[Taller] Así funcionan los crypters: cifrando malware a mano

Iniciado por [Zero], 30 Julio 2009, 19:42 PM

0 Miembros y 1 Visitante están viendo este tema.

[Zero]

Claro, podéis ponerlo donde queráis poniendo los créditos oportunos  ;).

Gracias a todos  :).

"El Hombre, en su orgullo, creó a Dios a su imagen y semejanza.”
Nietzsche


Hactrack

La verdad, muy bueno!. Lo pondré en accion lo antes posible.  ::)

NXS

Estupendo aporte, espero impaciente tu 2ª parte. Entonces con con un simple xor y un rc4 aplicado a toda la sección y cifrando todos los strings de la IAT se quedaria totalmente FUD el server?

[Zero]

Hombre, si encriptas todo el server lo más probable es que si, salvo que pase algo raro con el PE.

Lo de cifrar la IAT tiene su complicación, estoy dudando si hacer el tuto de cómo hacerlo manualmente, puesto que si pongo el código de un loader que cargue las apis, los antivirus pondrían una firma ahí y no serviría de nada para el 90% de las personas  :-\. Estoy pensando una alternativa  ;D.

Saludos

"El Hombre, en su orgullo, creó a Dios a su imagen y semejanza.”
Nietzsche

Hole_System

que es lo que se supone que haga exactamente con el server_rc4.exe ver el codigo desde el olly???

perdonen por la pregunta pero me quede en blanco...

salu2
By Pitoniso.

[Zero]

Si, en el tuto explico como hacer una cifrado Xor, el server_rc4 es el mismo método pero con cifrado RC4, mucho más fuerte, lo subí para que echéis un ojo de como hacerlo, requiere más conocimientos de ASM y tiene que haber bastante más espacio en el ejecutable, pero en éste caso es fácil de hacer.

Saludos  ;)

"El Hombre, en su orgullo, creó a Dios a su imagen y semejanza.”
Nietzsche

n3fisto

Muy buen tuto che felicidades te molesta q lo use para unos cursos q dare

[Zero]

Para nada, puedes ponerlo donde quieras o hacer cualquier obra derivada a partir de ésto.

Saludos  ;)

"El Hombre, en su orgullo, creó a Dios a su imagen y semejanza.”
Nietzsche