Ergebnis 1 bis 3 von 3
  1. #1
    I'm in ur VM. Avatar von l0dsb
    Registriert seit
    23.07.2007
    Beiträge
    1.038

    Standard

    Nowai.
    Geändert von l0dsb (08.09.2010 um 16:29 Uhr) Grund: Nowai.
    I can haz RCE?

  2. #2
    Gesperrt
    Registriert seit
    22.01.2007
    Beiträge
    182

    Standard

    Also ein Crypter verändert die source intern (entrypoint confusion ect. )
    Ein Crypter macht die datei "RuntimeFUD"

    Ein Packer schreibt/komprimiert und macht "ScantimeFUD"

  3. #3
    W32.Klez
    Registriert seit
    23.05.2007
    Beiträge
    401

    Standard

    Hallo f0Gx,
    Ob du es glaubst oder nicht, hier unterscheidet man zwischen Runtime und Scantime Crypter. Ganz einfach weil es hier Leute gibt die Cool sein wollen, aber keinen Bock haben sich mit Reverse Engineering zu befassen, die Crypten die _ganze_ Exe (wie man z.B. Text Dateien crypten würde). Da es nun nicht mehr läuft wird diese Datei häufig als Resource zu der Stub gepackt. Beim Ausführen wird die Exe nur entpackt, decrypted und gestartet. Erkennst du da einen sinnvollen Crypter? Na, ich nicht.

    Der Runtime Crypter ist wiederum das Gegenteil vom Scantime Crypter. Das ist die Art von Crypter dass du kennst. Die ganze Code Sektion wird gecryptet, EP Verschoben, beim start des Programmes wird der Decrypt-Code ausgeführt, die Code Sektion ist nun wieder "normal", und es wird zum OEP gesprungen.

    Ich hoffe hab dich richtig verstanden & beantwortet

    Wo sind denn die Crypter-Coder?
    Sorry aber, die wirst du hier ganz sicherlich nicht finden. Die Crypter Coder hier sind diejenigen die diese Scantime Crypter programmieren, oder einen bereits bestehenden Crypter einfach nur ein bisschen ändern und es als seins ausgeben

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •