Ergebnis 1 bis 2 von 2
  1. #1
    forumeigener Esel Avatar von Iaa_1
    Registriert seit
    15.06.2007
    Beiträge
    1.114

    Standard RunPE-Modul - Verwendungszwecke

    Guten Tag,
    kann mir jemand sagen, was ich mit RunPE machen kann, außer es für Crypter zu nutzen? Ich weiß, dass es eine Resource z.B. in den Arbeitsspeicher lädt und ausführt, aber ich sehe da keinen großen Sinn, außer für Crypter.

    Hilft das als einziges wirklich schon, damit eine Datei nicht mehr erkannt wird, oder ist die andere Seite noch die Verschlüsselung? Sonst könnte ich ja einfach irgendeine Server.exe direkt reinladen und fertig.

  2. #2
    OpCodeKiddy Avatar von EBFE
    Registriert seit
    30.03.2009
    Beiträge
    442

    Standard

    DLLs, Ressourcen oder mehrere Tools zusammenbündeln (so dass nach Außen hin nur eine Exe sichtbar ist - so kann man sich z.B Probleme bei der Installation oder Zugriffsrechten sparen oder seine Ressourcen vor modifikationen durch "Normaluser" schützen). Schließlich gibt es sogar kommerzielle Programme in diese Richtung (MoleBox, ExeBundle, PEBundle).

    Ansonsten kommt "RunPE" im eigentlichen Sinne (also ausführen einer Executable im Speicher durch Benutzercode) eher aus Packer&Protectorrichtung.
    Sprich: entweder wenn man die Exe kleiner machen muss, sie aber trotzdem ganz ohne vorinstallierten Zip-Programmen ausführbar bleiben soll (ASPack, UPX, MEW und noch zig andere Packer) oder wenn diese vor bösen bösen Crackern geschützt werden muss (Themida, Armadillo, RLPack, ExeCrypter, WinLizenz, ASProtect und zig andere Protectoren). In beiden Fällen braucht man das Ausführen im Speicher (wobei echte Protectoren und die in den (angeblichen) "Szeneboards" verbreitete Crypter nicht viel gemeinsam haben, aber das ist eine andere Geschichte )
    Geändert von EBFE (05.06.2010 um 16:11 Uhr)
    TrueCrypt/RAR/Zip Passwort vergessen und das Bruten dauert ewig? Oder brauchst du fein abgestimmte Wortlisten? Hilf dir selbst mit WLML - Word List Markup Language
    Gib Stoned/Mebroot/Sinowal und anderen Bootkits keine Chance: Anti Bootkit v 0.8.5

Ähnliche Themen

  1. Unique RunPE
    Von Anatoxis im Forum Trashbox
    Antworten: 2
    Letzter Beitrag: 30.05.2010, 23:10
  2. VB.NET DLL Injection Modul
    Von br00_pwn im Forum Source Codes
    Antworten: 2
    Letzter Beitrag: 12.02.2010, 12:06
  3. VB.NET - RunPE
    Von Sawyer im Forum .NET Sprachen - Techniken
    Antworten: 12
    Letzter Beitrag: 22.02.2009, 18:50
  4. phpBB3 Modul Starthilfe gesucht
    Von Apex im Forum PHP
    Antworten: 0
    Letzter Beitrag: 27.08.2008, 16:01

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •