PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : [Vb.net]-Hab sStealer gecoded brauche hilfe bei UD



SynTaxErr0r
09.02.2010, 15:46
Hallo Leute.-
Ich habe einen Stealer gecoded und zwar mit hilfe der nirsoft toolz also die PW's werden von den nirsofttools genommen nur leider werden die bei den meisten erkannt :-( mit den meisten meine ich die meisten AV's....
nun meine Frage kann ich das irgendwie verschlüsselt in die Resourcen tuhen etc. das der shit FUD wird ????


Wäre euch verbunden wenn ihr mir helf...
MFG
SynTaxErr0r

PS:
Sry wen ich das sage aber ich will keine antwortetn wie : "Schreib ihn seler ohne nirsoft höh ROFL"
oder
"Mit nirsoft ist doch kiddy *ROFLROFL"

Th3_Cr4xX
09.02.2010, 15:49
Genau das sag ich aber. Schreibs am besten selbst wir haben hier n gutes TuT von Papst. Oh ich mein natürlich Sawyer xD Variablenänderungen haben schon Wunder bewirkt xD oder schonmal mit ner Verschlüsselung probiert omg

SynTaxErr0r
09.02.2010, 15:59
öööm , wie mit verschlüsselung wie genau meinste das den :-( sry ?

Sawyer
09.02.2010, 16:16
Naja du kannst die eingebundenen Ressourcen Verschlüsseln, dann sollten zumindest die nicht erkannt werden (falls das der Auslöser der Erkennung der AV,s war) Natürlich musst du es vor dem verwenden wieder entschlüsseln, wodurch es dann wahrscheinlich wieder erkannt wird, sofern du diese nicht in den Speicher lädst.

MfG, Sawyer

SynTaxErr0r
09.02.2010, 16:18
achso.... Hmmmmmmmm

Th3_Cr4xX
09.02.2010, 16:24
er hat nix verstanden^^

Sawyer
09.02.2010, 16:37
1. Die besagten Nirsoft Tools verschlüsseln (RC4, AES oder auch kombinieren etc...)
2. Die besagten Dateien wieder als Ressourcen einbinden
3. Beim Start des Servers (Stub) wieder Entschlüsseln
4. wie gehabt in deinem Programm ...

Natürlich wird es beim Entschlüsseln wieder erkannt, weshalb man die Datei vielleicht in den Speicher Schreiben sollte. Mehr Informationen sind nicht nötig, da du ja bereits einen Stealer umgesetzt hast, da sollten die oben genannten Schritte auch kein Großes Problem darstellen.

MfG, Sawyer