Seite 2 von 2 ErsteErste 12
Ergebnis 11 bis 20 von 20
  1. #11
    Eigener Benutzertitel Avatar von inmate
    Registriert seit
    23.12.2008
    Beiträge
    1.767

    Standard

    Ich habe das geschrieben weil ich dir Beweisen wollte das Avira es nicht nur erkennt wenn man ne Datei an die Stub hängt.Dann verschlüssele die Strings halt nochmal im RunPE , solange bis Avira ruhig ist.


    iPott <3

  2. #12
    Bongo Mongo Avatar von locos
    Registriert seit
    20.02.2006
    Beiträge
    195

    Standard

    Nochmal encrypten bewirkt glaub ich auch nix.
    Ich habe mal nach einander die verschiedenen Subs raus genommen
    und dann gescannt. Die detection war immer da, auch nachdem ich jede sub einmal raus
    genommen habe.

    inmate welche runpe verwendest du in deinem crypter ?
    Kannst du mir das original mal zukommen lassen ?

    Greetz

    Edit:
    In der main die Strings habe ich auch mal verschlüsselt ohne erfolg. Tr.Dropper.Gen >.<
    I share what I know and try to learn what I do.
    My Black-Market Profil - 0|0|2

  3. #13
    Eigener Benutzertitel Avatar von inmate
    Registriert seit
    23.12.2008
    Beiträge
    1.767

    Standard

    Das RunPE von Karcrack, da es das mir einzige bekannte ist welches unter Windows 7 läuft.Habe das Originale zZ nicht da, und HackHound ist down.
    Doch du musst die Strings öfters verschlüsseln das hilft, glaub mir , lade mal das Projekt hoch ich mache es dir.

    mfG


    iPott <3

  4. #14
    Bongo Mongo Avatar von locos
    Registriert seit
    20.02.2006
    Beiträge
    195

    Standard

    Mist hab jetzt das von mir verschlüsselte schon gelöscht >.<
    Hab nur noch das Original von cobein hier:
    http://ul.to/rz57rk

    Ich werde jetzt mal das von Karcrack suchen.

    Greetz

    Edit:
    Ist es diese RunPE die du nutzt:
    I share what I know and try to learn what I do.
    My Black-Market Profil - 0|0|2

  5. #15
    Der mit Anatidaephobie Avatar von blackberry
    Registriert seit
    11.07.2008
    Beiträge
    2.350

    Standard

    Und was spricht eigentlich dagegen euer eigenes RunPE Modul zu programmieren?

    PDFTT cr3w a.E. — ReiDC0Re, lindor, Sera, berry
    please do feed the trolls crew and elk
    Ehrenwerte Mitglieder im Ruhestand: OpCodez, SFX.
    "Was sich blackberry gerade denkt" — Vorsicht! Frei laufender Wahnsinn!
    Zitat von fuckinghot19: "PS: Blackberry ist auf FH der Trollkönig ^^."
    An dieser Stelle danke ich all meinen Fans und Hatern gleichermaßen ^.^

  6. #16
    Bongo Mongo Avatar von locos
    Registriert seit
    20.02.2006
    Beiträge
    195

    Standard

    Kannst du ja gerne tun wenn du es kannst.
    Es gibt in Visual Basic keine injections methoden die nicht auf RunPE
    basieren. Warum neu schreiben wenn es hunderte verschiedene Mods gibt ?
    Ich selber könnte es auch nicht wenn ich erlich bin, aber wie dem auch sei
    das ist nicht das Thema des Threades.

    Greetz
    I share what I know and try to learn what I do.
    My Black-Market Profil - 0|0|2

  7. #17
    Der mit Anatidaephobie Avatar von blackberry
    Registriert seit
    11.07.2008
    Beiträge
    2.350

    Standard

    Zitat Zitat von locos Beitrag anzeigen
    Kannst du ja gerne tun wenn du es kannst.
    Kann ich, habe ich. Allerdings nicht in VB, sondern in C. (da hat man wenigstens gescheite Header, die die PE-Strukturen und WinAPI-Funktionen definieren; das man das bei VB selber definieren muss sagst einem auch schon für welche Tätigkeiten MS VB (nicht) konzepiert hat)

    Zitat Zitat von locos Beitrag anzeigen
    Es gibt in Visual Basic keine injections methoden die nicht auf RunPE
    basieren.
    Und wieso nicht?
    Wenn du mit RunPE dieses spezielle Modul meinst und nicht die Technik, dann wäre es ein echtes Armutszeugnis, wenn jeder das nur kopiert.

    Falls du mit RunPE die benutzte Technik meinst, so ist zu sagen, dass du auch auf andere Weise einen Crypter realisieren kannst.
    Dabei müsstest du zwar die Stub in ASM schreiben, aber den Crypter könntest du nach wie vor in VB schreiben.

    Zitat Zitat von locos Beitrag anzeigen
    Ich selber könnte es auch nicht wenn ich erlich bin, aber wie dem auch sei
    das ist nicht das Thema des Threades.
    Ich verstehe nicht wie das NICHT Thema des Threads sein kann.
    Wenn du dich darüber beschwerst, dass das Modul, das du benutzt erkannt wird wäre es doch das Beste dir dein eigenes Modul zu schreiben.


    MfG. BlackBerry

    PDFTT cr3w a.E. — ReiDC0Re, lindor, Sera, berry
    please do feed the trolls crew and elk
    Ehrenwerte Mitglieder im Ruhestand: OpCodez, SFX.
    "Was sich blackberry gerade denkt" — Vorsicht! Frei laufender Wahnsinn!
    Zitat von fuckinghot19: "PS: Blackberry ist auf FH der Trollkönig ^^."
    An dieser Stelle danke ich all meinen Fans und Hatern gleichermaßen ^.^

  8. #18
    Bongo Mongo Avatar von locos
    Registriert seit
    20.02.2006
    Beiträge
    195

    Standard

    Zitat Zitat von BlackBerry Beitrag anzeigen
    Ich verstehe nicht wie das NICHT Thema des Threads sein kann.
    Naja Thema des Thread ist "RunPe wird als Tr.Dropper erkannt"
    und nicht, eigene Injections Methode in VB schreiben.

    Zitat Zitat von BlackBerry Beitrag anzeigen
    Wenn du dich darüber beschwerst, dass das Modul, das du benutzt erkannt wird wäre es doch das Beste dir dein eigenes Modul zu schreiben.
    Ich habe mich in keinem meiner beträge beschwert das, dass module erkannt wird.
    Habe ledentlich gefragt ob mir wer helfen kann die Detection zu umgehen.

    Naja will nicht diskutieren hier,
    suche eigentlich nur hilfe für das Dropper problem.

    Greetz
    I share what I know and try to learn what I do.
    My Black-Market Profil - 0|0|2

  9. #19
    Anfänger
    Registriert seit
    09.06.2015
    Beiträge
    16

    Standard AW: RunPe wird als Tr.Dropper erkannt ?!

    Es gibt ein Currency RunPe module von Sonnykuccio kann es die Tage mal posten

  10. #20
    Transpinguin Avatar von IRET
    Registriert seit
    02.09.2008
    Beiträge
    1.295

    Standard AW: RunPe wird als Tr.Dropper erkannt ?!

    Zitat Zitat von locos Beitrag anzeigen
    Naja Thema des Thread ist "RunPe wird als Tr.Dropper erkannt"
    und nicht, eigene Injections Methode in VB schreiben.


    Ich habe mich in keinem meiner beträge beschwert das, dass module erkannt wird.
    Habe ledentlich gefragt ob mir wer helfen kann die Detection zu umgehen.

    Naja will nicht diskutieren hier,
    suche eigentlich nur hilfe für das Dropper problem.

    Greetz
    Er hat dir ja die Lösung verraten. Schreib deinen eigenen Code.

Seite 2 von 2 ErsteErste 12

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •