MfG

hackerking
09.01.2009, 15:56
dat heißt es gibts keine möglichkeit für runtime? ;(

Sawyer
09.01.2009, 15:57
dat heißt es gibts keine möglichkeit für runtime? ;(

klar ist es möglich , es müsste sich nur jamand die mühe machen , nen runtime modul zu coden was auch geht

MfG

hackerking
09.01.2009, 16:01
kannst du das pls machen rofl xD? :D

Steav
19.01.2009, 07:12
[STAThread] static void Main() { Application.EnableVisualStyles(); Application.SetCompatibleTextRenderingDefault(fals e); Assembly target = Assembly.Load(File.ReadAllBytes(@"C:\test.exe")); target.EntryPoint.Invoke(null, null); } Zu beachten: - Hierbei werden keine Referenzen / Module geladen. - Ich lade die Dateien erst in ein Byte[]. Das ist nicht nötig hat aber in meinem Fall seine Gründe. - Ihr müsst das Ziel Assembly Invoken bevor Application.Run() ausgeführt wird. Ansonsten müsstet ihr das ganze in einer neuen AppDomain machen um es als 'eigenständige' Anwendung zu starten. Dieser Code funktioniert, er führt immer den Einstiegspunkt des Programms aus.

hackerking
24.01.2009, 13:12
und jetzt bin nochmal in vb^^

heatshock
24.01.2009, 13:19
funktioniert das ganze dann nur mit .NET files oder mit allen?

hackerking
25.01.2009, 10:39
müsste mit allen...

Sawyer
25.01.2009, 10:43
müsste mit allen...

Also ich meine doch das die funktion nur mit .net assemblys funktioniert

MfG

Bozok
25.01.2009, 11:00
Wenn jemand die Funktion verstehen würde, hätte er eine Antwort -.-!

Steav
25.01.2009, 11:25
Zitat aus der msdn:



Assembly Class

Represents an assembly, which is a reusable, versionable, and self-describing building block of a common language runtime application.



Namespace: System.Reflection (http://msdn.microsoft.com/en-us/library/system.reflection.aspx)
Assembly: mscorlib (in mscorlib.dll)


--> CLR Application

hackerking
25.01.2009, 13:39
jemand kann das doch ausprobieren. is ja c#^^