Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 10 von 14
  1. #1
    Cyberwar-Hacker Avatar von Lord_Ben@
    Registriert seit
    02.01.2009
    Beiträge
    492

    Standard [S] Antivir Tr.Dropper/Gen

    Also ich suche seit langem ein tut wie ich bei antivir das Dropper gen weg bekomme alle mir bekannten "alten" techniken gehen nit mehr.
    Kann mir wer helfen?



    Video-Tut No-Ip über Tor
    Bm-Profil
    "The only diffrences between Losers and Winners is, that the Winners have lose more often than the Losers"

  2. #2
    Stiller Leser Avatar von Invisible
    Registriert seit
    29.11.2010
    Beiträge
    4

    Standard

    vb.net obfuscator + hex editor + res hacker usw ...
    Oder einfach ein Crypter kaufen ?

  3. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    K-Gee (07.12.2010)

  4. #3
    Milf dealer
    Registriert seit
    18.08.2010
    Beiträge
    114

    Standard

    sind das nicht die "alten" bekannten?
    Zitat Zitat von Wlan-Teufel Beitrag anzeigen
    gute sache aber voll der mist
    Is klar nää?? xD

    Apfelschuh


    begegnet einem immer wieder xD

  5. #4
    TR/Dropper.GEN Avatar von Lemontree
    Registriert seit
    26.08.2008
    Beiträge
    247

    Standard

    Die Datei kleinsplitten und und alles anhängen. Dann auslesen und wieder zusammenfügen.

    MfG. Lemontree


    675724

  6. #5
    Cyberwar-Hacker Avatar von Lord_Ben@
    Registriert seit
    02.01.2009
    Beiträge
    492

    Standard

    @ Lemontree
    ich mein jetzt nit ne methode für crypter, sondern eine die man peer hand auch in absehbarer zeit durchführen kann.
    mfg



    Video-Tut No-Ip über Tor
    Bm-Profil
    "The only diffrences between Losers and Winners is, that the Winners have lose more often than the Losers"

  7. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    LockProblem (07.12.2010)

  8. #6
    BackNine Wurm Avatar von Mofo
    Registriert seit
    29.11.2008
    Beiträge
    312

    Standard

    Gleiche Frage, deshalb erspare ich mir die Antwort

    Und das funktioniert sicherlich..
    lade mal ein Beispiel von dir hoch, dann mache ich dir eine Schritt für Schritt Anleitung für dein File :/




  9. #7
    Bongo Mongo Avatar von locos
    Registriert seit
    20.02.2006
    Beiträge
    195

    Standard

    Zitat Zitat von Lemontree Beitrag anzeigen
    Die Datei kleinsplitten und alles anhängen. Dann auslesen und wieder zusammenfügen.

    MfG. Lemontree
    Wie meinste das ?
    Bisschen unverständlich geschrieben dein Text.
    Ich splitte das File, sagen wir ~ 200kb File in 10 Teile oder noch kleiner ?
    Hänge alle 10 Files an die Stub an und
    füge es nach dem ausführen wieder zusammen und execute es :???

    Greetz
    I share what I know and try to learn what I do.
    My Black-Market Profil - 0|0|2

  10. #8
    BackNine Wurm Avatar von Mofo
    Registriert seit
    29.11.2008
    Beiträge
    312

    Standard

    Das hätte exakt den selben Effekt..
    Zumindest wenn die Splitfiles im eof landen^^




  11. #9
    Bongo Mongo Avatar von locos
    Registriert seit
    20.02.2006
    Beiträge
    195

    Standard

    Jo das hatte mich auch gewunder,
    soweit erkennt AntiVir doch alles was am EOF angehangen wird oder nicht ? :>
    Gibt es irgendwelche anderen Methoden ?
    Außer Icon/ Versions Info usw. zu changen ?

    Greeting
    I share what I know and try to learn what I do.
    My Black-Market Profil - 0|0|2

  12. #10
    BackNine Wurm Avatar von Mofo
    Registriert seit
    29.11.2008
    Beiträge
    312

    Standard

    Antivir erkennt nichts von dem was im eof ist, zumindest nicht wenn es zumindest ein wenig codiert oder encrypted ist, aber das ist auch nicht der Punkt beim dropper.gen :/

    Es geht nur darum das die pe größer ist als sie vorgibt zu sein, egal wo noch zusätzlicher Content ist ..(Resourcen bilden eine Ausnahme)

    Und das ganze hat eine eindeutige Prävention, und die wurde auf FH schon öfters ausgeführt...

    Und EBFEs Tutorial dazu ist sehr ausführlich und beinhaltet neben dem theoretischen Teil auch noch die "von Hand"-Methode per Hexeditor..


    Es ist wirklich unnötig ständig neue Threads deswegen aufzumachen, wo man anhand der Sufu doch auf eine Menge an Lösungen kommt ..
    Geändert von Mofo (07.12.2010 um 20:07 Uhr)




Seite 1 von 2 12 LetzteLetzte

Ähnliche Themen

  1. [SRC] Bypass TR\Dropper.Gen
    Von Bozok im Forum Komponenten & Source Codes
    Antworten: 7
    Letzter Beitrag: 07.12.2010, 23:08
  2. Eicar dropper
    Von TheBigLou13 im Forum Sonstige Programmiersprachen
    Antworten: 0
    Letzter Beitrag: 05.05.2010, 20:40
  3. TR.Dropper.Gen Theorie
    Von scratsch im Forum VisualBasic
    Antworten: 15
    Letzter Beitrag: 17.05.2009, 20:12

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •