Zum Inhalt wechseln

Als Gast hast du nur eingeschränkten Zugriff!


Anmelden 

Benutzerkonto erstellen

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.

  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Foto

[Ideensammlung] Crypter

- - - - -

  • Bitte melde dich an um zu Antworten
6 Antworten in diesem Thema

#1
projectx

projectx

    Leecher

  • Members
  • PIP
  • Likes
    2
  • 1 Beiträge
  • 1 Bedankt
So nun da ich gerade an einem Crypter schreibe, aber ich nun erst wieder frisch in die Szene eingestiegen bin, wollte ich mal paar Ideen hören bezüglich des Crypters.

Was ist heuzutage so angesagt?
Welche Funktionen sind gefragt?

Momentan hab ich schon die RunPE implementiert, schaut allerdings halt noch recht roh aus :P

Screen:

Please Login HERE or Register HERE to see this link!



Wie siehts mim Rest aus, Autostart ist ja noch leicht zu implementieren. Aber eben Anti Vm, Binder etc.?

Gibts da irgendwelche Wünsche?

Würde den Crypter dann eben hier verkaufen für bissl Trinkgeld.
Es recht praktisch da ich mich gerade .Net versuche :) also seit nicht schüchtern.
Auch neue Ideen gerne gesehen.

Grüße!
  • ZeroCool_AT gefällt das

Thanked by 1 Member:
ragde

#2
SAR

SAR

    Regelmäßiger Übertreiber

  • Premium Member
  • Likes
    319
  • 394 Beiträge
  • 286 Bedankt
  • 608463167
  • verifiziert
Bei AntiVM würde mir die speziellen Gerätebezeichnungen ansehen. Zumindest bei "VMWare Player" ist recht eindeutig.
Sonst das übliche Programm: FileSpoofer, FilePumper, Iconchanger.



Mfg.
SAR

Eingefügtes Bild


#3
PeterGriffin

PeterGriffin

    Script Kiddie

  • Premium Member
  • Likes
    4
  • 33 Beiträge
  • 26 Bedankt
  • Spender
Keep going :)
würde ihn sofort kaufen :P

Also ich hatte mal eine bind methode um die infected datei quasi in einem Bild zu verstecken. Wäre großartig wenn das machbar wäre.
File Bumper usw. die Standart Sachen muss ich sagen finde ich persönlich unnötig da die meisten RATs sowieso schon diese ganzen Funktionen haben, was nicht heißen soll das es schaden würde :P

#4
juPP

juPP

    Hacker

  • Premium Member
  • Likes
    49
  • 174 Beiträge
  • 61 Bedankt
  • 000000
  • Blackberry
  • Windows, Linux
Meine Idee wäre eine andere Sprache und keine RunPE ;)
... hier könnte Ihre Werbung stehen ;)

#5
Zaubertrick

Zaubertrick

    Script Kiddie

  • Premium Member
  • Likes
    6
  • 30 Beiträge
  • 0 Bedankt

Meine Idee wäre eine andere Sprache und keine RunPE ;)


Nicht mein Thread, aber darf ich ganz kurz anschneiden und fragen: Wie kann man nen Runtime Crypter ohne RunPE auf die Beine stellen?
  • calimero gefällt das
Magie ist die Kunst, Aberglauben in Geld zu verwandeln.

Ambrose Gwinnett Bierce (1842 - 1914), genannt Bitter Pierce, US-amerikanischer Journalist und Satiriker

#6
Rastajan

Rastajan

    Malware Experte

  • Members
  • PIPPIPPIPPIPPIPPIPPIP
  • Likes
    200
  • 101 Beiträge
  • 299 Bedankt
  • 652959
  • Android, Android [root]
  • Windows, Linux
Erstmal guten Abend.

In welcher Sprache schreibst du deinen Crypter? Sieht mir nach VB.NET oder C# aus.
Wie realisierst du deinen Crypter? Verwendest du eine Stub oder Compile-on-the-fly?
Heutzutage ist wichtig einen Crypter so zu Programmieren, dass das Endprodukt Stealth ist.
Heißt:
-Keine zu großen Bytes
-Keine zu langen Strings
-Keine Systeminternen Verschlüsselungen
-Keinen Filepumper!!!!

Optional:
-Assemblychanger
-Certificate Signer
-Creation Date Changer

Guck dass der verschlüsselte Kram in den Ressourcen landet, im Bestfall als Bitmap o.ä.
Achte auf eine kleine Filesize, deswegen nochmal KEIN FILEPUMPER!
Rufe deine relevanten Klassen dynamisch auf, heißt als Int oder bereits verschlüsselt, wobei der Nachteil von einer weitern Verschlüsselung ist die offen liegt.
Biete eine Reihe an effizienten Verschlüsselungen an -> RC4, XOR etc.
.NET Assemblys sollten per Invoke gestartet werde, wobei sich die RunPE erübrigt und das Endprodukt weitaus kleiner ausfällt.
Nutze ggf. eine Compression, wenn dann aber dynamisch, da die meist erkannt werden.

Ich persönlich setze auf Codedom, ist aber jedem selbst überlassen.

Soviel dazu.
MfG, Rastajan.
  • juPP gefällt das
â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘
░░░░░░░█░█▀▀░░█▀█░░█░░█░█▀░░
░░░░░░░█░▀▀█░░█▀█░░█░░█░█▀░░
░▀░▀░▀░▀░▀▀▀░░▀░▀░░▀▀░▀░▀▀░░
â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘

#7
ZeroCool_AT

ZeroCool_AT

    Hacktivist

  • Members
  • PIPPIPPIPPIPPIP
  • Likes
    17
  • 67 Beiträge
  • 12 Bedankt
  • 164662
  • Android, Android [root], Blackberry
  • Windows, Linux
Hallo,

klingt vielversprechend.
Wie geht es mit deinem "Projekt" voran?

Solltest du den Crypter fertig haben, würde ich mich um eine kurze Kontaktaufnahme freuen.
Hab Interesse ein gutes Tool zu erhalten.

Lg ZeroCool_AT
GlG ZeroCool_AT

| Um Sicherheit zu verstehen, musst du zuerst verstehen, wie diese umgangen werden kann. |

Lieblingszitat: "Mess with the best and die like the rest".



  Thema Forum Themenstarter Statistik Letzter Beitrag

Besucher die dieses Thema lesen:

Mitglieder: , Gäste: , unsichtbare Mitglieder:


This topic has been visited by 60 user(s)


    0x90, 133TFoX, adn1337, Alpha63, Ar@m!s, bbxhnr, blue_eyed_devil, bones, Born2Hack, Caruso, centerschock, Chronos, Cube, Dude1308, fluffybunny, Framerater, Gadu, Hekzla, Janjij, Julius K9, juPP, Juri, keyb0ardz, King of America, kiwitone, kotzbroedchen, L!x, L0rdz, lolorollo, M4cbook, MarkusxX, max, mcov, most_uniQue, Mr.Security, odun96, Panther96, paulaner, ragde, Rastajan, SaNdMaN, SAR, Sayco, schwipschwap, Sergo_bro, sick, silentrun, smc2014, SOCOM, starevil, superuser123, The Director, tianchrispro, Torenjk, tourett, w1p3, Xenio, zepsus, ZeroCool_AT, В§chull3
Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.