Moin Leute
Ich schreibe seit einiger Zeit an einem Crypter/Downoader.
Das konzept sieht wie folgt aus:
Ich habe ein RunPe Modul in Form einer .DLL Datei (Verschlüsselt als Base64 String) auf xup.in hochgeladen
und lasse dann den String zur Laufzeit ins Programm laden/entschlüsseln und die .dll einbinden.
Danach wird auch dementsprechend die gewünschte server.exe (verschlüsselt) die bei xup.in hochgeladen wurde,
runtergeladen und mit dem RunPE aufgerufen.
Mit dieser Methode ist die output Datei nur 7kb klein.
Ein Minus Punkt ist aber, dass dann möglicherweiße die Firewall anspringt (ZoneAlarm etc.)
Aber andererweiße braucht jede Malware die gecrypted wird ein Internetausgang um die Daten zu übermitteln,
sei es ein Bot Stealer oder FormGrabber.
Was denkt ihr dazu ?
Ich hätte noch einpaar Fragen zum Crypter:
Wie genau baut man ein EOF Support ein ?
- Wie erkennt man die Daten die am Ende einer.exe geschrieben worden sind ?
- Wenn ich die EOF Daten auslese und wiederrum an die FUD output.exe dranhänge,
kommen mit hoher Sicherheit detections rein. Also wie soll man das umsetzen damit die Datei FUD bleibt ?
- Es werden auch Daten über die Resourcen übergeben,
muss ich alle Resourcen der server.exe auslesen und dann in meine gecryptete Datei schreiben ?
Mein Ziel ist es einfach meinen Crypter kompatibler mit anderen Malware zu machen.
Über einpaar Antworten(Snippets) würde ich mich freuen.
Egal ob VB.NET/C#
Bearbeitet von Born2Hack, 07 July 2015 - 05:26 Uhr.