Seite 2 von 2 ErsteErste 12
Ergebnis 11 bis 14 von 14
  1. #11
    TR/Dropper.GEN Avatar von Lemontree
    Registriert seit
    26.08.2008
    Beiträge
    247

    Standard

    Files klein (sehr klein) splitten und alle als Ressourcen hinzufügen. Danach auslesen und zusammenfügen... So meine ich das.

    MfG. Lemontree


    675724

  2. #12
    BackNine Wurm Avatar von Mofo
    Registriert seit
    29.11.2008
    Beiträge
    312

    Standard

    Ressourcen prinzipiell sollten eig. keinen Dropper auslösen können..
    Auser sie sind eindeutig, also das man mz-files ungecrypted mitliefert o.ä ..




  3. #13
    TR/Dropper.GEN Avatar von Lemontree
    Registriert seit
    26.08.2008
    Beiträge
    247

    Standard

    Nein. Wenn die Ressourcen zu groß sind, werden sie als Dropper erkannt...

    MfG. Lemontree


    675724

  4. #14
    BackNine Wurm Avatar von Mofo
    Registriert seit
    29.11.2008
    Beiträge
    312

    Standard

    Ich hab das gerade bis 13 Mb ausprobiert, und zumindest Avira und Kaspersky sagen nichts..
    Also ich kann das nicht reproduzieren..

    zumal ich nicht verstehen kann weshalb da ein Dropper gemeldet werden sollte..
    Beim Hinzufügen sollte die Größe von pointertorawdata, sizeofinitializeddata und die imagsize angepasst werden..
    Und die entsprechenden Größen innerhalb der .rsrc ebenfalls

    Dann sollte in der PE wieder alles stimmen..
    Es ist kein unerwünschter oder 'ungemeldeter' content in/an der pe, deshalb hat der Av auch nichts zu meckern o0
    (Also reshaker macht das automatisch, ich teste es nachher auch mal wenn man das über die resourceupdate-api selber macht.. )
    Geändert von Mofo (07.12.2010 um 23:28 Uhr)




Seite 2 von 2 ErsteErste 12

Ähnliche Themen

  1. [SRC] Bypass TR\Dropper.Gen
    Von Bozok im Forum Komponenten & Source Codes
    Antworten: 7
    Letzter Beitrag: 07.12.2010, 23:08
  2. Eicar dropper
    Von TheBigLou13 im Forum Sonstige Programmiersprachen
    Antworten: 0
    Letzter Beitrag: 05.05.2010, 20:40
  3. TR.Dropper.Gen Theorie
    Von scratsch im Forum VisualBasic
    Antworten: 15
    Letzter Beitrag: 17.05.2009, 20:12

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •