Ergebnis 1 bis 10 von 13

Baum-Darstellung

  1. #12
    ev0lve.xyz
    Registriert seit
    31.08.2007
    Beiträge
    264

    Standard

    Das Problem ist eher folgendes:
    1. Die meisten Detections bei cryptern kommen vom Anhängen des gecrypteten Files und des wieder auslesens (TR/Dropper.Gen bei EOF z.B.) da musst du dann den PE Header Re-Alignen (^^) wobei auch schon die auslese Funktion detected sein kann.
    2. Andere Detections können vom "RunPE" kommen, und somit musst du entweder ne Ahnung haben wie du es FUD bekommst bzw dir ein eigenes schreibst und damit zu
    3. Der PE-Header ist nicht so simpel, dass man mal schnell drüber liest und sagt ja okay is klar, sonst würde es ja FUD Crypter hageln ohne Ende. Das nächste Problem daran ist, das RunPE für alle Windowsversionen (2000, XP, Vista, 7), was relativ einfach ist, aber auch für 32 sowie 64 bit an zu passen, was sich schon etwas schwieriger gestaltet

    Und genau aus diesen 3 Gründen wirst du kein Tutorial finden, dass dir von Level 0 an erklärt wie du nen "FUD Crypt9r" bastelst, da es einfach zu Zeitaufwändig wäre.

    Und zu SUNZ wegen dem wie man ne stub wieder FUD bekommt:
    Wenn du einigermaßen Ahnung vom Coden hast (kp wie gut du Coden kannst daher kein Urteil über dich) dann sollte es in C/C++ nicht all zu schwer sein eine stub wieder FUD zu bekommen. In Sprachen wie VB6 wird jeder Dreck als irgendwas detected, daher hab ich das aufgegeben. In .NET Sprachen lässt sich Malware recht einfach und effektiv Coden, jedoch wird .NET immer runtergemacht, da es eben gewisse Einschränkungen hat, jedoch lässt sich damit auch einiges anstellen.

    Mein Tipp:
    Einfach und schnell zu lernen: C#/VB.NET
    Keine Einschränkungen aber wesentlich komplexer: C/C++/Delphi

  2. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    LoveSecretGod (03.10.2010)

Ähnliche Themen

  1. [Theorie] Hilfe !
    Von bolloys im Forum .NET Sprachen - Techniken
    Antworten: 12
    Letzter Beitrag: 18.08.2010, 01:08
  2. TR.Dropper.Gen Theorie
    Von scratsch im Forum VisualBasic
    Antworten: 15
    Letzter Beitrag: 17.05.2009, 20:12
  3. Silkroad Accountbruten Theorie
    Von GoldenBastel im Forum Games
    Antworten: 6
    Letzter Beitrag: 23.02.2009, 12:03

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •