elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: AIO elhacker.NET 2021 Compilación herramientas análisis y desinfección malware


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware
| | |-+  Abril negro (Moderadores: Man-In-the-Middle, WHK, kub0x, fary)
| | | |-+  GeMaCrypter Version 1.1 Beta
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: GeMaCrypter Version 1.1 Beta  (Leído 13,736 veces)
Ferсhu


Desconectado Desconectado

Mensajes: 1.215

Menos palabras y Mas codigos.


Ver Perfil WWW
GeMaCrypter Version 1.1 Beta
« en: 28 Marzo 2008, 00:40 am »

Ya se que movieron el post a el hilo de contribucciones q esta pegado, pero abro este hilo aparte para las problemas, dudas, comentarios y/o sugerencias, ya que en el otro hilo no se permiten.


http://foro.elhacker.net/index.php/topic,146962.msg978629.html#msg978629

Citar
Hola, les presento a GeMaCrypter, por ahora en la version beta, quizas mas adelante este la version final.

   
  • cifra todas las secciones de un ejecutable.
  • Borra la IT original y carga la IAT en tiempo de ejecucion.
  • Agrega una nueva sección con el codigo del crypter.


Hay que aclarar que los datos que no esten definidos como sección no se va a cifrar.

Como es la version beta, algunos archivos quedan corruptos despues de encriptarlos, ya sea por q ya estan empacados, o por que el programa utiliza datos que hay luego de la ultima sección en el header, o etc.

Descargar GeMaCrypter
Código:
http://lawebdeferchu.hyperphp.com/programas/downloads.php?nombre=GeMaCrypter

GeMaCrypter V1.1
Código:
http://lawebdeferchu.hyperphp.com/programas/downloads.php?nombre=GeMaCrypterV1.1

Saludos!!


« Última modificación: 2 Abril 2008, 21:54 pm por Adamantyum » En línea

Freeze.


Desconectado Desconectado

Mensajes: 2.732



Ver Perfil WWW
Re: GeMaCrypter Version Beta
« Respuesta #1 en: 28 Marzo 2008, 01:00 am »

Hola, Felicitaciones ;)

- Me dejo mi exe inservible :P Me dice algo de WriteProcessMemory
- Archivos con espacios no funcionan :P Ejemplo:

Fofo fofito.exe

abre un archivo llamado fofito y sale error :P


En línea

Ferсhu


Desconectado Desconectado

Mensajes: 1.215

Menos palabras y Mas codigos.


Ver Perfil WWW
Re: GeMaCrypter Version Beta
« Respuesta #2 en: 28 Marzo 2008, 01:06 am »

Citar
Me dejo mi exe inservible

como ya dije es version beta y algunos quedan corruptos.

Citar
Archivos con espacios no funcionan Ejemplo:

Fofo fofito.exe

aprende a pasar argumentos a archivos por linea de comandos jaja  :xD

o simplemente apreta TAB y busca el archivo :p

En línea

~~
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.981


Ver Perfil WWW
Re: GeMaCrypter Version Beta
« Respuesta #3 en: 30 Marzo 2008, 18:11 pm »

Ta bien ^^

Con los archivos en VB peta, al añaadir la nueva sección. Los archivos en VB tienen la "particularidad" de q despues del section header tienen la referencia a la dll MSVBVM60.DLL, fijate:
Código:
.text............................... ..`.data........ ....... ..............@....rsrc........0.......0..............@..@.,%A............MSVBVM60.DLL

Y tu al encritarlo lo sobreescribes:
Código:
.text............................... ....data........ ....... ..............@....rsrc........0.......0..............@....GeMa........@.......P..............@...

Lo q tienes q hacer es añadir los 0x28 bytes de tu sección en el section header desplazando totalmente el archivo, pero claro, asi se te descuadra todo, asi q tienes q borrar 0x28 bytes de los q hay justamente despues de MSVBVM60.DLL y ya te vuelve a encajar todo (no me e mirado con detalle el archivo resultante, pero parece q ese es el fallo o uno de ellos, por q no consigo reajustarlo)

De todas maneras lo de añadir una sección no te lo recomiendo, da muchisimos problemas, yo te recomendaría q ampliases el tamaño de la última sección unos pocos bytes y metas ahí el codigo de descifrar
Ademas el Kav detecta como virus un archivo con una sección añadida a mano...

