Zum Inhalt wechseln

Als Gast hast du nur eingeschränkten Zugriff!


Anmelden 

Benutzerkonto erstellen

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.

  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Foto

Simpler Crypter mit AES-NI Instructions

- - - - -

  • Bitte melde dich an um zu Antworten
Keine Antworten in diesem Thema

#1
o0o

o0o

    Script Kiddie

  • Members
  • PIPPIPPIPPIP
  • Likes
    27
  • 33 Beiträge
  • 15 Bedankt

Ich habe da mal wieder was gebastelt, diesmal einen simplen Crypter, welche eine PE im selben Prozess ausführt, welche mittels der AES-NI instructions entschlüsselt wird. (

Please Login HERE or Register HERE to see this link!

)

 

Der Vorteil ist ein sehr kleiner Entschlüsselungscode und damit potentiell auch eine kleine Stubsize (auch wenn ich mir keine Mühe gegeben habe, in diesem Code die Executablegröße zu minimieren) und vor allem,  weil  es eben Prozessorinstruktionen sind, Code Emulation von AVs potentiell ins Leere laufen könnte.

 

Wie man das ganze  builded steht im Readme.

 

Ich habe nicht besonders viel Malware und wegen eines lahmen Computers auch nicht viel Spaß an VMs um selbige zu testen, aber zumindest meine Tests mit den Nirsoft Tools waren immer FUD.

 

Wie üblich habe ich mir das nicht alles selber ausgedacht, credits gehen wieder an zwclose7 für den PE loader code und an acopala für die AES-Ni macros und Funktionen (

Please Login HERE or Register HERE to see this link!

)

 

Für einen wirklich "professionellen" Einsatz ist das Ganze wohl auch noch nicht geeignet, weil die AES NI Instructions erst auf Prozessoren verfügbar sind, die jünger als ca. 2010 sind. Was natürlich viele sind, aber längst nicht alle; gerade in Büros und Behörden.  :P

 

 

Source: 

Please Login HERE or Register HERE to see this link!


  • Born2Hack, hacked und Crap gefällt das

<3 is all you need


Thanked by 1 Member:
terratec1991


  Thema Forum Themenstarter Statistik Letzter Beitrag

Auch mit einem oder mehreren dieser Stichwörter versehen: C++

Besucher die dieses Thema lesen:

Mitglieder: , Gäste: , unsichtbare Mitglieder:


This topic has been visited by 69 user(s)


    1x1, ANDYANDREY, Antonio24, arcticfly, Back, Bot4ng, c3rberus, Caruso, chexum, Crap, Crowx88, cubik, daredevil_hellfire207, daten, decent, dep0x, erazor321, exploitablerootkit, Exynos, FatalityMods, fl4shx, Framerater, Franziskaner, Freshpolak, Geilokowski, gr33d, hacke2010, hacked, hitman56, Jackdaniels, JonyD, Juri, keyb0ardz, KillAV, kiwitone, Kraenk, Lockpicker, m0nk3y, Machine, mashok, Mini Rick, n1nja, nibble nibble, o0o, PadX18, Passport, peppi200, pi^2, pr0legend, Psykoon303, pwcca, randomname, rat123, Rogerlopensio, rsneumann, SecurityFlaw, sub0, sup3ria, terratec1991, tianchrispro, Trexmaster, TuttiFrutti, twixeis, webpanel0815, xxas, Yuka, Zerobyte, Zorrez, zrty
Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.