Seite 1 von 3 123 LetzteLetzte
Ergebnis 1 bis 10 von 27
  1. #1
    BackNine Wurm Avatar von Mofo
    Registriert seit
    29.11.2008
    Beiträge
    312

    Standard Crypter Vorschläge

    Ich habe mich jetzt einige Zeit eingehend mit dem Pe-format auseinandergesetzt, und bin jetzt am entwickeln eines Peload-moduls, sobald das gescheit läuft ist der Crypter nicht mehr weit, deshalb brauche ich jetzt Ideen und vorschläge was ein Crypter alles können/haben sollte, denn im Nachhinein Sachen einbauen ist für mich immer ein Graus zumal meine Stubgens oft nicht so dynamisch sind

    Schon dabei :

    -Icon changen
    -Fakemessage
    -Eigener Key für die encryption wählbar (Rc4)
    -Meltfunktion
    -Pe-Realigner

    /Edits
    Geplant aufgrund von Vorschlägen :
    - Gewünschte prozesse suspenden
    - Binder (die files kann ich allerdings nicht auch über die mem starten sondern die werden im Appdatadir dann ausgeführt)
    - Ein paar Antis
    -Selfprotect (Ring0 werd ich nicht schaffen , mal sehen was sich da noch machen lässt)
    - Bumper
    - Eof Support


    Spreadfuncs werde ich vmtl nicht einbauen..
    Geändert von Mofo (25.08.2010 um 16:04 Uhr)




  2. #2
    W32.Lovgate
    Registriert seit
    13.06.2009
    Beiträge
    360

    Standard

    -Antis gegen Vmware,Virtual Pc, Wireshark, Cain & Abel, Sandboxie und und und
    -P2P Spread
    -Rar Spread
    -Msn Spread
    -Icq Spread

    Sowas alles könnte man einbauen.

    MFG

  3. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    Mofo (25.08.2010)

  4. #3
    Milw0rm Avatar von novedad
    Registriert seit
    12.05.2010
    Beiträge
    589

    Standard

    Was für mich wichtig wäre:

    Spreading!

    (USB Spreading, LAN Spreading, P2P Spreading...)
    Seitdem ich perfekt bin hält sich meine Arroganz in Grenzen



  5. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    Mofo (25.08.2010)

  6. #4
    Transpinguin Avatar von IRET
    Registriert seit
    02.09.2008
    Beiträge
    1.295

    Standard

    Also der Crypter sollte meiner Meinung nach einfach nur die Schleife am Anfang gegen die Emulatoren mancher AVs haben und eben die eigentliche Funktion.
    Der Rest sollte im Builder sein.
    Die verschiedenen Encryptions sind auch nur Platzverschwendung (außer bei Fun-in).

    Ja der Builder sollte den Iconchanger (hast du schon) drin haben.
    Dazu kann ich noch folgendes empfehlen:
    -Fix/Realign PE
    -Fix EoF
    -Bind files

    Ja vl wenn du DLL-Support einbaust wäre es auch gut .

    //Edit:
    Wer unbedingt einen Spreader will sollte sich find ich einen holen XD.
    Das geht ja alles auf die Größe.

    //Edit2:
    Bei Paramter und Icon Hunter stimm ich Shadowstyle zu.
    Geändert von IRET (25.08.2010 um 15:48 Uhr)

  7. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    Mofo (25.08.2010)

  8. #5
    Stanley Jobson
    Registriert seit
    27.07.2008
    Beiträge
    691

    Standard

    Parameter Funktion.
    Realign Pe Header
    Change EP
    Vielleicht sowas wie Update\ Fix Checksum
    Protect Process / Hide (ein Ring 0 wäre gut )
    Anti:
    Debugger, Norman Sandboxie, Anubis, Vm, Wireshark unsw.
    Evtl nen Section Adder..
    Binder / Downloader, Ex-Pump.
    Ein Icon Hunter.
    Custom Stub.
    Und vielleicht nen Kill Process.
    Anti Netstat / Cmd.
    Evtl Updates für Av's blocken.
    Versions Information ändern z.B. Company etc.
    Für nen Split Key ne Generate Funktion und das man die Länge einstellen kann.
    Geändert von Shadowstyle (25.08.2010 um 15:59 Uhr)


    I'm the one who will survive
    The ones you eat alive
    And nobody puts up a fight
    I'll do what I wanna do
    'Cause I wasn't built to lose..


  9. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    Mofo (25.08.2010)

  10. #6
    CIH-Virus Avatar von Steiger_mp
    Registriert seit
    18.08.2007
    Beiträge
    485

    Standard

    Zitat Zitat von Fixi Beitrag anzeigen
    -Antis gegen Vmware,Virtual Pc, Wireshark, Cain & Abel, Sandboxie und und und
    -P2P Spread
    -Rar Spread
    -Msn Spread
    -Icq Spread

    Sowas alles könnte man einbauen.

    MFG
    das wär schon ein halber wurm
    Gerne würde ich dumme Antworten anderer User zitieren um mein Ego zu steigern. Nur leider passt das halbe Forum nicht in meine Signatur.

  11. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    Mofo (25.08.2010)

  12. #7
    DateMake Dialer Avatar von Housecat
    Registriert seit
    14.07.2010
    Beiträge
    113

    Standard

    EOF - support
    und nen exe-pumper sind auch ganz nützlich
    [S]
    [B]

    ICQ: 460-635-237
    BM-Profil


  13. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    Mofo (25.08.2010)

  14. #8
    BackNine Wurm Avatar von Mofo
    Registriert seit
    29.11.2008
    Beiträge
    312

    Standard

    @shadow
    Was hat der User denn von einem Sectionadder?


    @fuckinhot
    Ich weiß nicht genau was du mit Fix Eof meinst..
    Die größe der Pe bzgl des zusätzlichen eofs korrigiere ich im Header dann schon (Realign)
    Geändert von Mofo (25.08.2010 um 16:03 Uhr)




  15. #9
    Stiller Leser
    Registriert seit
    16.07.2010
    Beiträge
    3

    Standard

    Evtl.
    Self Updater?

  16. #10
    Transpinguin Avatar von IRET
    Registriert seit
    02.09.2008
    Beiträge
    1.295

    Standard

    Zitat Zitat von Mofo Beitrag anzeigen
    @fuckinhot
    Ich weiß nicht genau was du mit Fix Eof meinst
    EOF-Support wirds auch genannt.
    Also du liest die EO-Daten vom zu cryptenten Programm aus und addest sie dann den gecrypteten Programm wieder.
    Danach wird natürlich eine Korrektur der PE-Header (Realign PE) durchgeführt.

  17. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    Mofo (25.08.2010)

Seite 1 von 3 123 LetzteLetzte

Ähnliche Themen

  1. Crypter [Verbesserungs vorschläge?]
    Von 0x003 im Forum Konzepte und Vorstellungen
    Antworten: 21
    Letzter Beitrag: 29.05.2010, 13:49
  2. [Suche] Vorschläge.
    Von DarkCode im Forum Windows
    Antworten: 4
    Letzter Beitrag: 26.04.2010, 19:43
  3. Vorschläge für VB.NET Video Tutorials
    Von Sawyer im Forum .NET Sprachen - Techniken
    Antworten: 27
    Letzter Beitrag: 27.02.2009, 15:22

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •