elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
22 Mayo 2012, 21:25  


Tema destacado: Nueva página de elhacker.net en Google+ Google+

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Crypter... No entiendo como...
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Crypter... No entiendo como...  (Leído 2,322 veces)
Debci
Wiki

Desconectado Desconectado

Mensajes: 1.945


Actualizate o muere!


Ver Perfil WWW
Crypter... No entiendo como...
« en: 8 Marzo 2010, 18:12 »

Hola a todos, el otro dia imaginando como funciona un crypter, cuando por fin comprendí como lo hacia, me vino a la cabeza:
¿Como hace el crypter para que una vez cifrada la estrcutura de un ejecutable, este se pueda continuar ejecutando?
Esta es mi pregunta.

Saludos

En línea

Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.186


Se siente observado ¬¬'


Ver Perfil
Re: Crypter... No entiendo como...
« Respuesta #1 en: 8 Marzo 2010, 21:19 »

Te refieres a un crypter sin stub? (stubless)
En línea

[Zero]
Moderador
***
Desconectado Desconectado

Mensajes: 1.057


CALL DWORD PTR DS:[0]


Ver Perfil WWW
Re: Crypter... No entiendo como...
« Respuesta #2 en: 8 Marzo 2010, 21:38 »

Hay dos tipos de crypters, los cutres y los menos cutres  :xD.

Los primeros usan un ejecutable base (llamado stub), para ejecutar el archivo cifrado. El crypter cifra el archivo, y mete esos datos cifrados en la "mochila" del stub, quedando así el ejecutable cifrado final como el stub+mochila. Al ejecutar el archivo cifrado, el stub saca de la mochila los datos cifrados, los descifra y los pone a funcionar.

Lo segundos, no usan un stub como los primeros, éste stub en vez de ser un ejecutable es un pequeño código que se encarga de descifrar los datos cifrados y ponerlos a funcionar. La diferencia es que éste pequeño código es mucho mas pequeño que un exe stub, y en la mayoría de los casos, el pequeño código puede ser incrustado en un lugar libre del ejecutable que quieres cifrar, no aumentando así el tamaño del archivo. (Sería algo así como una mochila con patas  :laugh:)

Código:
http://foro.elhacker.net/analisis_y_diseno_de_malware/abril_negro_2008_taller_de_formato_pe_by_ferchu-t208278.0.html;msg989954
Código:
http://sandsprite.com/CodeStuff/Build_your_own_executable_crypter.html
Código:
http://foro.elhacker.net/analisis_y_diseno_de_malware/taller_asi_funcionan_los_crypters_cifrando_malware_a_mano-t262806.0.html

Saludos
« Última modificación: 8 Marzo 2010, 22:12 por Karcrack » En línea


“El Hombre, en su orgullo, creó a Dios a su imagen y semejanza.”
Nietzsche
Debci
Wiki

Desconectado Desconectado

Mensajes: 1.945


Actualizate o muere!


Ver Perfil WWW
Re: Crypter... No entiendo como...
« Respuesta #3 en: 29 Marzo 2010, 08:25 »

Hay dos tipos de crypters, los cutres y los menos cutres  :xD.

Los primeros usan un ejecutable base (llamado stub), para ejecutar el archivo cifrado. El crypter cifra el archivo, y mete esos datos cifrados en la "mochila" del stub, quedando así el ejecutable cifrado final como el stub+mochila. Al ejecutar el archivo cifrado, el stub saca de la mochila los datos cifrados, los descifra y los pone a funcionar.

Lo segundos, no usan un stub como los primeros, éste stub en vez de ser un ejecutable es un pequeño código que se encarga de descifrar los datos cifrados y ponerlos a funcionar. La diferencia es que éste pequeño código es mucho mas pequeño que un exe stub, y en la mayoría de los casos, el pequeño código puede ser incrustado en un lugar libre del ejecutable que quieres cifrar, no aumentando así el tamaño del archivo. (Sería algo así como una mochila con patas  :laugh:)

Código:
http://foro.elhacker.net/analisis_y_diseno_de_malware/abril_negro_2008_taller_de_formato_pe_by_ferchu-t208278.0.html;msg989954
Código:
http://sandsprite.com/CodeStuff/Build_your_own_executable_crypter.html
Código:
http://foro.elhacker.net/analisis_y_diseno_de_malware/taller_asi_funcionan_los_crypters_cifrando_malware_a_mano-t262806.0.html

Saludos
Gracias, que cabeza la mia dios...

Saludos
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
No entiendo como¡¡
Hacking Básico
Tronos154 3 371 Último mensaje 20 Febrero 2012, 21:45
por Tronos154
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines