Seite 2 von 2 ErsteErste 12
Ergebnis 11 bis 16 von 16
  1. #11
    Chloë Grace Moretz Avatar von ocz
    Registriert seit
    29.05.2010
    Beiträge
    384

    Standard

    Seit wann muss ein Crypter sections realignen?

  2. #12
    Anfänger
    Registriert seit
    26.05.2007
    Beiträge
    17

    Standard

    Ich verzweifle hier langsam :S Welche aufgaben hat der builder denn genau? außer die stub aus den resources zu lesen und dann die datei die gecryptet werden soll anhängen? Die datei die gecryptet werden soll muss ja mit einem bestimmten alignment geladen werden oder? also ich spreche davon das die größe der header und die virtuelle größe der sections gefixed werden muss. Da sich die speicher addressen ja ändern wenn die exe vom speicher gestartet werden.. hoffe jemand kann mir helfen.

  3. #13
    NoClose Wurm Avatar von Zer0Flag
    Registriert seit
    27.06.2009
    Beiträge
    198

    Standard

    Ein simpler Builder hat nur die Aufgabe die Stub aus seiner Resource zu laden , dann auf die HDD zu schreiben , das gewünschte File zu Verschlüsseln und dieses verschlüsselte File dann in die Resourcen der auf die HDD gedropte Stub zu schreiben.

    Wenn du mit Resourcen arbeitest brauchst du den Header nicht anzupassen. Die VB C&P Crypter sollten das machen weil die meisten mit EOF Daten Arbeiten und so der Header nicht mehr mit den "echten" Werten übereinstimmt ( führt zu Detections ).

    ~Zer0Flag

  4. #14
    Anfänger
    Registriert seit
    26.05.2007
    Beiträge
    17

    Standard

    Okay danke Zero, jetzt meine frage , wenn ich diese detections umgehen möchte, muss ich doch wenn ich im builder die datei zum crypten lade , gleich die SizeOfHeaders und die VirtualSize mithilfe des SectionAlignments berechnen oder? dann encrypte ich den exe buffer und hänge ihn als resource an meine stub die schon auf die HDD geschrieben wurde

  5. #15
    NoClose Wurm Avatar von Zer0Flag
    Registriert seit
    27.06.2009
    Beiträge
    198

    Standard

    Wenn du den "exe buffer" als Resource anhängst brauchst du den PE-Header nicht anzupassen. Das musst du nur machen wenn du z.B. mit EOF arbeitest.

    ~Zer0Flag

  6. #16
    Anfänger
    Registriert seit
    26.05.2007
    Beiträge
    17

    Standard

    Danke für eure hilfe Ich kann jetzt z. B. calc.exe auf windows 7 ohne probleme aus dem speicher laden
    jetzt werde ich mich an das End of File problem setzen

Seite 2 von 2 ErsteErste 12

Ähnliche Themen

  1. [S] Projekt sucht Coder
    Von Mac_Hack im Forum Webmaster
    Antworten: 17
    Letzter Beitrag: 02.05.2010, 10:33
  2. [S]C++ Coder für Crypter PRJ
    Von neocrom im Forum C, C++
    Antworten: 11
    Letzter Beitrag: 01.04.2009, 20:32
  3. [S] Mod für Coder Projekt
    Von PAN im Forum Webmaster
    Antworten: 10
    Letzter Beitrag: 26.02.2009, 13:18
  4. Suche Coder
    Von sharK aTTax im Forum (X)HTML & CSS
    Antworten: 7
    Letzter Beitrag: 04.12.2007, 13:26

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •