Seite 2 von 2 ErsteErste 12
Ergebnis 11 bis 19 von 19
  1. #11
    Anfänger
    Registriert seit
    10.07.2008
    Beiträge
    25

    Standard

    LOL. Welcher AV nimmt sich bitte die Zeit ein RC4 zu bruten :O #FAIL

    Und schade, dass einige nicht den ganzen Thread lesen!
    Biete:

  2. #12
    Gesperrt
    Registriert seit
    13.03.2009
    Beiträge
    1.041

    Standard

    Ich rede von der XOR-Verschlüsselung *rolleyes*

  3. #13
    Tron
    Registriert seit
    29.05.2007
    Beiträge
    894

    Standard

    @gf0x
    Ja du hast vollkommen Recht, das Av brutet den Splitkey, danach brutet es noch den Cryptkey und dann decrypted es das File und dann wirds gescannt.
    /Ironie off


    made my day thx ^^

  4. #14
    Anfänger
    Registriert seit
    10.07.2008
    Beiträge
    25

    Standard

    Zitat Zitat von gf0x Beitrag anzeigen
    Ich rede von der XOR-Verschlüsselung *rolleyes*
    Darum geht's hier erstens nicht, und zweitens GIBT ES KEINEN AV, der irgendeine Verschlüsselung versucht zu bruten! Vielleicht wird mal nen base64 gelesen, aber das ist keine Verschlüsselung. Dafür sind die Rechner heutzutage noch nicht schnell genung...
    Biete:

  5. #15
    Gesperrt
    Registriert seit
    13.03.2009
    Beiträge
    1.041

    Standard



    Ein kleiner Beitrag aus Dizzy_D's Überprüfungstext bezüglich des Themas "Manual Packing + Verschlüsselung" aus meinem derzeitigen Paper.


  6. #16
    Anfänger
    Registriert seit
    10.07.2008
    Beiträge
    25

    Standard

    Warum sollte ein AV sich die Zeit nehmen etwas zu entschlüsseln. überleg mal, der müsste erstmal erkennen, das etwas verschlüsselt ist, dann eine XOR verschlüsselung finden und dann einen BruteForce starten. Davor kommt noch die normale Detection routine. Da ist es doch viel sinnvoller an der erkennung von Stubs zu arbeiten...
    Biete:

  7. #17
    Der Jesus der Informatik
    Registriert seit
    01.12.2007
    Beiträge
    216

    Standard

    @gf0x
    Das Bruteforcen war auf den XOR OPERATOR und nicht auf die XOR VERSCHLÜSSELUNG bezogen. Wie du siehst, kann bei der XOR VERSCHLÜSSELUNGsfunktion ein beliebig langer Key angegeben werden. Anders als bei einer Manual-Packing Routine, die auf dem XOR OPERATOR basiert.
    Dort wäre es durchaus denkbar, dass der XOR-Key gebrutet oder auch von den AVs ausgelesen wird.
    Allerdings kann ich das auch nicht mit 100%iger Sicherheit sagen, allerdings wäre es doof, wenn die AVs das nicht so machen würden.
    Und ab jetzt verwechelt hier bitte niemand mehr den OPERATOR mit der FUNKTION.






  8. #18
    Anfänger
    Registriert seit
    10.07.2008
    Beiträge
    25

    Standard

    Zitat Zitat von gf0x Beitrag anzeigen


    Ein kleiner Beitrag aus Dizzy_D's Überprüfungstext bezüglich des Themas "Manual Packing + Verschlüsselung" aus meinem derzeitigen Paper.

    Anscheinend hast du diesen nicht vernünftig verstanden. Das sagt schon viel über die Qualität deines "Papers" aus; ohne das ich es gelesen habe.
    Biete:

  9. #19
    ASM Freak Avatar von DerAssembler
    Registriert seit
    02.03.2010
    Beiträge
    40

    Standard

    C&P - mehr brauch man nicht sagen.

    Wenn ich das schon höre ... FUDRC4. Macht euch doch selbst Verschlüsselungs Algorythmen und ihr habt nicht die Probleme dass 100000 Kids den selben verwenden.

    Simple XOR Instruction mit variirendem Key reicht vollkommen. Und vonwegen "keine Nullbytes im ganzen Code".

    Schon mal was von einer IF Funktion gehört?

    .if byte ptr [eax] != 0
    .if byte ptr [eax] != al
    xor byte ptr [eax], al
    .endif
    .endif
    und all deine Nullbytes bleiben dir erhalten...

Seite 2 von 2 ErsteErste 12

Ähnliche Themen

  1. Antworten: 4
    Letzter Beitrag: 01.07.2010, 16:20
  2. [F] "Unschönes" Captcha "verschönern"
    Von Gia1986 im Forum .NET Sprachen - Techniken
    Antworten: 1
    Letzter Beitrag: 27.04.2010, 17:57
  3. Antworten: 1
    Letzter Beitrag: 08.09.2009, 13:56
  4. Antworten: 1
    Letzter Beitrag: 10.04.2009, 21:46
  5. Antworten: 10
    Letzter Beitrag: 15.02.2009, 13:15

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •