Seite 2 von 2 ErsteErste 12
Ergebnis 11 bis 18 von 18
  1. #11
    Eigener Benutzertitel Avatar von inmate
    Registriert seit
    23.12.2008
    Beiträge
    1.767

    Standard

    Die Udness liegt (wie opcodez schon sagte) nicht an der Verschlüsselung.
    Du musst in der Stub alle Strings verschlüsseln, Trashcode einfügen, den PE Header fixen, module umbennenen, projekt name, icon und versionsinfo changen usw.Die Variablen umzubennen bringt nichts in VB, die kannste so laßen.


    Dann wird er FUD.

    mfG


    iPott <3

  2. #12
    Chloë Grace Moretz Avatar von ocz
    Registriert seit
    29.05.2010
    Beiträge
    384

    Standard

    Zitat Zitat von inmate Beitrag anzeigen
    Du musst in der Stub alle Strings verschlüsseln, Trashcode einfügen, den PE Header fixen, module umbennenen, projekt name, icon und versionsinfo changen usw
    Kann man nicht irgendwie verhindern, dass VB diese ganzen Infos in die Binary packt? Abgesehen davon denke ich auch, dass Trashcode bei diesen "heuristikanfälligen" Cryptergeschichten ne große Rolle spielt.

  3. #13
    Eigener Benutzertitel Avatar von inmate
    Registriert seit
    23.12.2008
    Beiträge
    1.767

    Standard

    Zitat Zitat von OpCodez Beitrag anzeigen
    Kann man nicht irgendwie verhindern, dass VB diese ganzen Infos in die Binary packt?
    Meines wissens nach nicht, leider.Aber genau weiss ich das auch nicht :-/

    Zitat Zitat von OpCodez Beitrag anzeigen
    Abgesehen davon denke ich auch, dass Trashcode bei diesen "heuristikanfälligen" Cryptergeschichten ne große Rolle spielt.
    Oh ja da hast du recht.Mittlerweile wird "gemunkelt" das sogar einfacher Jump Trash Code detected ist wie:

    Code:
    goto Hallo
    
    Hallo:
    Oder Rot13 Verschlüsselte Strings sind mittlerweile auch detected. Ich muss jeden String ca. 3x mit verschiedenen Verschlüsselungen ala Rc4, Base64 oder Ascii verschlüsseln um überhaupt noch einen Erfolg zu erzielen.

    Ich merke es auch selber das es immer schwieriger wird seine Stub noch FUD zu bekommen.

    mfG
    Geändert von inmate (01.07.2010 um 23:49 Uhr)


    iPott <3

  4. #14
    Der mit Anatidaephobie Avatar von blackberry
    Registriert seit
    11.07.2008
    Beiträge
    2.350

    Standard

    Zitat Zitat von boterfreak Beitrag anzeigen
    ZBS Mod 256 zu Mod 356 ?
    Du weißt schon, dass Modulo den Rest einer Division darstellt?
    Angenommen der String den du verschlüsseln willst wird Byte-Weise verschlüsselt:
    1Byte = 256 verschiedene Zustände
    Es gibt:
    Zustand 0, Zustand 1, ..., Zustand 255 (da die 0 ja noch mitzählt zusammen 256 verschiedene).
    Teilst du also a durch 256 und wir wissen, dass 0 <= a < 256, so kommt immer a raus.
    ==> a mod 256 = a
    Demzufolge: keine Verschlüsselung.

    Wählst du jedoch den Divisor kleiner als 256 (nehmen wir beispielsweise mal 255 = FF hexadezimal), so ergibt beispielsweise:
    0 mod 255 = 0
    0xFF mod 255 = 0 (weil restlos teilbar)

    Du stiftest somit also eine Abbildung, die nicht injektiv ist -- was eine fundamentale Vorraussetzung für eine Verschlüsselung ist.

    Du brauchst jedoch in diesem Fall (abb: char -> char) eine Abbildung, die injektiv und surjektiv (sprich: bijektiv) ist.


    Zitat Zitat von inmate Beitrag anzeigen
    Die Udness liegt (wie opcodez schon sagte) nicht an der Verschlüsselung.
    Zitat Zitat von inmate Beitrag anzeigen
    Oder Rot13 Verschlüsselte Strings sind mittlerweile auch detected. Ich muss jeden String ca. 3x mit verschiedenen Verschlüsselungen ala Rc4, Base64 oder Ascii verschlüsseln um überhaupt noch einen Erfolg zu erzielen.
    Wiederspruch??
    Glaubst du tatsächlich, dass ein AV den Code soweit emuliert und dann zuletzt auch noch den emulierten Speicher nach bekannten Strings durchsucht?

    Wenn es erkannt wird, dann wohl eher weil du zehn verschiedene Verschlüsselungsalogrithmen aus dem INet kopiert hast und einer von denen erkannt wird und zusammen mit der Größe der Datei und der Fülle an Sicherheitsmaßnahmen dem AV verdächtig vor kommt...

    Zitat Zitat von inmate Beitrag anzeigen
    Oh ja da hast du recht.Mittlerweile wird "gemunkelt" das sogar einfacher Jump Trash Code detected ist wie:

    Code:
    goto Hallo
    
    Hallo:
    VB muss schon ziemlich scheiße sein, wenn der Compiler das nicht wegoptimiert...
    Geändert von blackberry (02.07.2010 um 16:37 Uhr)

    PDFTT cr3w a.E. — ReiDC0Re, lindor, Sera, berry
    please do feed the trolls crew and elk
    Ehrenwerte Mitglieder im Ruhestand: OpCodez, SFX.
    "Was sich blackberry gerade denkt" — Vorsicht! Frei laufender Wahnsinn!
    Zitat von fuckinghot19: "PS: Blackberry ist auf FH der Trollkönig ^^."
    An dieser Stelle danke ich all meinen Fans und Hatern gleichermaßen ^.^

  5. #15
    BackNine Wurm
    Registriert seit
    18.06.2010
    Beiträge
    318

    Standard

    hab habe ein Junk Code generator für vb.net gibst den auch für vb ?
    .::BM::. 1|2|0

    Tool-Store Arround Steal0r 95% Fertig
    Eigener Rat 40 % fertig

    Schaf_CoderzzZzZzZzZ v2.0

    Biete:

  6. #16
    Chloë Grace Moretz Avatar von ocz
    Registriert seit
    29.05.2010
    Beiträge
    384

    Standard

    Zitat Zitat von boterfreak Beitrag anzeigen
    hab habe ein Junk Code generator für vb.net gibst den auch für vb ?
    Generier ihn im Kopf, Polymorph muss das ganze ja jetzt nicht werden...

  7. #17
    Eigener Benutzertitel Avatar von inmate
    Registriert seit
    23.12.2008
    Beiträge
    1.767

    Standard

    @Blackberry,

    ich meinte die Strings die mit Rot13 verschlüsselt sind und nicht die Datei.

    Joa ich habe oft schon Verschlüsselungen wie Blowfish oder Twofish ausm Inet kopiert weil die wenigsten Leute in der lage sind diese selber zu schreiben

    Und naja du hast mehr Ahnung als ich also werde ich wohl eh im Unrecht liegen deswegen sage ich einfach mal sry das ich was falsches geschrieben habe

    mfG


    iPott <3

  8. #18
    Gesperrt
    Registriert seit
    13.03.2009
    Beiträge
    1.041

    Standard

    Detections liegen aber nicht immer an der Verschlüsselung - sei angemerkt : )

Seite 2 von 2 ErsteErste 12

Ähnliche Themen

  1. verschlüsselungen
    Von G0dLik3 im Forum VisualBasic
    Antworten: 3
    Letzter Beitrag: 10.04.2010, 23:38
  2. Tutorial um batchdateien selber zu verschlüsslen
    Von jookerxxx im Forum Biete Tutorials
    Antworten: 7
    Letzter Beitrag: 22.01.2009, 13:32
  3. FlashAvatar mit Ton,selber machen?
    Von IntelCore im Forum GFX Angebote & Wünsche
    Antworten: 4
    Letzter Beitrag: 11.11.2008, 05:29
  4. Verschiedene Hash verschlüsselungen!?!?
    Von Mac_Hack im Forum Hash-Cracking
    Antworten: 5
    Letzter Beitrag: 18.10.2008, 10:39

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •