Seite 2 von 3 ErsteErste 123 LetzteLetzte
Ergebnis 11 bis 20 von 23
  1. #11
    W32.FunLove
    Registriert seit
    02.02.2010
    Beiträge
    133

    Standard

    lass ma das icon ganz weg also noicon dann müsste fud sein ;=)

  2. #12
    Fortgeschrittener
    Registriert seit
    02.03.2008
    Beiträge
    42

    Standard

    mich würds auh interessiern...
    ich modde auch grade die stub von meinem crypter und habe die selbe detection(2 - 1c4) wisst ihr vielleicht was ich da noch machen könnte?

  3. #13
    ♥N1GH7FIR3♥ Avatar von Voxi
    Registriert seit
    17.06.2009
    Beiträge
    325

    Standard

    ich bin genausoweit nur das ich noch bei dropper/gen bin^^
    hab alles ud bis auf antivir
    @ yoda: hab ich schon probiert hat bei mir ned geklappt.



  4. #14
    Eigener Benutzertitel Avatar von inmate
    Registriert seit
    23.12.2008
    Beiträge
    1.767

    Standard

    TR/Xpack kommt wenn die geaddete Section nicht der größe der Angehängten File (Server.exe) entspricht.Ermittle die Größe deiner Datei also der Server.exe und passe anschliessend die Section größe in der Stub mit LordPE an.Dann sollte das Problem gelöst sein.

    mfG


    iPott <3

  5. #15
    Gesperrt
    Registriert seit
    25.11.2008
    Beiträge
    196

    Standard

    @ voxi
    der dropper bedeutet das der PE Header durch das angehen der datei nicht mehr normal ist. Aber mit einem programm (board-suche) weiß grade den namen nicht, lässt sich das per knopfdruck auf fix PE (oda so) richtig machen

  6. #16
    Fortgeschrittener
    Registriert seit
    02.03.2008
    Beiträge
    42

    Standard

    @inmate
    ich bin dabei meine stub von crypter zu modden. diese zeigt mir "TR/Xpack.gen" aber mit der server.exe hat das ja nix zu tun.
    was könnte ich denn noch machen?

    PS:
    wenn ichdie sectionsize änder spuckt mir avira TR/dropper aus -.-

    @ Puiscel
    ich glaube du meinst PE Fix 2" ^^
    Download Link:
    http://free-hack.com/showthread.php?t=35492&highlight=virtualsize

    mit pe fix v2 gehts nicht -.-

    kann mir/uns niemand sagen was man dagegen tun kann? wäre echt net....
    also mein offset liegt im PE headder ( 2 - 1C4) und habe immer noch die detection von a
    vira TR/XPACK.gen...
    wär echt nett wenn jemand mir da helfen könnte
    Geändert von omakauftdrogen (26.02.2010 um 00:19 Uhr) Grund: Automerged Doublepost

  7. #17
    Gesperrt
    Registriert seit
    25.11.2008
    Beiträge
    196

    Standard

    Nein ich meinte LordPE

  8. #18
    Gesperrt
    Registriert seit
    13.03.2009
    Beiträge
    1.041

    Standard

    LordPE zu benutzen, rate ich euch strikt davon ab.

    Denn wenn man die Datei damit bearbeitet, fügt LordPE eine eigene Signatur in den Code mit ein.

    Kurz gesagt, das was ich meine:



    (Ihr könnt außerdem noch etwas an meinem neuen Paper schnüffeln )

    Manche Antiviren-Programme setzen daran ihre Detection/s an.

    Deshalb benutzt lieber: http://www.softpedia.com/progClean/C...ean-46878.html, um das Problem beheben zu können.

    (Danke übrigens nochmals an EBFE für diesen Tipp :])

    Ansonsten wurden alle bekannten Vorschläge schon gepostet.

    Cheers.
    Geändert von gf0x (26.02.2010 um 16:07 Uhr)

  9. #19
    Gesperrt
    Registriert seit
    25.11.2008
    Beiträge
    196

    Standard

    Danke gf0x das wußte ich nicht
    vielen dank

  10. #20
    Fortgeschrittener
    Registriert seit
    02.03.2008
    Beiträge
    42

    Standard

    mhm ich krieg die scheis detection nicht wegg -.-
    soweit ich das nun verstehe callt mein code eine api an...
    damit hab ich die detection beei abvira im PE headder
    wisst ihr vielleicht wie und wmoit ich die detection wegbekomme?
    wär echt nett
    mfg omakauftdrogen

Seite 2 von 3 ErsteErste 123 LetzteLetzte

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •