PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Crypter



The real Spike
04.11.2007, 06:36
Tschuldigung, weis nich ob ich hier richtig bin, wollt eigentlich nur mal wisse wofür so ein crypter gut ist.
Habt Dank im voraus

sp1nny
04.11.2007, 12:27
Mit Cryptern kann man seine Dateien undetected für Antivirenprogramme machen. Man muss aber zwischen Crypter und Packer unterscheiden. Packer machen nur ScanTime UD und Crypter ScanTime und RunTime!

Tix
04.11.2007, 12:34
Nochmal genauere anleitung :


Ein Crypter verschlüsselt von mir aus deinen Trojaner und versteckt diesen so von den Antivirenprogrammen.

mfg

The real Spike
04.11.2007, 13:50
okay dankeschön, jetz weis ich son bissl bescheid.
Spike

tigarz
04.11.2007, 14:50
ok das hab ich auch gewusst =) aber wenn ich nen trojaner crypte un ihm nem opfer gebe kann er die datei ja nichtmehr ausführen
?
oder sind dazu andere proggys besser

Jaro
04.11.2007, 14:54
wieso sollte er die datei nicht mehr ausführen können? sofern dein crypter deine datei nicht kaputt gecryptet hat sollte alles funktioniern

kleiner pogo
04.11.2007, 14:57
seit wann machen packer nur scantime ud? Der PACKER auf unkn0wn von stel ist scan und runtime ud..... Also pass auf:

Ein Crypter verschlüsselt den eigentlichen Server mit einem bestimmten Algorithmus (also mit einer bestimmten Routine), und hängt an diese verschlüsselte Datei eine sogenannte Stub dran (welche den entschlüsselungsalgorithmus enthält). Wenn die Datei ausgeführt wird, startet sozusagen die stub. Diese entschlüsselt dann deinen Server und läd ihn in den Arbeitsspeicher (letzteres ist wichtig, um einen Server auch runtime UD zu machen). Und voila; dein Server ist am AV vorbei.

Das, was an einem gecrypteten Server erkannt wird ist dann auch nicht mehr der Server , sondern die angehängte Stub

mFg