Zum Inhalt wechseln

Als Gast hast du nur eingeschränkten Zugriff!


Anmelden 

Benutzerkonto erstellen

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.

  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Foto

Crypter aufbau coding

- - - - -

  • Bitte melde dich an um zu Antworten
6 Antworten in diesem Thema

#1
w1p3

w1p3

    Lamer

  • Members
  • PIPPIPPIP
  • Likes
    10
  • 20 Beiträge
  • 12 Bedankt
Hey leute hab mal ne frage die bestimmt mehrere interssiert und bestimmt auch viele gute antworten kennen :)

Meine frage wäre, gibt es gute scene seite(foren) wo erklärt wird wie man einen cryter aufbaut und nicht immer dieser oberfläche kram wie :
- das muss er können
-und das muss er können
-etc

Sondern eine erklärung wie die verschlüsselungen gecodet werden,
einlesen der exe datei usw...?

Ein gutes beispiel wären auch code snippets oder verschlüsselungsfunktionen die man nicht mehr verwenden sollte :)

PS: obwohl hier nicht erwähnenswert , englisch ist kein problem :)



w1p3
  • Torenjk gefällt das

#2
Hekzla

Hekzla

    Script Kiddie

  • Members
  • PIPPIPPIPPIP
  • Likes
    27
  • 27 Beiträge
  • 105 Bedankt

Ein gutes beispiel wären auch code snippets oder verschlüsselungsfunktionen die man nicht mehr verwenden sollte :)


Es gibt doch Crypter Sources wie Sand am Meer.
Die Verschlüsselung an sich ist garnichtmal so(ooooo) wichtig. Eine einfache RC4 encryption reicht normal vollkommen.

Ansonsten funktioniert ein in etwa so:
Der Crypter kopiert die Stub und nennt sie zum Beispiel Crypted.exe (Wobei der Name wieder ziemlich auffällig ist und so vielleicht schneller detected wird.)
Dann wird die Datei die verschlüsselt werden soll in einen String geladen (Nicht viel anders als das bei Textdateien der Fall ist).
Dann wird der String eben mit einer beliebigen Verschlüsselungsmethode verschlüsselt und zum Beispiel als Resource an die neue Stub gehangen. (Jenachdem ob der Verschlüsselungskey random ist oder nicht, muss der natürlich auch mit an die Stub gebunden werden.) (Eine andere Methode wäre die Informationen an das Ende der Datei zu hängen. [EOF])
Das waren auch schon die eigentlichen Aufgaben des Crypter"builder".

Die Stub liest dann einfach nur noch die angehangen Resourcen aus (Die verschlüsselte Datei und gegebenfalls den Schlüssel dazu) und decrypted den String wieder.
Dann wird der String mit Hilfe eines RunPE's ausgeführt. (Ich schätze mal dass 95% aller Crypter mit einem copy&pasted RunPE geschrieben wurden.
)


Das war es eigentlich schon. Mit snippets kann ich dir leider nicht dienen da ich keine Ahnung habe in welcher Sprache du überhaupt programmierst.
  • buffer-overflow gefällt das

#3
juPP

juPP

    Hacker

  • Premium Member
  • Likes
    49
  • 174 Beiträge
  • 61 Bedankt
  • 000000
  • Blackberry
  • Windows, Linux
Du kannst dir auch einach anschauen wie der EXE-Loader von Windows selbst aussieht. Wenn du jetzt noch ein bisschen ASM behherschst kannste dir das mit der RunPE auch sparen.


Warum googelst du nicht einfach?:

Please Login HERE or Register HERE to see this link!


Bearbeitet von juPP, 17 April 2014 - 11:34 Uhr.

  • w1p3 gefällt das
... hier könnte Ihre Werbung stehen ;)

#4
w1p3

w1p3

    Lamer

  • Members
  • PIPPIPPIP
  • Likes
    10
  • 20 Beiträge
  • 12 Bedankt
der link von juPP ist eigentlich genau das was ich sagen wollte wobei ich den beitrag von Hekzla auch hilfreich finde...

ich dachte eigentlich das ich gute google skillz habe aber machmal erkennt man einfach nicht die schlagwörter für den guten stuff :)

ich programmiere zwar in c# finde die delphi beschreibung aber auch sehr gut!...

#5
juPP

juPP

    Hacker

  • Premium Member
  • Likes
    49
  • 174 Beiträge
  • 61 Bedankt
  • 000000
  • Blackberry
  • Windows, Linux
Nunja geht schon mit C# ... Solltest du nur einen crypter für manage-code brauchen so kannst du das supereasy und schnell mit C# realisieren....

Für unmangedcode gibts schon RunPE implementationen:

Please Login HERE or Register HERE to see this link!




oder halt wie von mir oben beschrieben einfach den windows loader genauer betrachtetn und schauen was man machen kann... dazu könnte folgendes ganz hilfreich sein:

Please Login HERE or Register HERE to see this link!


  • Cube und w1p3 gefällt das
... hier könnte Ihre Werbung stehen ;)

#6
w1p3

w1p3

    Lamer

  • Members
  • PIPPIPPIP
  • Likes
    10
  • 20 Beiträge
  • 12 Bedankt
vielen dank ....werde das mal durcharbeiten :)

echt cooles board hier^^



w1p3

#7
Dagi40

Dagi40

    Script Kiddie

  • Members
  • PIPPIPPIPPIP
  • Likes
    8
  • 40 Beiträge
  • 13 Bedankt
  • Android
  • Windows
Zwei Mal die gleiche Antwort zu verschiedenen Themen.
Das hilft sicherlich gar nicht weiter.
Ich danke Euch für die ausführliche Erklärung. Damit kann man wirklich was anfangen.
@floontour bitte bleibt beim Thema.
Deine Antwort hilft eher Keinem.



  Thema Forum Themenstarter Statistik Letzter Beitrag

Dieses Thema wurde von 78 Mitglied(ern) gelesen


    .Puma, 0x90, 133TFoX, Ar@m!s, b11-87, Bad Grandpa, Bloodman, Born2Hack, Bot4ng, buffer-overflow, Ch!ller, confick.ini, corkscrew, Crax, Cube, cX., cyberblade, Dagi40, dealerscup, Dr. p0rk, drpepper11, Dude1308, FalkE, faster007, floontour, fluffybunny, Framerater, H3lium, Hanfsalat, Hekzla, hikhack7, hoti123, Iron, jack4flash, juPP, Juri, keyb0ardz, komando2212, kotzbroedchen, lion., loginman1, lolorollo, lowbob, mcov, most_uniQue, nginx, nibble nibble, nong_dan, noxx, odun96, Panther96, paulaner, pdr0, raakil, rare44, richi45i, SAR, schwipschwap, Scrilla, Seldos, Shet, smc2014, Smn, Snipp3r, sub0, superuser123, terratec1991, the.3nd, Torenjk, Tw0F1sh, twixeis, vendetta, w1p3, Xenio, xxas, zepsus, ZeroCool_AT, В§chull3
Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.