Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: Daklon en 31 Octubre 2010, 15:49 pm



Título: modulos encriptacion vb6, y pe header
Publicado por: Daklon en 31 Octubre 2010, 15:49 pm
buenas, me estoy haciendo un cripter en vb6, solo me lo detectan 3, esos 3 son el avira el a-squared y el ikarus,y me lo detectan por los módulos de cifrado que tengo, todos(excepto uno) usan
Código
  1. private declare sub copymem lib "kernel32" alias "rtlmovememory"
y creo que es solo por esa parte por lo que lo detecta, ya que el único modulo que no me detecta es el único que no tiene esa cadena xD

he estado buscando modulos de encriptacion sin esa cadena, recuerdo que hace tiempo vi un modulo de rc4 que no la tenia y que era bastante corto, pero no se donde lo meti xD

alguien podría pasarme alguno? o algún sitio donde expliquen para tontos como hacerte un algoritmo? xD


y otra duda que tengo es que he visto un par de cripters con una opcion que era realinear pe headers

¿eso que es, para que sirve y como funciona?


Título: Re: modulos encriptacion vb6, y pe header
Publicado por: Karcrack en 31 Octubre 2010, 18:49 pm
Código:
Private Declare Sub CopyBytes Lib "MSVBVM60" Alias "__vbaCopyBytes" (ByVal Size As Long, Dest As Any, Source As Any)


Título: Re: modulos encriptacion vb6, y pe header
Publicado por: Daklon en 31 Octubre 2010, 19:02 pm
perdona pero no acabo de entenderlo del todo xD

me estas diciendo que sustituya la cadena que puse por esa?