A, y los el codigo para descifrar mejor haztelo en asm, q lo has debido de hacer en C y ocupa bastante...

Salu2, muy buen trabajo tio, felicidades
En línea

Ferсhu


Desconectado Desconectado

Mensajes: 1.215

Menos palabras y Mas codigos.


Ver Perfil WWW
Re: GeMaCrypter Version Beta
« Respuesta #4 en: 30 Marzo 2008, 20:47 pm »

Citar
Con los archivos en VB peta, al añaadir la nueva sección

claroo

Citar
Como es la version beta, algunos archivos quedan corruptos despues de encriptarlos, ya sea por q ya estan empacados, o por que el programa utiliza datos que hay luego de la ultima sección en el header, o etc.

lo q se deberia hacer, teoricamente, es agregar la sección, desplazar el contenido 0x200 pos (FileAlignment), y sumarle lo mismo a PointerToRawData de cada sección, pero igualmente puede fallar ya q kisas no busca esos datos al final del "header section", sino q los busca al final de N's "header section". Pero hay q ver bien como desplazar por q no se puede desplazar 28 bytes y ya, hay q hacerlo de a "blokes", y lo q sobra se rellena con basura o con lo q se necesite q este ahi. :p

pero todo eso es teoricamente por q todavía ni lo probe :p

En línea

Gabrunix

Desconectado Desconectado

Mensajes: 177


Gabrunix web http://www.gabrunix.cl.kz


Ver Perfil WWW
Re: GeMaCrypter Version Beta
« Respuesta #5 en: 30 Marzo 2008, 20:57 pm »

felicidades ahora hay que pensar en la versión final
En línea

byebye


Desconectado Desconectado

Mensajes: 5.093



Ver Perfil
Re: GeMaCrypter Version Beta
« Respuesta #6 en: 1 Abril 2008, 00:33 am »

para el problema de los archivos en vb tienes que poner el boundimport a 0, tanto la rva como el tamaño y funciona bien. lo hablamos esto hace un tiempo en el foro y no recuerdo quien dio con que era ese el fallo.
En línea

Ferсhu


Desconectado Desconectado

Mensajes: 1.215

Menos palabras y Mas codigos.


Ver Perfil WWW
Re: GeMaCrypter Version Beta
« Respuesta #7 en: 1 Abril 2008, 06:25 am »

Probe eso pero sigue sin funcionar, luego cuando tenga tiempo y me ponga a hacer la otra version mejoro eso, kisas sake todas las secciones y ponga una sola y q cargue todo en ejecucion, preo bueno ahora estoy haciendo otras cosas dsp sigo con eso :p

En línea

byebye


Desconectado Desconectado

Mensajes: 5.093



Ver Perfil
Re: GeMaCrypter Version Beta
« Respuesta #8 en: 1 Abril 2008, 09:57 am »

entonces es oq fallara alguna otra cosa, yo he probado y le he añadido una sección a un programa en vb y como te digo funciona perfecto.
En línea

Hendrix
In The Kernel Land
Colaborador
***
Desconectado Desconectado

Mensajes: 2.276



Ver Perfil WWW
Re: GeMaCrypter Version Beta
« Respuesta #9 en: 1 Abril 2008, 11:30 am »

para el problema de los archivos en vb tienes que poner el boundimport a 0, tanto la rva como el tamaño y funciona bien. lo hablamos esto hace un tiempo en el foro y no recuerdo quien dio con que era ese el fallo.

Creo que fue Karmany (moderador de cracking), me trajo de cabeza esto bastante tiempo, y al final se reparaba asi  :xD

Un Saludo  :)
En línea

"Todos los días perdemos una docena de genios en el anonimato. Y se van. Y nadie sabe de ellos, de su historia, de su peripecia, de lo que han hecho, de sus angustias, de sus alegrías. Pero al menos una docena de genios se van todos los días sin que sepamos de ellos". - Juan Antonio Cebrián
Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
AirWifiConecta versión Beta 1.0 « 1 2 »
Wireless en Windows
El_Andaluz 16 14,818 Último mensaje 24 Septiembre 2012, 16:09 pm
por betis-jesus
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines