Jump to content

Willkommen Gast

Navigation

Links

Als Gast hast du nur eingeschränkten Zugriff!


Sign In 

Create Account

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.

  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Photo

Crypter aufbau coding

- - - - -

  • Please log in to reply
6 replies to this topic

#1
w1p3

w1p3

    Lamer

  • Members
  • PipPipPip
  • Likes
    10
  • 20 posts
  • 12 Bedankt
Hey leute hab mal ne frage die bestimmt mehrere interssiert und bestimmt auch viele gute antworten kennen :)

Meine frage wäre, gibt es gute scene seite(foren) wo erklärt wird wie man einen cryter aufbaut und nicht immer dieser oberfläche kram wie :
- das muss er können
-und das muss er können
-etc

Sondern eine erklärung wie die verschlüsselungen gecodet werden,
einlesen der exe datei usw...?

Ein gutes beispiel wären auch code snippets oder verschlüsselungsfunktionen die man nicht mehr verwenden sollte :)

PS: obwohl hier nicht erwähnenswert , englisch ist kein problem :)



w1p3
  • Torenjk likes this

#2
Hekzla

Hekzla

    Script Kiddie

  • Members
  • PipPipPipPip
  • Likes
    27
  • 27 posts
  • 105 Bedankt

Ein gutes beispiel wären auch code snippets oder verschlüsselungsfunktionen die man nicht mehr verwenden sollte :)


Es gibt doch Crypter Sources wie Sand am Meer.
Die Verschlüsselung an sich ist garnichtmal so(ooooo) wichtig. Eine einfache RC4 encryption reicht normal vollkommen.

Ansonsten funktioniert ein in etwa so:
Der Crypter kopiert die Stub und nennt sie zum Beispiel Crypted.exe (Wobei der Name wieder ziemlich auffällig ist und so vielleicht schneller detected wird.)
Dann wird die Datei die verschlüsselt werden soll in einen String geladen (Nicht viel anders als das bei Textdateien der Fall ist).
Dann wird der String eben mit einer beliebigen Verschlüsselungsmethode verschlüsselt und zum Beispiel als Resource an die neue Stub gehangen. (Jenachdem ob der Verschlüsselungskey random ist oder nicht, muss der natürlich auch mit an die Stub gebunden werden.) (Eine andere Methode wäre die Informationen an das Ende der Datei zu hängen. [EOF])
Das waren auch schon die eigentlichen Aufgaben des Crypter"builder".

Die Stub liest dann einfach nur noch die angehangen Resourcen aus (Die verschlüsselte Datei und gegebenfalls den Schlüssel dazu) und decrypted den String wieder.
Dann wird der String mit Hilfe eines RunPE's ausgeführt. (Ich schätze mal dass 95% aller Crypter mit einem copy&pasted RunPE geschrieben wurden.
)


Das war es eigentlich schon. Mit snippets kann ich dir leider nicht dienen da ich keine Ahnung habe in welcher Sprache du überhaupt programmierst.
  • buffer-overflow likes this

#3
juPP

juPP

    Hacker

  • Premium Member
  • Likes
    49
  • 174 posts
  • 61 Bedankt
  • 000000
  • Blackberry
  • Windows, Linux
Du kannst dir auch einach anschauen wie der EXE-Loader von Windows selbst aussieht. Wenn du jetzt noch ein bisschen ASM behherschst kannste dir das mit der RunPE auch sparen.


Warum googelst du nicht einfach?:

Please Login HERE or Register HERE to see this link!


Edited by juPP, 17 April 2014 - 11:34 Uhr.

  • w1p3 likes this
... hier könnte Ihre Werbung stehen ;)

#4
w1p3

w1p3

    Lamer

  • Members
  • PipPipPip
  • Likes
    10
  • 20 posts
  • 12 Bedankt
der link von juPP ist eigentlich genau das was ich sagen wollte wobei ich den beitrag von Hekzla auch hilfreich finde...

ich dachte eigentlich das ich gute google skillz habe aber machmal erkennt man einfach nicht die schlagwörter für den guten stuff :)

ich programmiere zwar in c# finde die delphi beschreibung aber auch sehr gut!...

#5
juPP

juPP

    Hacker

  • Premium Member
  • Likes
    49
  • 174 posts
  • 61 Bedankt
  • 000000
  • Blackberry
  • Windows, Linux
Nunja geht schon mit C# ... Solltest du nur einen crypter für manage-code brauchen so kannst du das supereasy und schnell mit C# realisieren....

Für unmangedcode gibts schon RunPE implementationen:

Please Login HERE or Register HERE to see this link!




oder halt wie von mir oben beschrieben einfach den windows loader genauer betrachtetn und schauen was man machen kann... dazu könnte folgendes ganz hilfreich sein:

Please Login HERE or Register HERE to see this link!


  • Cube and w1p3 like this
... hier könnte Ihre Werbung stehen ;)

#6
w1p3

w1p3

    Lamer

  • Members
  • PipPipPip
  • Likes
    10
  • 20 posts
  • 12 Bedankt
vielen dank ....werde das mal durcharbeiten :)

echt cooles board hier^^



w1p3

#7
Dagi40

Dagi40

    Script Kiddie

  • Members
  • PipPipPipPip
  • Likes
    8
  • 40 posts
  • 13 Bedankt
  • Android
  • Windows
Zwei Mal die gleiche Antwort zu verschiedenen Themen.
Das hilft sicherlich gar nicht weiter.
Ich danke Euch für die ausführliche Erklärung. Damit kann man wirklich was anfangen.
@floontour bitte bleibt beim Thema.
Deine Antwort hilft eher Keinem.



  Topic Forum Started By Stats Last Post Info

user(s) are reading this topic

members, guests, anonymous users


This topic has been visited by 77 user(s)


    .Puma, 0x90, 133TFoX, Ar@m!s, b11-87, Bad Grandpa, Bloodman, Born2Hack, buffer-overflow, Ch!ller, confick.ini, corkscrew, Crax, Cube, cX., cyberblade, Dagi40, dealerscup, Dr. p0rk, drpepper11, Dude1308, FalkE, faster007, floontour, fluffybunny, Framerater, H3lium, Hanfsalat, Hekzla, hikhack7, hoti123, Iron, jack4flash, juPP, Juri, keyb0ardz, komando2212, kotzbroedchen, lion., loginman1, lolorollo, lowbob, mcov, most_uniQue, nginx, nibble nibble, nong_dan, noxx, odun96, Panther96, paulaner, pdr0, raakil, rare44, richi45i, SAR, schwipschwap, Scrilla, Seldos, Shet, smc2014, Smn, Snipp3r, sub0, superuser123, terratec1991, the.3nd, Torenjk, Tw0F1sh, twixeis, vendetta, w1p3, Xenio, xxas, zepsus, ZeroCool_AT, В§chull3
Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.