Foro de elhacker.net

Seguridad Informática => Hacking => Mensaje iniciado por: CAR3S? en 12 Febrero 2011, 14:59 pm



Título: Crypter en vb6
Publicado por: CAR3S? en 12 Febrero 2011, 14:59 pm
Hola señoras!

No quiero un i codigo ni nada de eso, solo quiero saber como funciona un crypter... gracias :P


Título: Re: Crypter en vb6
Publicado por: Edu en 12 Febrero 2011, 17:05 pm
Encrypta el ejecutable q eliges con los distintos tipos de encryptacion (RC4, XOR, etc), y asi borra las lineas de codigo q talvez tenian codigo malicioso y eran detectadas por el AV, por ejemplo si una linea era HOLA, desp quedaria HkOasLuA1 por ejempo ( dando una explicacion simple xD) luego existe un Stub.exe q viene con el crypter siempre q es el q esta creado para que haga q el codigo nuevo HkOasLuA1 vuelva a ser leido como HOLA.

Eso es lo q tengo entendido por lo menos..


Título: Re: Crypter en vb6
Publicado por: CAR3S? en 12 Febrero 2011, 19:34 pm
Ossea, podria traducir a base64, y despues con el stub volverlo a ascii

O me equivoco?


Título: Re: Crypter en vb6
Publicado por: Edu en 12 Febrero 2011, 20:33 pm
"Volverlo a Ascci"? yo no se mucho solo te dije por arriba como es, si quieres codear mira los modulos de los crypters


Título: Re: Crypter en vb6
Publicado por: CAR3S? en 12 Febrero 2011, 23:17 pm
Ok, voy a ver que onda  :rolleyes:

Igual creo que lo dificil va a ser "Leer el exe original"


Título: Re: Crypter en vb6
Publicado por: Edu en 13 Febrero 2011, 00:20 am
? Lo que tienes q hacer es bajarte el proyecto en vb6 y ver como lo hicieron, el .exe no


Título: Re: Crypter en vb6
Publicado por: CAR3S? en 13 Febrero 2011, 03:17 am

Hablo del exe no cifrado  :xD


Título: Re: Crypter en vb6
Publicado por: Garfield07 en 14 Febrero 2011, 17:57 pm
Eso se llama código :P
Los crypters aplican una fórmula matemática a un dato para que no pueda ser reconocido a primera vista, sólo aplicándole otra fórmula (igual o diferente) para que se vuelva a obtener el mismo dato. Un ejemplo es el base64 crypter de elhacker.net...
http://www.elhacker.net/base64.html

Suerte!