Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Tughack

#191
Cita de: ®® en 15 Noviembre 2007, 22:58 PM
CitarClaro k no es nada tipo joiner... joiners es cosa de noobs... Aver en ese punto tienes razon no es 100% vb. Lo k hago yo es anadir byte codes (hex) del codigo de desencriptacion (asm) en una nueva sección (creada por el vb en el ejecutable original k kieres cifrar).

entonces vamos a lo que yo te digo ¿porque tener que hacer las cosas de esa forma? hay lenguajes que te ofrecen la posibilidad de hacerlo directo, lo cual es mas comodo y entendible.

Provavelmente pork me gusta mas hacer la interfaz con vb. Se hace mas rapido, estoy mas acustumbrado. Los opcodes de desencriptacion los hice con inline asm en C.

Salu2
#192
Cita de: nhaalclkiemr en 15 Noviembre 2007, 22:20 PM
Yo para mi crypter uso inyeccion...pero la verdad es que lo más profesional es saber el formato PE y encriptarlo de esa manera...pero el stub ha de estar en ASM...

Saludos ;)

Es con este tipo de respuestas k los atrapamos. Esa tu afirmacion solo kiere decir k te has limitado a copy&paste en tu crypter. Tienes k saber el formato PE mismo con inyeccion... Mas de lo k pensas... Se ve k ni has mirado el source, solo lo has copiado... k lastima...
#193
Claro k no es nada tipo joiner... joiners es cosa de noobs... Aver en ese punto tienes razon no es 100% vb. Lo k hago yo es anadir byte codes (hex) del codigo de desencriptacion (asm) en una nueva sección (creada por el vb en el ejecutable original k kieres cifrar).

Salu2)
#194
Cita de: ®® en 15 Noviembre 2007, 19:08 PM
Citaryo no veo que vb sea un lenguaje para hacer estas cosas.

Pork no? Claro k hay mejores, pero en vb es posible, pork no hacerlo en vb?

es posible hacer un crucero a nado? es posible ¿pq no? pero no es lo mas comodo.

ahora escribe un codigo para que desencripte X bytes en el ejecutable y una vez descifrado apunte al punto de entrada original.

Si, k tiene eso? ya lo hice hace unos 3 meses. Es un crypter completo sin inyeccion k puede cifrar kualkier exe(con excepcion a los exes k al cifrar hay problemas con el IAT y bound import. Y esta todo en vb...

EDIT: Bueno como es obvio los opcodes lo he echo en asm... Pero kualkier crypter k no use inyeccion, mismo en C++ o delphi usan asm...
#195
Cita de: E0N en 15 Noviembre 2007, 17:45 PM
CitarCon repecto al tema, Hendrix, creia k havia kedado claro k seria muy dificil hacerlo de esa forma. Odio decir esto pero inyeccion es el metodo mas confiable.

Kizas sea mas dificil (q lo es) pero es mejor q la inyeccion ;)

No necesariamente. Con opcodes no consigues implementar un algoritmo de encriptacion fuerte a no ser k seas un expert en asm.
#196
Cita de: c4st0r en 15 Noviembre 2007, 15:47 PM
No entiendo de donde has sacado que estoy empezando en VB, yo podria colaborar perfectamente, aqui el problema es saber modificar bien la cabecera del exe resultante despues de la encriptacion, ese es uno de los metodos... sino gusta la idea pues no se hace y ya esta

Lo de empezar es para pana88. lee mejor.

La cabecera exe? Uff tienes mucho k aprender.

Salu2
#197
Cita de: pana88 en 15 Noviembre 2007, 05:40 AM
gracias apenas comienso con visual basic y es mucha carga para mi creo igual muchas gracias por contestarme el post

Estas empezando con vb y ya kieres hacer crypters?

Cita de: c4st0r en 15 Noviembre 2007, 13:30 PM
seria muy bueno hacer un proyecto entre todos de un crypter en vb y la modificacion de la cabecera para que se ejecute desde memoria

Si claro, se no sabemos hacerlo nosotros, proponemos algo entre todos y alguien k lo sepa lo hara y pasara el source. Pff...

Cita de: ®® en 15 Noviembre 2007, 14:12 PM
yo no veo que vb sea un lenguaje para hacer estas cosas.

Pork no? Claro k hay mejores, pero en vb es posible, pork no hacerlo en vb?
#198
Cita de: WHK en 14 Noviembre 2007, 23:42 PM
Mira como ejemplo el joiner de mad antrax, el joiner está cifrado con su fuernte al revés.

LMAO, siguen con el super cactus xDDDDD

Con repecto al tema, Hendrix, creia k havia kedado claro k seria muy dificil hacerlo de esa forma. Odio decir esto pero inyeccion es el metodo mas confiable.

Cosas a estudiar:

- formato PE.
- Apis para manejar procesos, memoria...
- Buscar un buen algoritmo de encriptacion.

Salu2

#199
Citar...creo que lo uso porque quiero aprender (?)

oO

... Esto es una respuesta a que? Te recomiendo a k leas mejor lo k escribi.
#200
Bien, eres el unico tio por aqui k aun se preocupa en postear cosas buenas y constructivas.

Tambien el uniko k me hace postear decindo: Felicidades.