elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía rápida para descarga de herramientas gratuitas de seguridad y desinfección


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderador: fary)
| | |-+  modulos encriptacion vb6, y pe header
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: modulos encriptacion vb6, y pe header  (Leído 4,885 veces)
Daklon

Desconectado Desconectado

Mensajes: 57



Ver Perfil
modulos encriptacion vb6, y pe header
« en: 31 Octubre 2010, 15:49 pm »

buenas, me estoy haciendo un cripter en vb6, solo me lo detectan 3, esos 3 son el avira el a-squared y el ikarus,y me lo detectan por los módulos de cifrado que tengo, todos(excepto uno) usan
Código
  1. private declare sub copymem lib "kernel32" alias "rtlmovememory"
y creo que es solo por esa parte por lo que lo detecta, ya que el único modulo que no me detecta es el único que no tiene esa cadena xD

he estado buscando modulos de encriptacion sin esa cadena, recuerdo que hace tiempo vi un modulo de rc4 que no la tenia y que era bastante corto, pero no se donde lo meti xD

alguien podría pasarme alguno? o algún sitio donde expliquen para tontos como hacerte un algoritmo? xD


y otra duda que tengo es que he visto un par de cripters con una opcion que era realinear pe headers

¿eso que es, para que sirve y como funciona?
En línea

Karcrack


Desconectado Desconectado

Mensajes: 2.416


Se siente observado ¬¬'


Ver Perfil
Re: modulos encriptacion vb6, y pe header
« Respuesta #1 en: 31 Octubre 2010, 18:49 pm »

Código:
Private Declare Sub CopyBytes Lib "MSVBVM60" Alias "__vbaCopyBytes" (ByVal Size As Long, Dest As Any, Source As Any)
En línea

Daklon

Desconectado Desconectado

Mensajes: 57



Ver Perfil
Re: modulos encriptacion vb6, y pe header
« Respuesta #2 en: 31 Octubre 2010, 19:02 pm »

perdona pero no acabo de entenderlo del todo xD

me estas diciendo que sustituya la cadena que puse por esa?
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines