Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: imanol555 en 21 Marzo 2016, 01:08 am



Título: Como Puedo cifrar Un Virus .exe
Publicado por: imanol555 en 21 Marzo 2016, 01:08 am
(Como Puedo cifrar Un Virus .exe)

El Asusto lo Dice Todo :P :P


Título: Re: Como Puedo cifrar Un Virus .exe
Publicado por: crack81 en 21 Marzo 2016, 02:20 am
Hola como para que lo quieres cifrar?

Cifrarlo como tal no tiene mucha dificultad basta con que leas el archivo .exe y les apliques algun algoritmo de cifrado algunos clasicos serian xor, rc4 y cesar.

Otra pregunta, despues de cifrarlo quieres que ti virus quede funcional? si la respuesta es si, nos metemos en un tema un poco mas complejo como seria el tema de crypters tanto en su variante scan-time como run-time.

Pero primero lo primero, tu necesitas cifrar tu malware, de entrada necesitas tener minimos conocimientos de programacion: funciones,bucles, condicionales etc.
de ahi basta que utilizes alguna funcion para manejar tanto lectura como escritura de archivos, la mayoria de los lenguajes "serios" posee alguna implementacion similar.


SI tienes dudas puntuales o necesitas alguna ejemplo en concreto no dudes en avisar, sino mal recuerdo en el foro hay algunas implementaciones, basta con leer este hilo hecho por el usuario fary
donde nos muestra como crear un crypter scan-time.http://foro.elhacker.net/analisis_y_diseno_de_malware/tutorial_programando_un_cripter_en_vb6-t449515.0.html (http://foro.elhacker.net/analisis_y_diseno_de_malware/tutorial_programando_un_cripter_en_vb6-t449515.0.html) hecho en visual basic

Precisamente la parte que te interesa es esta
Código
  1. Public Function CifrarDatos(Datos As String) As String ' Funcion que cifra los datos
  2.    Dim i As Integer
  3.    Dim Buffer As String
  4.  
  5.    For i = 1 To Len(Datos)
  6.        Buffer = Buffer & Chr(Asc(Mid(Datos, i, 1)) Xor 5)
  7.    Next i
  8.  
  9.    CifrarDatos = Buffer
  10. End Function

El cual cifra utilizando el xor5  y donde le pasas por parámetro todo el contenido del ejecutable en su equivalente string


PD:la funcion mencionada sirve tanto para cifrar como descifrar.
Sii tienes dudas avisa.
Saludos...


Título: Re: Como Puedo cifrar Un Virus .exe
Publicado por: fary en 21 Marzo 2016, 07:19 am
Buenas,

Puedes crear un cripter o bién cifrar el malware a mano.

http://foro.elhacker.net/analisis_y_diseno_de_malware/taller_asi_funcionan_los_crypters_cifrando_malware_a_mano-t262806.0.html

http://foro.elhacker.net/analisis_y_diseno_de_malware/tutorial_programando_un_cripter_en_vb6-t449515.0.html